فارمینگ چیست و چه نشانه هایی دارد؟ + جلوگیری از حملات Pharming

30 اردیبهشت 1405
بدون دیدگاه
تیم محتوا نایس کدرز
اشتراک گذاری:
زمان مطالعه:

حدودا 9 دقیقه

فارمینگ چیست و چه نشانه هایی دارد؟

فارمینگ چیست و چه نشانه هایی دارد؟ به همراه توضیحاتی در خصوص راه های جلوگیری از حملات Pharming را برای شما عزیزان قرار داده ایمَ، با ما همراه باشید.

فارمینگ چیست و چه نشانه هایی دارد؟

در عصر دیجیتال که زندگی روزمره ما به شدت با اینترنت گره خورده است، حفظ امنیت اطلاعات شخصی و مالی از اهمیت بالایی برخوردار است. همانطور که تکنولوژی پیشرفت می‌کند، روش‌های کلاهبرداری نیز پیچیده‌تر و هوشمندانه‌تر می‌شوند. یکی از این تهدیدهای سایبری که می‌تواند کاربران را حتی بدون کوچکترین اقدامی فریب دهد، «فارمینگ» نام دارد. این تکنیک که اغلب کمتر از فیشینگ شناخته شده است، می‌تواند آسیب‌های جدی به همراه داشته باشد. در این مقاله، به طور مفصل به بررسی چیستی فارمینگ، نحوه عملکرد آن، تفاوت‌هایش با فیشینگ، علائم هشداردهنده و راهکارهای جلوگیری از آن خواهیم پرداخت.

فارمینگ چیست و چه نشانه هایی دارد؟
فارمینگ چیست و چه نشانه هایی دارد؟

فارمینگ چیست؟ تعریفی فراتر از فریب

فارمینگ (Pharming) یک نوع حمله سایبری پیچیده است که هدف آن هدایت مخفیانه کاربران از وب‌سایت اصلی که قصد بازدید از آن را دارند، به یک وب‌سایت جعلی و فریبنده است. در این سناریو، مهاجمان اطلاعات حساس کاربران، مانند نام کاربری، رمز عبور، اطلاعات حساب بانکی، شماره کارت اعتباری و سایر داده‌های ارزشمند را به سرقت می‌برند.

نکته کلیدی و بسیار خطرناک فارمینگ این است که برخلاف فیشینگ که معمولاً نیازمند فریب دادن کاربر از طریق یک ایمیل، پیامک یا لینک مشکوک و وادار کردن او به کلیک است، فارمینگ بدون نیاز به هیچ‌گونه تعامل مستقیم یا کلیک از سوی کاربر عمل می‌کند. این حمله در سطوح زیرساختی شبکه یا سیستم عامل کاربر رخ می‌دهد و باعث می‌شود تا آدرس صحیح وارد شده توسط کاربر، به طور خودکار به یک آدرس اینترنتی متفاوت و مخرب هدایت شود.

فارمینگ چگونه عمل می‌ کند؟ دستکاری در زیرساخت ارتباطی

برای درک بهتر نحوه عملکرد فارمینگ، لازم است با نحوه ترجمه آدرس‌های وب آشنا شویم. زمانی که شما نام یک وب‌سایت را در نوار آدرس مرورگر خود وارد می‌کنید (مثلاً www.example.com)، مرورگر شما برای دسترسی به سرور میزبان آن وب‌سایت، نیاز به تبدیل این نام قابل فهم برای انسان به یک آدرس عددی (IP Address) دارد. این فرآیند توسط سیستمی به نام «سامانه نام دامنه» (Domain Name System – DNS) انجام می‌شود. DNS در واقع مانند یک دفترچه تلفن غول‌پیکر اینترنت عمل می‌کند و نام دامنه‌ها را به IP آدرس‌های مربوطه ترجمه می‌ کند.

فارمینگ چگونه عمل می‌ کند؟
فارمینگ چگونه عمل می‌ کند؟

مهاجمان در حملات فارمینگ، این زنجیره ارتباطی را دستکاری می‌کنند. دو روش اصلی برای اجرای این حمله وجود دارد:

۱. دستکاری فایل‌های محلی (Local File Manipulation):

در این روش، مهاجم از طریق بدافزارها، ویروس‌ها یا برنامه‌های مخرب، فایل‌های پیکربندی اینترنت یا فایل میزبان (hosts file) را در سیستم عامل کاربر تغییر می‌دهد. این فایل‌ها، ترجمه دستی آدرس‌های وب‌سایت‌ها را در خود ذخیره می‌کنند. مهاجم با افزودن یا تغییر یک ورودی در این فایل، کاری می‌کند که وقتی کاربر آدرس یک وب‌سایت معتبر را وارد می‌کند، سیستم عامل به جای مراجعه به سرور DNS اصلی، از ترجمه دستکاری شده توسط مهاجم استفاده کرده و کاربر را به یک سرور جعلی هدایت کند.

