فارمینگ چیست و چه نشانه هایی دارد؟ به همراه توضیحاتی در خصوص راه های جلوگیری از حملات Pharming را برای شما عزیزان قرار داده ایمَ، با ما همراه باشید.
فارمینگ چیست و چه نشانه هایی دارد؟
در عصر دیجیتال که زندگی روزمره ما به شدت با اینترنت گره خورده است، حفظ امنیت اطلاعات شخصی و مالی از اهمیت بالایی برخوردار است. همانطور که تکنولوژی پیشرفت میکند، روشهای کلاهبرداری نیز پیچیدهتر و هوشمندانهتر میشوند. یکی از این تهدیدهای سایبری که میتواند کاربران را حتی بدون کوچکترین اقدامی فریب دهد، «فارمینگ» نام دارد. این تکنیک که اغلب کمتر از فیشینگ شناخته شده است، میتواند آسیبهای جدی به همراه داشته باشد. در این مقاله، به طور مفصل به بررسی چیستی فارمینگ، نحوه عملکرد آن، تفاوتهایش با فیشینگ، علائم هشداردهنده و راهکارهای جلوگیری از آن خواهیم پرداخت.

فارمینگ چیست؟ تعریفی فراتر از فریب
فارمینگ (Pharming) یک نوع حمله سایبری پیچیده است که هدف آن هدایت مخفیانه کاربران از وبسایت اصلی که قصد بازدید از آن را دارند، به یک وبسایت جعلی و فریبنده است. در این سناریو، مهاجمان اطلاعات حساس کاربران، مانند نام کاربری، رمز عبور، اطلاعات حساب بانکی، شماره کارت اعتباری و سایر دادههای ارزشمند را به سرقت میبرند.
نکته کلیدی و بسیار خطرناک فارمینگ این است که برخلاف فیشینگ که معمولاً نیازمند فریب دادن کاربر از طریق یک ایمیل، پیامک یا لینک مشکوک و وادار کردن او به کلیک است، فارمینگ بدون نیاز به هیچگونه تعامل مستقیم یا کلیک از سوی کاربر عمل میکند. این حمله در سطوح زیرساختی شبکه یا سیستم عامل کاربر رخ میدهد و باعث میشود تا آدرس صحیح وارد شده توسط کاربر، به طور خودکار به یک آدرس اینترنتی متفاوت و مخرب هدایت شود.
فارمینگ چگونه عمل می کند؟ دستکاری در زیرساخت ارتباطی
برای درک بهتر نحوه عملکرد فارمینگ، لازم است با نحوه ترجمه آدرسهای وب آشنا شویم. زمانی که شما نام یک وبسایت را در نوار آدرس مرورگر خود وارد میکنید (مثلاً www.example.com)، مرورگر شما برای دسترسی به سرور میزبان آن وبسایت، نیاز به تبدیل این نام قابل فهم برای انسان به یک آدرس عددی (IP Address) دارد. این فرآیند توسط سیستمی به نام «سامانه نام دامنه» (Domain Name System – DNS) انجام میشود. DNS در واقع مانند یک دفترچه تلفن غولپیکر اینترنت عمل میکند و نام دامنهها را به IP آدرسهای مربوطه ترجمه می کند.

مهاجمان در حملات فارمینگ، این زنجیره ارتباطی را دستکاری میکنند. دو روش اصلی برای اجرای این حمله وجود دارد:
۱. دستکاری فایلهای محلی (Local File Manipulation):
در این روش، مهاجم از طریق بدافزارها، ویروسها یا برنامههای مخرب، فایلهای پیکربندی اینترنت یا فایل میزبان (hosts file) را در سیستم عامل کاربر تغییر میدهد. این فایلها، ترجمه دستی آدرسهای وبسایتها را در خود ذخیره میکنند. مهاجم با افزودن یا تغییر یک ورودی در این فایل، کاری میکند که وقتی کاربر آدرس یک وبسایت معتبر را وارد میکند، سیستم عامل به جای مراجعه به سرور DNS اصلی، از ترجمه دستکاری شده توسط مهاجم استفاده کرده و کاربر را به یک سرور جعلی هدایت کند.
