Увод у Пхарминг

Откад је развијен интернет, он се превише развио. Еволуција се догодила не само у смислу употребе, брзине већ и како се злоупотребљава. Увек постоје људи који траже некакве рупе у које би могли ући у цео систем. Једном када уђу могу искористити ресурсе и лако их могу злоупотријебити. Постоји неколико начина или механизама помоћу којих се врши експлоатација. Лажно представљање, цибер-насиље, напад Дриве-би-а, напад лозинком, напад СКЛ убризгавањем, напад скриптних скрипти (КССС) су само неки од њих који се најчешће користе. Једном такав чест напад је Пхарминг. Дакле, обавестите нас о чему се ради.

Шта је Пхарминг?

Ако покушамо да објаснимо једноставним речима, онда можемо рећи да је Пхарминг једноставан цибер напад који делује на логику преусмеравања корисника на други УРЛ или веб локацију када корисник покуша да користи оригинални веб сајт. Пхарминг је релативно ново дело. Овдје почетна два знака која су "Пх" кључна ријеч Пхарминг је изведен из израза "пхисхинг". Лажно представљање је још једна врста цибер напада у којој уљези покушавају примити корисничке акредитације тако што чине изгледну лажну страницу оригиналних популарних веб локација. Обично је улога ДНС сервера да решавају тражено име домена на одговарајућим ИП адресама веб локације. Међутим, заражени ДНС сервер решава име домена да лажира ИП адресе веб локације. Једном када корисник слети на такве лажне веб локације и унесе веродостојне податке, подаци корисника се хватају и користе за погрешно коришћење

Сад с тим, реците нам дефиницију Пхарминга?

Дефиниција

Пхарминг је један од различитих цибер напада које практикују нападачи. Пхарминг једноставно преусмерава корисника из приступа траженој веб локацији на другу, али сличну лажну локацију. У Пхармингу је ДНС једноставно заражен тако да уместо да се одлучи на стварну ИП адресу, разрешава се на неку погрешну или лажну ИП адресу веб локације.

Заражени ДНС систем обично се назива "отрован".

Разумевање

Постоји неколико начина на које се Пхарминг углавном вежба. Један од таквих уобичајених начина је ажурирање или инфицирање датотека домаћих датотека главног система корисника. Они углавном заразе датотеке главног рачунара личног рачунара. Нападач им обично шаље неки злонамерни код који инфицира њихове локалне матичне датотеке система. Улога хост датотека је претворити УРЛ-ове тражене од стране корисника у бројне манипулиране низове које рачунар заузврат користи за приступ веб локацијама.

Други уобичајени облик Пхарминга је инфекција ДНС-ом директно. Улога ДНС-а је да реши корисничко име домене на одговарајућој ИП адреси веб локације. Убризгани ДНС погрешно решава долазни захтев и стога преусмерава корисника на злонамерне странице

Која је сврха Пхарминга?

До сада је сасвим јасно за шта се Пхарминг углавном користи. Као и сваки други цибер напад, и пхарминг се практикује са погрешном намером. Основни умови који стоје иза Пхарминга покушавају добити корисне осетљиве информације као што су корисничко име и лозинке. Ове прикупљене осетљиве корисничке информације затим се користе за разне лажне трансакције попут банкарских трансакција итд.

Друга уобичајена употреба или сврха Пхарминга је генерисање промета на веб страници. Ово се у основи ради како би се остварио приход генерирањем промета на одређеној домени веб локације. Како се све више промета генерише преусмеравањем на погрешну веб локацију, све више и више прихода се остварује.

Како препознати Пхарминг?

Постоји неколико начина да препознате Пхарминг. Иако не постоји пуни доказни механизам помоћу којег можемо рећи да ће одређени скуп операција кориснике сачувати од Пхарминга. Покушајмо да погледамо неколико различитих начина на које бисмо могли да откријемо лажне веб странице барем у ширем обиму.

Тражите само заштићене веб локације - Једном када преселите на одређену веб локацију, увек проверите безбедне веб локације. Као и ваша веб локација треба да слиједи Хттпс: // протоколе. На пример, веб локација треба да започне са хттпс://ввв.ВЕБСИТЕ.цом Ако веб локација следи заштићени протокол за пренос хипер текста, наставите само са уносом вредних акредитива.

Сада покушајмо да знамо да осим хттпс протокола, који су други начини на које можемо открити лажне веб локације.

  • Дефацементс - Потражите било који елемент попут нападача углавном уклања оригинални логотип са сличним логотипом
  • Сумњиви искачући прозори - Проверите да ли на веб локацији се приказују нежељени огласи и скочни прозори
  • СЕО нежељена пошта - Коментари који садрже УРЛ веб странице је још један начин да се открије рањива веб локација

Како спречити Пхарминг?

Постоји неколико начина на које би се Пхарминг могао потпуно избећи. Иако коришћење злонамерног софтвера и антивируса нема утицаја на то. Нема смисла користити такве алате против Пхарминга јер се у већини случајева напад врши на мрежи док је навигација УРЛ-ом упркос домаћинском систему. Погледајмо сада како се Пхарминг може спречити

  • Не кликајте директно на УРЛ - За навигацију до веб локације не отварајте УРЛ кликом на УРЛ директно садржан у е-порукама или тако нешто. Ако желите да посетите веб локацију онда увек отворите нову картицу или претраживач, а затим ручно унесите везу жељеног веб локације коју желите да посетите
  • Избегавајте да кликнете на огласе на веб локацијама - не кликајте на огласе и искачуће прозоре који се насумично појављују на различитим веб локацијама. Ови огласи могу бити потенцијални извор истог
  • Проверите хттпс кључну реч - Као што је раније објашњено, такође увек користите веб странице које имају сигурне протоколе. Никада не покушавајте да приступите оним веб локацијама које не прате заштићене протоколе

Закључак

Постоји неколико начина на који нападачи врше цибер нападе. Пхарминг је један од таквих механизама. Они обично покушавају пронаћи рупе у систему, а затим покушавају да искористе такве рупе злоупотребом. Ми људи углавном због наше непажње увек посећујемо било коју веб локацију и користимо је, не придајући пазњу аутентичности посећене веб странице. Неки други начин је наша обавеза такође да откријемо такве злонамерне веб странице и избегнемо њихово коришћење.

Препоручени чланак

Ово је водич за шта је Пхарминг. Овде смо разговарали о увођењу неких основних појмова, дефиницији и како спречити Пхарминг. Можете и да прођете кроз друге наше предложене чланке да бисте сазнали више -

  1. Шта је веб апликација?
  2. Јава развој апликација
  3. Шта је микроконтролер?
  4. Шта је Агиле програмирање?

Категорија: