Pharming
Pharming 是一种网络攻击,会在用户不知情的情况下将其重定向到欺诈性网站。与网络钓鱼不同,网络钓鱼会诱骗人们点击虚假的链接,而 Pharming 会操纵用于路由互联网流量的底层系统,即使用户输入了正确的URL,也会将其发送到恶意网站。
通常,当你在浏览器中输入域名时,域名系统Domain Name System,(DNS)会将其转换为数字形式的IP 地址。然后,浏览器会连接到正确的Web 服务器并加载网站。为了加快速度,最近的 DNS 查询通常会在设备上的 DNS缓存中本地存储。
Pharming 攻击主要通过两种方式干扰这一过程:
- 本地 Pharming - 用户设备上的恶意软件会修改 DNS 设置或主机文件,将合法域名重定向到恶意 IP 地址。
- DNS 服务器中毒 - 攻击者入侵 DNS服务器,修改区域文件,使依赖该服务器的所有用户都被重定向到虚假网站。
由于 DNS 在基础设施层运行,Pharming 可能比网络钓鱼更危险,因为它能同时影响大量用户。虽然现代 DNS 服务器会使用DNSSEC(Domain Name System Security Extensions)等安全措施来验证域名记录,但漏洞仍然存在,攻击者也会继续利用这些漏洞。
防范 Pharming
你可以使用安全软件来防止本地恶意软件攻击并验证网站,从而降低风险。如果一个熟悉的网站看起来可疑:
- 清除浏览器缓存,或重启设备,以刷新 DNS 条目。
- 运行防病毒软件或反恶意软件扫描,检查是否存在本地感染。
- 尝试使用安全的 DNS 提供商访问该网站,例如Google Public DNS或 Cloudflare。
- 如果问题仍然存在,请联系你的互联网服务提供商,报告可能存在的 DNS 问题。
如果你访问某个网站时觉得有什么不对劲,不要输入任何个人信息。如果这是一个安全网站(如今几乎所有网站都是如此),你可以点击地址栏中的锁形图标,查看安全详细信息,并确认证书与预期访问的网站匹配。
测试你的知识