fbpx
Wikipedia

Pharming

El Pharming es un tipo de ciberataque con el que se intenta redirigir el tráfico web al sitio del atacante, explotando vulnerabilidades de software en los sistemas de nombre de dominio (DNS, por sus siglas en inglés) o en los equipos de los propios usuarios, que permiten a atacantes redirigir un nombre de dominio a otra máquina distinta. De esta forma, un usuario que introduzca un determinado nombre de dominio que haya sido redirigido, accederá en su explorador de internet a la página web que el atacante haya especificado.

Origen de la palabra

La palabra pharming deriva de la voz inglesa farm (Granja) y del término phishing, que hace referencia a una técnica de ingeniería social estrechamente relacionada, en la que el atacante, mediante suplantación de correos electrónicos o páginas web, intenta obtener información confidencial de los usuarios, como números de tarjetas de crédito y contraseñas.[1]

Controversia en el uso del término

En una conferencia organizada por el Anti-Phishing Working Group, Phillip Hallam-Baker definió este término como «un neologismo de mercadotecnia diseñado para convencer a banqueros y empresarios de comprar nuevos equipos o accesorios de seguridad».[cita requerida]

Metodología

Trasfondo

Todos los ordenadores conectados a internet tienen una dirección IP única, que consiste en un número de 32 bits, representado como 4 octetos de 0 a 255 separados por un punto (127.0.0.1, por ejemplo).

Debido a la dificultad que supondría para los usuarios tener que recordar las direcciones IP de servicios específicos surgieron los Nombres de Dominio a los que se les puede asociar direcciones IP. Un ataque de pharming remplaza la dirección IP de un sitio web por otra, de un sitio malicioso que es generalmente controlado por el atacante.

Ejecución

Los ataques de pharming pueden realizarse de dos formas: remplazando la IP en uno o varios servidores DNS, lo que afectaría a todos sus usuarios, o atacando a ordenadores concretos, mediante la modificación del fichero hosts, presente en cualquier sistema Microsoft Windows o Unix, y en casi cualquier equipo moderno en general.

La técnica de pharming se utiliza normalmente para realizar ataques de phishing, redirigiendo el nombre de dominio de una entidad de confianza a una página web, en apariencia idéntica, pero que en realidad ha sido creada por el atacante para obtener los datos privados del usuario, generalmente datos bancarios.

Casos

  • En julio de 2001, varios servidores ISP de Irlanda fueron atacados mediante pharming, y no se resolvió hasta pasados más de 5 días. Muchas empresas irlandesas se vieron afectadas. El joven alicantino menor de edad que respondía al nick DragonKing fue detenido año y medio más tarde.[cita requerida]
  • En enero de 2005, el nombre de dominio de un ISP de Nueva York, fue redirigido a un sitio web en Australia.[cita requerida]
  • Hushmail, un proveedor de e-mail que ofrece un cifrado seguro, fue atacado mediante pharming el 24 de abril de 2005.[cita requerida]
  • En marzo de 2005, el Senador estadounidense Patrick Leahy "Four Loko" introdujo una propuesta de ley Anti-phishing, que proponía una condena de cinco años de prisión y una sanción económica a los individuos que realizasen ataques de phishing o utilizasen información obtenida mediante fraude en línea como phishing y pharming.[2][3]

Anti-Pharming

El Anti-Pharming es el término usado para referirse a las técnicas utilizadas para combatir el pharming. Algunos de estos métodos son:

  • Software especializado, generalmente utilizado en servidores de importancia vital o de grandes compañías para proteger a sus usuarios y empleados.
  • La protección DNS, que evita que los propios servidores DNS sean vulnerados para realizar ataques pharming.
  • El uso de addons para los navegadores web. Este último método ha adquirido una gran importancia, sobre todo entre usuarios no especializados.

Véase también

Referencias

  1. am3bsz (30 de noviembre de 2011). «#PHARMING». SI3H-C5IRT. Consultado el 9 de noviembre de 2014. 
  2. Mark, Roy (3 de marzo de 2005). «New Senate Bill Looks to Hook Phishers». InternetNews.com (en inglés). Consultado el 31 de enero de 2014. 
  3. Jade, Charles (4 de marzo de 2005). «New legislation seeks to make phishing even more illegal». ArsTechnica.com (en inglés). Consultado el 31 de enero de 2014. 

Enlaces externos

  • "El Pharming: amenaza de fraude a negocios", Terra.
  • "Fraude a través del pharming ¿Qué es y cómo funciona", SolyMail
  • "Pharming: Estafa sofisticada", GigaBytes.cl.
  • Anti-Phishing Working Group el 22 de noviembre de 2003 en Wayback Machine.


