DIABASTE DWREAN SEC 132
techmail
DIGITAL TV 170
securityreport e mag odhgos 2021
energiatec banner
8 Ιουλίου 2022 10:53

Τι είναι το Pharming και πώς να προστατευτείτε

admin ajax.php?action=kernel&p=image&src=WyJ3cC1jb250ZW50L3VwbG9hZHMvMjAyMi8wNy9kcy0xLmpwZyIsW1siZG9SZXNpemUiLFsxMjAwLDEyMDAsMTIwMCwxMjAwXV0sWyJkb0Nyb3AiLFsxMjAwLDYwMCwwLDMwMF1dXSwxNjU3MjY2NzczXQ%3D%3D&file=7f%2Fds 1 7f823eff

Το Pharming είναι μια απάτη που χρησιμοποιούν οι εγκληματίες του κυβερνοχώρου για να εγκαταστήσουν κακόβουλο κώδικα σε προσωπικούς υπολογιστές ή διακομιστές. Πρόκειται για μια πιο περίπλοκη τεχνική από το phising, καθώς περιλαμβάνει τη δημιουργία ψεύτικων ιστοσελίδων για την κλοπή προσωπικών πληροφοριών και δεν απαιτεί πάντα από τους χρήστες να προβαίνουν σε μη αυτόματες ενέργειες.

Ο κακόβουλος κώδικας που εμπλέκεται σε επιθέσεις Pharming αλλάζει τις πληροφορίες της διεύθυνσης IP, κάτι που παραπέμπει τους χρήστες σε ψεύτικους ιστότοπους χωρίς τη γνώση ή τη συγκατάθεσή τους. Μόλις ανακατευθυνθούν σε αυτούς τους ψεύτικους ιστότοπους, οι χρήστες καλούνται να εισαγάγουν προσωπικές πληροφορίες, οι οποίες στη συνέχεια χρησιμοποιούνται για τη διάπραξη κλοπής ταυτότητας ή οικονομικής απάτης.

Οι επιτιθέμενοι στοχεύουν κυρίως πελάτες τραπεζών ή άλλων συστημάτων ανταλλαγής νομισμάτων. Αυτή η τακτική είναι επιτυχής, επειδή επιτρέπει στους χάκερ να διεισδύσουν σε πολλές συσκευές ταυτόχρονα, χωρίς να απαιτείται οι χρήστες να κάνουν κλικ σε έναν αμφίβολο σύνδεσμο email ή σε ύποπτη διαφήμιση.

Όταν ο χάκερ επιτίθεται σε προσωπικούς υπολογιστές, στέλνει ένα email με έναν κωδικό που τροποποιεί τα αρχεία κεντρικού υπολογιστή. Μόλις διεισδύσουν τα αρχεία κεντρικού υπολογιστή, μπορούν να ανακατευθύνουν τις διευθύνσεις URL σε μια ψεύτικη έκδοση του ιστότοπου που το άτομο σκοπεύει να επισκεφθεί αντικαθιστώντας τη νόμιμη διεύθυνση IP με μια ψεύτικη. Ακόμα κι αν ο χρήστης πληκτρολογήσει τη σωστή διεύθυνση URL, η σελίδα θα ανακατευθυνθεί. Αυτοί οι ιστότοποι μιμούνται την εμφάνιση πραγματικών τοποθεσιών, επομένως οι χρήστες ενδέχεται να αγνοούν ότι είναι θύματα.

Μια πολύ πιο ακραία εκδοχή του pharming είναι η επίθεση στον διακομιστή DNS – oι διακομιστές DNS ουσιαστικά μεταφράζουν ονόματα τομέα σε διευθύνσεις IP. Αυτός ο διακομιστής μπορεί να χειριστεί χιλιάδες έως εκατομμύρια αιτήματα URL χρηστών του Διαδικτύου, που σημαίνει ότι κάθε χρήστης ανακατευθύνεται εν αγνοία του σε ψεύτικες σελίδες. Αυτή η μεγάλης κλίμακας απειλή είναι ιδιαίτερα επικίνδυνη, επειδή οι επηρεαζόμενοι χρήστες μπορούν να γίνουν θύματα παρά το γεγονός ότι διαθέτουν μια ασφαλή και χωρίς κακόβουλο λογισμικό συσκευή.