۲. حمله به سرورهای DNS (DNS Server Compromise):
این روش در مقیاس وسیعتر و خطرناکتر عمل میکند. در این حالت، مهاجمان به خود سرورهای DNS که وظیفه ترجمه نام دامنه به IP آدرس را بر عهده دارند، نفوذ میکنند. با دستکاری رکوردهای DNS در این سرورها، تمامی درخواستهای کاربران که از طریق این سرور DNS عبور میکنند، به سمت وبسایتهای جعلی هدایت میشوند. این نوع حمله میتواند هزاران یا حتی میلیونها کاربر را بدون اینکه حتی رایانهشان آلوده باشد، در معرض خطر قرار دهد.

تفاوت فارمینگ با فیشینگ
اگرچه هر دو فارمینگ و فیشینگ با هدف سرقت اطلاعات انجام میشوند، اما تفاوتهای اساسی در نحوه اجرا، میزان نیاز به تعامل کاربر و سطح حمله دارند:
نیاز به تعامل کاربر: فیشینگ به شدت به تعامل کاربر وابسته است؛ یعنی کاربر باید روی یک لینک کلیک کند، فرمی را پر کند یا فایلی را دانلود کند. اما فارمینگ بدون هیچگونه اقدامی از سوی کاربر، او را به مقصد اشتباه میفرستد.
سطح حمله: فیشینگ معمولاً در سطح اپلیکیشن (مانند ایمیل یا مرورگر) و با استفاده از ترفندهای روانشناختی اجرا میشود. در حالی که فارمینگ در سطوح عمیقتر سیستم عامل (فایل hosts) یا زیرساخت شبکه (سرور DNS) عمل میکند.
قابلیت تشخیص: فیشینگ اغلب با کمی دقت و توجه، قابل تشخیص است؛ مثلاً غلطهای املایی در متن، آدرسهای URL غیرعادی یا هشدارهای امنیتی مرورگر. اما فارمینگ به دلیل پنهانکاری و دقت بالا در جعل وبسایت، تشخیص آن بسیار دشوارتر است.
گستردگی و اثرگذاری: حملات فیشینگ معمولاً هدفمندتر و محدودتر هستند، در حالی که فارمینگ، به خصوص نوع حمله به DNS، میتواند دامنهای بسیار گسترده داشته باشد و تعداد زیادی از کاربران را به طور همزمان تحت تأثیر قرار دهد.
چرا فارمینگ خطرناک تر است؟
خطر اصلی فارمینگ در پنهانکاری و عدم نیاز به فریب مستقیم کاربر نهفته است. تصور کنید که شما آدرس سایت بانک خود را به درستی تایپ میکنید، اما به جای ورود به صفحه امن بانک، وارد صفحهای مشابه میشوید که اطلاعات شما را مستقیماً در اختیار هکر قرار میدهد. این اتفاق میتواند حتی برای کاربرانی که از بهترین نرمافزارهای امنیتی استفاده میکنند نیز رخ دهد، اگر سیستم DNS آنها دستکاری شده باشد. این حمله به طور گسترده، هزاران کاربر را در یک بازه زمانی مشخص هدف قرار میدهد و خسارات مالی و اطلاعاتی جبرانناپذیری به بار میآورد.
نشانه های هشدار دهنده فارمینگ
تشخیص قطعی فارمینگ برای کاربر عادی بسیار دشوار است، زیرا وبسایت جعلی به طور کامل شبیه سایت اصلی طراحی میشود. با این حال، برخی علائم میتوانند نشاندهنده وقوع احتمالی این حمله باشند:
- تغییرات ظاهری ناگهانی در وبسایتهای آشنا: اگر وبسایتی که هر روز از آن استفاده میکنید، ناگهان ظاهری متفاوت، قدیمی یا با اشکالات گرافیکی جزئی پیدا کرد، این میتواند یک زنگ خطر باشد.