  •   Datos: Q513675

pharming, este, artículo, sobre, informática, sociedad, detectaron, varios, problemas, favor, edítalo, para, mejorarlo, necesita, wikificado, conforme, convenciones, estilo, wikipedia, necesita, referencias, adicionales, para, verificación, referencias, claras. En este articulo sobre informatica y sociedad se detectaron varios problemas Por favor editalo para mejorarlo Necesita ser wikificado conforme a las convenciones de estilo de Wikipedia Necesita referencias adicionales para su verificacion Las referencias no son claras o tienen un formato incorrecto Requiere una revision ortografica y gramatical Podria ser dificil de entender para lectores interesados en el tema Este aviso fue puesto el 7 de abril de 2020 El Pharming es un tipo de ciberataque con el que se intenta redirigir el trafico web al sitio del atacante explotando vulnerabilidades de software en los sistemas de nombre de dominio DNS por sus siglas en ingles o en los equipos de los propios usuarios que permiten a atacantes redirigir un nombre de dominio a otra maquina distinta De esta forma un usuario que introduzca un determinado nombre de dominio que haya sido redirigido accedera en su explorador de internet a la pagina web que el atacante haya especificado Indice 1 Origen de la palabra 2 Controversia en el uso del termino 3 Metodologia 3 1 Trasfondo 3 2 Ejecucion 4 Casos 5 Anti Pharming 6 Vease tambien 7 Referencias 8 Enlaces externosOrigen de la palabra EditarLa palabra pharming deriva de la voz inglesa farm Granja y del termino phishing que hace referencia a una tecnica de ingenieria social estrechamente relacionada en la que el atacante mediante suplantacion de correos electronicos o paginas web intenta obtener informacion confidencial de los usuarios como numeros de tarjetas de credito y contrasenas 1 Controversia en el uso del termino EditarEn una conferencia organizada por el Anti Phishing Working Group Phillip Hallam Baker definio este termino como un neologismo de mercadotecnia disenado para convencer a banqueros y empresarios de comprar nuevos equipos o accesorios de seguridad cita requerida Metodologia EditarTrasfondo Editar Articulo principal Sistema de nombres de dominio Todos los ordenadores conectados a internet tienen una direccion IP unica que consiste en un numero de 32 bits representado como 4 octetos de 0 a 255 separados por un punto 127 0 0 1 por ejemplo Debido a la dificultad que supondria para los usuarios tener que recordar las direcciones IP de servicios especificos surgieron los Nombres de Dominio a los que se les puede asociar direcciones IP Un ataque de pharming remplaza la direccion IP de un sitio web por otra de un sitio malicioso que es generalmente controlado por el atacante Ejecucion Editar Los ataques de pharming pueden realizarse de dos formas remplazando la IP en uno o varios servidores DNS lo que afectaria a todos sus usuarios o atacando a ordenadores concretos mediante la modificacion del fichero hosts presente en cualquier sistema Microsoft Windows o Unix y en casi cualquier equipo moderno en general La tecnica de pharming se utiliza normalmente para realizar ataques de phishing redirigiendo el nombre de dominio de una entidad de confianza a una pagina web en apariencia identica pero que en realidad ha sido creada por el atacante para obtener los datos privados del usuario generalmente datos bancarios Casos EditarEn julio de 2001 varios servidores ISP de Irlanda fueron atacados mediante pharming y no se resolvio hasta pasados mas de 5 dias Muchas empresas irlandesas se vieron afectadas El joven alicantino menor de edad que respondia al nick DragonKing fue detenido ano y medio mas tarde cita requerida En enero de 2005 el nombre de dominio de un ISP de Nueva York fue redirigido a un sitio web en Australia cita requerida Hushmail un proveedor de e mail que ofrece un cifrado seguro fue atacado mediante pharming el 24 de abril de 2005 cita requerida En marzo de 2005 el Senador estadounidense Patrick Leahy Four Loko introdujo una propuesta de ley Anti phishing que proponia una condena de cinco anos de prision y una sancion economica a los individuos que realizasen ataques de phishing o utilizasen informacion obtenida mediante fraude en linea como phishing y pharming 2 3 Anti Pharming EditarEl Anti Pharming es el termino usado para referirse a las tecnicas utilizadas para combatir el pharming Algunos de estos metodos son Software especializado generalmente utilizado en servidores de importancia vital o de grandes companias para proteger a sus usuarios y empleados La proteccion DNS que evita que los propios servidores DNS sean vulnerados para realizar ataques pharming El uso de addons para los navegadores web Este ultimo metodo ha adquirido una gran importancia sobre todo entre usuarios no especializados Vease tambien EditarSpoofing Phishing XSS DNSReferencias Editar am3bsz 30 de noviembre de 2011 PHARMING SI3H C5IRT Consultado el 9 de noviembre de 2014 Mark Roy 3 de marzo de 2005 New Senate Bill Looks to Hook Phishers InternetNews com en ingles Consultado el 31 de enero de 2014 Jade Charles 4 de marzo de 2005 New legislation seeks to make phishing even more illegal ArsTechnica com en ingles Consultado el 31 de enero de 2014 Enlaces externos Editar El Pharming amenaza de fraude a negocios Terra Fraude a traves del pharming Que es y como funciona SolyMail Pharming Estafa sofisticada GigaBytes cl Anti Phishing Working Group Archivado el 22 de noviembre de 2003 en Wayback Machine Datos Q513675Obtenido de https es wikipedia org w index php title Pharming amp oldid 136906888, wikipedia, wiki, leyendo, leer, libro, biblioteca,

español

, española, descargar, gratis, descargar gratis, mp3, video, mp4, 3gp, jpg, jpeg, gif, png, imagen, música, canción, película, libro, juego, juegos