Ποια είναι τα σημάδια μιας επίθεσης Pharming;

• Μικρές αλλαγές στη διεύθυνση URL ή έναν ιστότοπο – τροποποιημένα γραφικά, τυπογραφικά λάθη, αλλαγμένα λογότυπα ή χρώματα.

• Μη ασφαλής σύνδεση: Οι ιστότοποι Pharming χρησιμοποιούν συχνά http αντί για https στη διεύθυνση URL, υποδεικνύοντας ότι η σύνδεση δεν είναι ασφαλής.

• Ασυνήθιστος λογαριασμός ή μη εξουσιοδοτημένη τραπεζική δραστηριότητα.

• Μη εξουσιοδοτημένες αλλαγές κωδικού πρόσβασης.

• Άγνωστες εφαρμογές ή λήψεις στη συσκευή.

Οι επιπτώσεις μιας επίθεσης Pharming σε εταιρείες και μεμονωμένους χρήστες

Απώλεια δεδομένων: Εάν υποψιάζεστε ότι ένας εισβολέας απέκτησε πρόσβαση στα στοιχεία σύνδεσής σας μέσω μιας επίθεσης Pharming, θα πρέπει να αλλάξετε αμέσως τους κωδικούς πρόσβασής σας και να λάβετε μέτρα για την προστασία των επηρεαζόμενων λογαριασμών.

Έκθεση της συσκευής σε ιούς και άλλα κακόβουλα προγράμματα: Αν δεν χρησιμοποιήσετε ένα αξιόπιστο εργαλείο εντοπισμού ιών, ενδέχεται να μην παρατηρήσετε τη διαδικασία αυτή.

Οικονομική κλοπή ή απάτη: Ιδιαίτερα σύνηθες για ιστότοπους που μιμούνται τράπεζες ή άλλα χρηματοπιστωτικά ιδρύματα.

Η Data Ally προτείνει λύσεις για την προστασία απέναντι σε μια επίθεση Pharming

• Διαγραφή της προσωρινής μνήμης DNS.

• Εκτέλεση ενός προγράμματος προστασίας.

• Εάν υπάρχει πιθανότητα παραβίασης του διακομιστή, επικοινωνήστε με τον πάροχο υπηρεσιών διαδικτύου σας.

• Εγκατάσταση VPN για ασφαλή διαδικτυακή περιήγηση.

ΑΛΛΑ ΑΡΘΡΑ ΣΕ ΑΥΤΗ ΤΗΝ ΚΑΤΗΓΟΡΙΑ

ΣΕ ΑΥΤΟ ΤΟ ΤΕΥΧΟΣ

  • Security Report, τεύχος 132

    Security Report, τεύχος 132

    Κυκλοφορεί σε όλα τα εξειδικευμένα σημεία διανομής το περιοδικό Security Report Νοεμβρίου, πάντα μαζί με το περιοδικό Ψηφιακή Τηλεόραση. Στο νέο τεύχοςθα βρείτε ενδιαφέροντα θέματα και δοκιμές ...
  • Κάμερες εξωτερικού χώρου

    Κάμερες εξωτερικού χώρου

    Η επιλογή της κατάλληλης κάμερας για τον κατάλληλο χώρο είναι μια δύσκολη απόφαση που αντιμετωπίζουν τόσο οι εγκαταστάτες, όσο και οι τελικοί πελάτες, μιας και η αγορά σήμερα διαθέτει αμέτρητες συ...
  • Επιτυχημένη η εκδήλωση εορτασμού των 45 χρόνων Sigma Security

    Επιτυχημένη η εκδήλωση εορτασμού των 45 χρόνων Sigma Security

    Με επιτυχία στέφθηκε ο εορτασμός των 45 χρόνων συνεχούς παρουσίας της Sigma Security στην ελληνική αγορά. Η μαζική εκδήλωση έλαβε χώρα στον εξωτερικό χώρο των κεντρικών εγκαταστάσεων της Sigma Sec...
  • Ενθουσιασμός και μεγάλη προσέλευση στην εβδομάδα εγκαινίων του νέου καταστήματος της ELS | Security & Automation Solutions

