CyberGlossary

Attaques et menaces

Pharming (dévoiement)

Définition

Attaque qui redirige silencieusement les utilisateurs d'un site légitime vers un site malveillant en altérant le DNS, le fichier hosts ou le routage local, sans clic de la victime.

Le pharming détourne la résolution de noms ou le chemin réseau pour que, même en tapant correctement un domaine, l'utilisateur arrive sur un site contrôlé par l'attaquant qui imite l'original. Les techniques incluent l'empoisonnement de caches DNS, la compromission de résolveurs récursifs, la modification du fichier hosts local via un malware, ou le détournement de la configuration DNS d'un routeur domestique. Sur le site frauduleux, les identifiants, données de paiement et codes MFA sont collectés comme s'ils étaient saisis sur le vrai site. Les défenses comprennent DNSSEC, DNS chiffré (DoH/DoT), protection des postes contre la modification du fichier hosts, configurations durcies des routeurs et vérification stricte des certificats TLS par les navigateurs et les utilisateurs.

Exemples

  • Un malware modifie le fichier hosts de Windows pour que banque.example.com pointe vers un serveur attaquant avec une page de connexion identique.
  • Un routeur domestique compromis remplace les DNS du FAI par des résolveurs malveillants qui détournent le trafic bancaire de tout le foyer.

Termes liés