- درخواست اطلاعات غیرمعمول: اگر سایتی که به آن وارد شدهاید، اطلاعاتی فراتر از حد معمول درخواست کرد (مثلاً درخواست رمز دوم برای ورود به حساب کاربری، یا اطلاعات تکمیلی غیرضروری)، هوشیار باشید.
- عدم نمایش قفل امنیتی (HTTPS) یا نمایش هشدار امنیتی: در نوار آدرس مرورگر، کنار آدرس سایتهایی که اطلاعات حساس را رد و بدل میکنند، باید یک آیکون قفل و پیشوند https:// وجود داشته باشد. اگر این قفل وجود ندارد یا مرورگرتان هشداری مبنی بر ناامن بودن سایت نمایش میدهد، بلافاصله ارتباط را قطع کنید.
- کندی غیرعادی در بارگذاری سایت: گاهی اوقات، هدایت ترافیک به سرورهای جعلی میتواند باعث کندی بیشتر در بارگذاری صفحات شود.
- خطاهای نگارشی یا پیامهای عجیب: وجود غلطهای املایی، گرامری یا پیامهای نامفهوم در وبسایتهای معتبر، امری غیرمعمول است.
پیامدهای ویرانگر فارمینگ برای کاربران
هنگامی که کاربر قربانی فارمینگ میشود، عواقب آن میتواند بسیار جدی و ویرانگر باشد:
- سرقت کامل اطلاعات بانکی و مالی: مهاجمان به تمام اطلاعات لازم برای دسترسی به حساب بانکی و کارتهای اعتباری دست مییابند.
- برداشت غیرمجاز از حسابها: با استفاده از اطلاعات سرقت شده، برداشتهای مالی انجام میشود.
- سوءاستفاده از هویت دیجیتال: اطلاعات شخصی کاربر میتواند برای کلاهبرداریهای دیگر یا ایجاد هویتهای جعلی مورد سوءاستفاده قرار گیرد.
- نفوذ به حسابهای شخصی و شبکههای اجتماعی: دسترسی به رمزهای عبور میتواند منجر به دسترسی هکر به سایر حسابهای آنلاین کاربر شود.
- اخاذی و تهدید: مهاجمان ممکن است با در دست داشتن اطلاعات حساس، اقدام به اخاذی از قربانی کنند.
جلوگیری از حملات Pharming
اگرچه فارمینگ حملهای پیچیده است، اما با رعایت مجموعهای از اقدامات امنیتی، میتوان احتمال قربانی شدن را به میزان قابل توجهی کاهش داد:
۱. به روزرسانی مداوم سیستمعامل و مرورگر:
همیشه از آخرین نسخه سیستمعامل (ویندوز، مک، لینوکس، اندروید، iOS) و مرورگر وب خود استفاده کنید. بهروزرسانیها معمولاً شامل وصلههای امنیتی هستند که آسیبپذیریهای شناخته شده را برطرف میکنند.
۲. نصب و فعالسازی نرمافزارهای امنیتی قوی:
یک آنتیویروس معتبر و بهروز، به همراه نرمافزارهای ضد بدافزار (Anti-malware) و فایروال (Firewall)، میتوانند به شناسایی و مسدود کردن بدافزارهایی که سعی در تغییر فایلهای سیستمی دارند، کمک کنند. همچنین، برخی افزونههای مرورگر میتوانند به شناسایی سایتهای جعلی DNS کمک کنند.

۳. استفاده از نشانیهای امن و بررسی دقیق URL:
وارد کردن دستی آدرسها: تا حد امکان، آدرس وبسایتها را مستقیماً در نوار آدرس مرورگر خود وارد کنید و از کلیک کردن بر روی لینکهای مشکوک در ایمیلها، پیامکها یا شبکههای اجتماعی که شما را به سمت سایتهای مالی یا حساس هدایت میکنند، خودداری کنید.