    Ενθουσιασμός και μεγάλη προσέλευση στην εβδομάδα εγκαινίων του νέου καταστήματος της ELS | Security & Automation Solutions

    Ιδιαίτερα μαζικές και επιτυχημένες κρίνονται οι εκδηλώσεις εγκαινίων του πρώτου καταστήματος της Electrosystems  στη Λεωφόρο Βουλιαγμένης 262 στον Άγιο Δημήτριο. Το περιοδικό Security Report ...
  • 3ο Τεχνικό Σεμινάριο Dahua & Σ.Α.Ε.Ε.Σ.Α.Ε.

    3ο Τεχνικό Σεμινάριο Dahua & Σ.Α.Ε.Ε.Σ.Α.Ε.

    Εξαιρετικά μεγάλος ήταν ο αριθμός συμμετεχόντων στο 3ο τεχνικό σεμινάριο που διοργάνωσε ο Σύνδεσμος Αδειοδοτημένων Επιχειρήσεων Εγκατάστασης Συστημάτων Ασφαλείας, με μεγάλο χορηγό τη Dahua Technol...
  • Ajax Special Event

    Ajax Special Event

    Το 4ο κατά σειρά εικονικό event της Ajax Systems πραγματοποιήθηκε με επιτυχία στις 11 Οκτωβρίου του 2022 και η εταιρία παρουσίασε στο κοινό των integrators νέα προϊόντα, λογισμικά και πολλές ακόμα...
  • Συναγερμοί οικίας vs επιχείρησης

    Συναγερμοί οικίας vs επιχείρησης

    Οι τεχνικές παραβίασης των δραστών διαρκώς εξελίσσονται. Για αυτό άλλωστε η ζήτηση για συστήματα ασφαλείας τόσο σε οικίες όσο και σε επαγγελματικούς χώρους  αυξάνεται ή (τουλάχιστον) σταθεροπ...
  • SECOLINK

    SECOLINK

    Η SECOLINK κατασκευάζει μια σειρά υβριδικών συστημάτων συναγερμού και οικιακού αυτοματισμού, τα οποία χαρακτηρίζονται από την ιδιαίτερη ευκολία στην εγκατάσταση και τη χρήση τους. Όλα τα προϊόντα ...
  • TIANDY Color Maker

    TIANDY Color Maker

    Η TIANDY είναι ένας ανερχόμενος κατασκευαστής μοναδικών και καινοτόμων IP καμερών ασφαλείας και δικτυακών καταγραφικών. Ιδρύθηκε το 1994 και σήμερα θεωρείται ένας από τους κορυφαίους κατασκευαστές...
  • WatchGuard AuthPoint

    WatchGuard AuthPoint

    Το AuthPoint, η υπηρεσία ελέγχου ταυτότητας πολλαπλών παραγόντων (MFA) της WatchGuard, διακρίθηκε από τον ανεξάρτητο οργανισμό Miercom για την απόδοση και την ανταγωνιστική του τιμή! Η WatchGua...
  • Dahua AirShield

    Dahua AirShield

    Η Dahua Technology, «αποκαλύπτει» το ολοκαίνουργιο ασύρματο σύστημα ασφαλείας AirShield, που περιλαμβάνει ένα Alarm Hub, έναν PIR ανιχνευτή, μία PIR κάμερα, έναν ανιχνευτή καπνού και πολλά ακόμα σ...
ΤΟ ΑΠΟΛΥΤΟ
ΠΕΡΙΟΔΙΚΟ
ΓΙΑ ΤΑ
ΣΥΣΤΗΜΑΤΑ
ΑΣΦΑΛΕΙΑΣ

ΕΠΙΚΟΙΝΩΝΙΑ
LIBRA PRESS
Καυκάσου 145, Αθήνα, 11364



ΕΝΗΜΕΡΩΤΙΚΑ ΔΕΛΤΙΑ


Securityreport.gr - Το απόλυτο περιοδικό για τα συστήματα ασφαλείας
Libra Press © Copyright 2022 | All Rights Reserved
Dual Design