CyberGlossary

Ataques y amenazas

Pharming

Definición

Ataque que redirige silenciosamente al usuario de un sitio legítimo a uno malicioso mediante manipulación del DNS, del archivo hosts o del enrutamiento local, sin que la víctima tenga que hacer clic en un enlace.

El pharming altera la resolución de nombres o la ruta de red de modo que, aun escribiendo correctamente el dominio, el usuario aterriza en un sitio controlado por el atacante que imita al original. Las técnicas incluyen envenenar cachés DNS, comprometer resolutores recursivos, modificar el archivo hosts local mediante malware o secuestrar la configuración DNS del router doméstico. En el sitio fraudulento se capturan credenciales, datos de pago o códigos MFA como si se introdujeran en el real. Las defensas incluyen DNSSEC, DNS cifrado (DoH/DoT), protección de endpoints frente a la modificación del archivo hosts, configuraciones robustas en routers y verificación rigurosa de certificados TLS por parte de usuarios y navegadores.

Ejemplos

  • Malware modifica el archivo hosts de Windows para que banco.example.com resuelva a un servidor del atacante con una página de inicio de sesión idéntica.
  • Un router doméstico comprometido sustituye los DNS del ISP por resolutores fraudulentos que secuestran el tráfico bancario de toda la casa.

Términos relacionados