۲. حمله به سرورهای DNS (DNS Server Compromise):

این روش در مقیاس وسیع‌تر و خطرناک‌تر عمل می‌کند. در این حالت، مهاجمان به خود سرورهای DNS که وظیفه ترجمه نام دامنه به IP آدرس را بر عهده دارند، نفوذ می‌کنند. با دستکاری رکوردهای DNS در این سرورها، تمامی درخواست‌های کاربران که از طریق این سرور DNS عبور می‌کنند، به سمت وب‌سایت‌های جعلی هدایت می‌شوند. این نوع حمله می‌تواند هزاران یا حتی میلیون‌ها کاربر را بدون اینکه حتی رایانه‌شان آلوده باشد، در معرض خطر قرار دهد.

جلوگیری از حملات Pharming
جلوگیری از حملات Pharming

تفاوت فارمینگ با فیشینگ

اگرچه هر دو فارمینگ و فیشینگ با هدف سرقت اطلاعات انجام می‌شوند، اما تفاوت‌های اساسی در نحوه اجرا، میزان نیاز به تعامل کاربر و سطح حمله دارند:

نیاز به تعامل کاربر: فیشینگ به شدت به تعامل کاربر وابسته است؛ یعنی کاربر باید روی یک لینک کلیک کند، فرمی را پر کند یا فایلی را دانلود کند. اما فارمینگ بدون هیچ‌گونه اقدامی از سوی کاربر، او را به مقصد اشتباه می‌فرستد.
سطح حمله: فیشینگ معمولاً در سطح اپلیکیشن (مانند ایمیل یا مرورگر) و با استفاده از ترفندهای روانشناختی اجرا می‌شود. در حالی که فارمینگ در سطوح عمیق‌تر سیستم عامل (فایل hosts) یا زیرساخت شبکه (سرور DNS) عمل می‌کند.
قابلیت تشخیص: فیشینگ اغلب با کمی دقت و توجه، قابل تشخیص است؛ مثلاً غلط‌های املایی در متن، آدرس‌های URL غیرعادی یا هشدارهای امنیتی مرورگر. اما فارمینگ به دلیل پنهان‌کاری و دقت بالا در جعل وب‌سایت، تشخیص آن بسیار دشوارتر است.
گستردگی و اثرگذاری: حملات فیشینگ معمولاً هدفمندتر و محدودتر هستند، در حالی که فارمینگ، به خصوص نوع حمله به DNS، می‌تواند دامنه‌ای بسیار گسترده داشته باشد و تعداد زیادی از کاربران را به طور همزمان تحت تأثیر قرار دهد.

چرا فارمینگ خطرناک‌ تر است؟ 

خطر اصلی فارمینگ در پنهان‌کاری و عدم نیاز به فریب مستقیم کاربر نهفته است. تصور کنید که شما آدرس سایت بانک خود را به درستی تایپ می‌کنید، اما به جای ورود به صفحه امن بانک، وارد صفحه‌ای مشابه می‌شوید که اطلاعات شما را مستقیماً در اختیار هکر قرار می‌دهد. این اتفاق می‌تواند حتی برای کاربرانی که از بهترین نرم‌افزارهای امنیتی استفاده می‌کنند نیز رخ دهد، اگر سیستم DNS آنها دستکاری شده باشد. این حمله به طور گسترده، هزاران کاربر را در یک بازه زمانی مشخص هدف قرار می‌دهد و خسارات مالی و اطلاعاتی جبران‌ناپذیری به بار می‌آورد.

نشانه‌ های هشدار دهنده فارمینگ

تشخیص قطعی فارمینگ برای کاربر عادی بسیار دشوار است، زیرا وب‌سایت جعلی به طور کامل شبیه سایت اصلی طراحی می‌شود. با این حال، برخی علائم می‌توانند نشان‌دهنده وقوع احتمالی این حمله باشند:

  • تغییرات ظاهری ناگهانی در وب‌سایت‌های آشنا: اگر وب‌سایتی که هر روز از آن استفاده می‌کنید، ناگهان ظاهری متفاوت، قدیمی یا با اشکالات گرافیکی جزئی پیدا کرد، این می‌تواند یک زنگ خطر باشد.
  • درخواست اطلاعات غیرمعمول: اگر سایتی که به آن وارد شده‌اید، اطلاعاتی فراتر از حد معمول درخواست کرد (مثلاً درخواست رمز دوم برای ورود به حساب کاربری، یا اطلاعات تکمیلی غیرضروری)، هوشیار باشید.
  • عدم نمایش قفل امنیتی (HTTPS) یا نمایش هشدار امنیتی: در نوار آدرس مرورگر، کنار آدرس سایت‌هایی که اطلاعات حساس را رد و بدل می‌کنند، باید یک آیکون قفل و پیشوند https:// وجود داشته باشد. اگر این قفل وجود ندارد یا مرورگرتان هشداری مبنی بر ناامن بودن سایت نمایش می‌دهد، بلافاصله ارتباط را قطع کنید.
  • کندی غیرعادی در بارگذاری سایت: گاهی اوقات، هدایت ترافیک به سرورهای جعلی می‌تواند باعث کندی بیشتر در بارگذاری صفحات شود.
  • خطاهای نگارشی یا پیام‌های عجیب: وجود غلط‌های املایی، گرامری یا پیام‌های نامفهوم در وب‌سایت‌های معتبر، امری غیرمعمول است.