بررسی پیشوند HTTPS و آیکون قفل: همیشه قبل از وارد کردن هرگونه اطلاعات حساس، مطمئن شوید که آدرس سایت با https:// شروع میشود و یک آیکون قفل در کنار آن نمایش داده میشود. این نشاندهنده برقراری یک اتصال امن و رمزنگاری شده است.
دقت به جزئیات URL: به غلطهای املایی، کاراکترهای اضافی یا دامنههایی که شبیه دامنه اصلی هستند اما تفاوت جزئی دارند (مانند microsft.com به جای microsoft.com) دقت کنید.
۴. بررسی گواهی امنیت (SSL/TLS Certificate):
پس از اطمینان از HTTPS بودن سایت، روی آیکون قفل کلیک کنید تا اطلاعات گواهی امنیت سایت را مشاهده کنید. این گواهی باید معتبر باشد و متعلق به همان وبسایتی باشد که انتظار دارید. مرورگرها معمولاً در صورت نامعتبر بودن گواهی، هشدارهای امنیتی نمایش میدهند که نباید نادیده گرفته شوند.
۵. استفاده از DNS امن و خصوصی:
برخی سرویسهای DNS عمومی مانند Google DNS (8.8.8.8) یا Cloudflare DNS (1.1.1.1) ادعا میکنند که امنتر و خصوصیتر از DNS ارائهدهندگان اینترنت (ISP) هستند. با تغییر تنظیمات شبکه در دستگاه خود یا روتر، میتوانید از این سرویسها استفاده کنید. همچنین، استفاده از VPN میتواند به رمزنگاری ترافیک شما و جلوگیری از دستکاری DNS کمک کند.
۶. استفاده از احراز هویت دو عاملی (2FA) و رمزهای یکبار مصرف:
برای تمام حسابهای مهم خود (بانکی، ایمیل، شبکههای اجتماعی) احراز هویت دو عاملی را فعال کنید. در تراکنشهای بانکی، همیشه از رمزهای پویا (OTP) که توسط اپلیکیشن بانکی تولید میشوند، استفاده کنید. این لایه امنیتی اضافی، حتی اگر اطلاعات شما به سرقت رود، مانع از سوءاستفاده مهاجمان خواهد شد.
جمع بندی
در دنیای پیچیده تهدیدات سایبری امروز، درک عمیق مکانیزمهای حملاتی مانند فارمینگ و اتخاذ تدابیر پیشگیرانه، امری حیاتی است. در نایس کدرز، ما به عنوان تیمی متخصص در زمینه طراحی سایت و دیجیتال مارکتینگ، درک میکنیم که امنیت اطلاعات کاربران، ستون فقرات اعتماد در فضای آنلاین است.
تیم ما متشکل از متخصصان و کارشناسان باتجربه در حوزه امنیت سایبری و توسعه وب است که همواره دانش خود را بهروز نگه میدارند تا بهترین راهحلها را برای محافظت از دادههای شما ارائه دهند. ما نه تنها در طراحی وبسایتهایی امن و پایدار تخصص داریم، بلکه آماده ارائه مشاوره و پشتیبانی در زمینه امنیت سایبری نیز هستیم.
اگر سوالی در مورد فارمینگ، فیشینگ، یا هرگونه تهدید سایبری دیگر دارید، یا نیاز به راهنمایی برای ایمنسازی وبسایت یا کسبوکار آنلاین خود دارید، نیروهای پشتیبان ما در نایس کدرز آماده پاسخگویی به شما هستند. ما معتقدیم که امنیت یک مسئولیت مشترک است و با همکاری یکدیگر میتوانیم فضایی امنتر را در دنیای دیجیتال ایجاد کنیم. با ما همراه باشید تا با هم، گامی محکمتر در مسیر امنیت برداریم.

