Pharming
Le pharming est une cyberattaque qui redirige les utilisateurs vers des sites web frauduleux à leur insu. Contrairement au phishing, qui incite les utilisateurs à cliquer sur un lien frauduleux, le pharming manipule les systèmes sous-jacents qui acheminent le trafic Internet, et envoie les utilisateurs vers des sites malveillants même lorsqu’ils saisissent la bonne URL.
Normalement, lorsque vous saisissez un nom de domaine dans votre navigateur, ce nom est converti en une adresse IP numérique par l’intermédiaire du Domain Name System (DNS). Votre navigateur se connecte ensuite au serveur web approprié et charge le site web. Pour accélérer le processus, les recherches DNS récentes sont souvent stockées localement dans un cache DNS sur votre appareil.
Les attaques par pharming perturbent ce processus de deux façons principales :
- Pharming local : un logiciel malveillant installé sur l’appareil d’un utilisateur modifie les paramètres DNS ou les fichiers hosts et redirige les noms de domaine légitimes vers des adresses IP malveillantes.
- Empoisonnement d’un serveur DNS : des attaquants compromettent un serveur DNS et modifient les fichiers de zone, de sorte que tous les utilisateurs qui dépendent de ce serveur sont redirigés vers de faux sites.
Comme le DNS fonctionne au niveau de l’infrastructure, le pharming peut être plus dangereux que le phishing, car il touche simultanément un grand nombre d’utilisateurs. Même si les serveurs DNS modernes utilisent des mesures de sécurité telles que DNSSEC (Domain Name System Security Extensions) pour vérifier les enregistrements de domaine, des vulnérabilités existent encore et les attaquants continuent de les exploiter.
Se protéger contre le pharming
Vous pouvez réduire les risques en utilisant un logiciel de sécurité pour empêcher les attaques locales par des logiciels malveillants et vérifier les sites web. Si un site web que vous connaissez semble suspect :
- Videz le cache de votre navigateur ou redémarrez votre appareil pour actualiser les entrées DNS.
- Effectuez une analyse antivirus ou antimalware pour rechercher d’éventuelles infections locales.
- Essayez d’accéder au site à l’aide d’un fournisseur DNS sécurisé, comme Google Public DNS ou Cloudflare.
- Si le problème persiste, contactez votre fournisseur d’accès à Internet pour signaler un éventuel problème DNS.
Si vous consultez un site et que quelque chose vous semble étrange, ne saisissez aucune information personnelle. S’il s’agit d’un site sécurisé, comme c’est le cas de presque tous les sites aujourd’hui, vous pouvez cliquer sur l’icône représentant un cadenas dans la barre d’adresse pour vérifier les détails de sécurité et vous assurer que le certificat correspond bien au site que vous vouliez consulter.
Testez vos connaissances