CyberGlossary

Ataques e ameaças

Pharming

Definição

Ataque que redireciona silenciosamente o utilizador de um site legítimo para um malicioso, manipulando DNS, ficheiro hosts ou encaminhamento local — sem precisar de clique da vítima.

O pharming subverte a resolução de nomes ou o caminho de rede de forma a que, mesmo escrevendo corretamente o domínio, o utilizador acabe num site controlado pelo atacante a imitar o original. As técnicas incluem envenenamento de caches DNS, comprometimento de resolvers recursivos, alteração do ficheiro hosts local através de malware ou sequestro das configurações DNS do router doméstico. No site fraudulento, credenciais, dados de pagamento ou códigos MFA são recolhidos como se fossem introduzidos no real. As defesas incluem DNSSEC, DNS cifrado (DoH/DoT), proteção do endpoint contra alterações ao hosts, configurações robustas dos routers e verificação rigorosa de certificados TLS pelo navegador e pelos utilizadores.

Exemplos

  • Malware altera o ficheiro hosts do Windows para que banco.example.com resolva para um servidor do atacante com página de login idêntica.
  • Um router doméstico comprometido substitui o DNS do ISP por resolvers maliciosos que desviam o tráfego bancário de toda a casa.

Termos relacionados