    نشانه‌ های هشدار دهنده فارمینگ
    نشانه‌ های هشدار دهنده فارمینگ

پیامدهای ویرانگر فارمینگ برای کاربران

هنگامی که کاربر قربانی فارمینگ می‌شود، عواقب آن می‌تواند بسیار جدی و ویرانگر باشد:

  • سرقت کامل اطلاعات بانکی و مالی: مهاجمان به تمام اطلاعات لازم برای دسترسی به حساب بانکی و کارت‌های اعتباری دست می‌یابند.
  • برداشت غیرمجاز از حساب‌ها: با استفاده از اطلاعات سرقت شده، برداشت‌های مالی انجام می‌شود.
  • سوءاستفاده از هویت دیجیتال: اطلاعات شخصی کاربر می‌تواند برای کلاهبرداری‌های دیگر یا ایجاد هویت‌های جعلی مورد سوءاستفاده قرار گیرد.
  • نفوذ به حساب‌های شخصی و شبکه‌های اجتماعی: دسترسی به رمزهای عبور می‌تواند منجر به دسترسی هکر به سایر حساب‌های آنلاین کاربر شود.
  • اخاذی و تهدید: مهاجمان ممکن است با در دست داشتن اطلاعات حساس، اقدام به اخاذی از قربانی کنند.

جلوگیری از حملات Pharming

اگرچه فارمینگ حمله‌ای پیچیده است، اما با رعایت مجموعه‌ای از اقدامات امنیتی، می‌توان احتمال قربانی شدن را به میزان قابل توجهی کاهش داد:

۱. به‌ روزرسانی مداوم سیستم‌عامل و مرورگر:

همیشه از آخرین نسخه سیستم‌عامل (ویندوز، مک، لینوکس، اندروید، iOS) و مرورگر وب خود استفاده کنید. به‌روزرسانی‌ها معمولاً شامل وصله‌های امنیتی هستند که آسیب‌پذیری‌های شناخته شده را برطرف می‌کنند.

۲. نصب و فعال‌سازی نرم‌افزارهای امنیتی قوی:

یک آنتی‌ویروس معتبر و به‌روز، به همراه نرم‌افزارهای ضد بدافزار (Anti-malware) و فایروال (Firewall)، می‌توانند به شناسایی و مسدود کردن بدافزارهایی که سعی در تغییر فایل‌های سیستمی دارند، کمک کنند. همچنین، برخی افزونه‌های مرورگر می‌توانند به شناسایی سایت‌های جعلی DNS کمک کنند.

جلوگیری از حملات Pharming
جلوگیری از حملات Pharming

۳. استفاده از نشانی‌های امن و بررسی دقیق URL:

وارد کردن دستی آدرس‌ها: تا حد امکان، آدرس وب‌سایت‌ها را مستقیماً در نوار آدرس مرورگر خود وارد کنید و از کلیک کردن بر روی لینک‌های مشکوک در ایمیل‌ها، پیامک‌ها یا شبکه‌های اجتماعی که شما را به سمت سایت‌های مالی یا حساس هدایت می‌کنند، خودداری کنید.
بررسی پیشوند HTTPS و آیکون قفل: همیشه قبل از وارد کردن هرگونه اطلاعات حساس، مطمئن شوید که آدرس سایت با https:// شروع می‌شود و یک آیکون قفل در کنار آن نمایش داده می‌شود. این نشان‌دهنده برقراری یک اتصال امن و رمزنگاری شده است.
دقت به جزئیات URL: به غلط‌های املایی، کاراکترهای اضافی یا دامنه‌هایی که شبیه دامنه اصلی هستند اما تفاوت جزئی دارند (مانند microsft.com به جای microsoft.com) دقت کنید.

۴. بررسی گواهی امنیت (SSL/TLS Certificate):

پس از اطمینان از HTTPS بودن سایت، روی آیکون قفل کلیک کنید تا اطلاعات گواهی امنیت سایت را مشاهده کنید. این گواهی باید معتبر باشد و متعلق به همان وب‌سایتی باشد که انتظار دارید. مرورگرها معمولاً در صورت نامعتبر بودن گواهی، هشدارهای امنیتی نمایش می‌دهند که نباید نادیده گرفته شوند.

۵. استفاده از DNS امن و خصوصی:

برخی سرویس‌های DNS عمومی مانند Google DNS (8.8.8.8) یا Cloudflare DNS (1.1.1.1) ادعا می‌کنند که امن‌تر و خصوصی‌تر از DNS ارائه‌دهندگان اینترنت (ISP) هستند. با تغییر تنظیمات شبکه در دستگاه خود یا روتر، می‌توانید از این سرویس‌ها استفاده کنید. همچنین، استفاده از VPN می‌تواند به رمزنگاری ترافیک شما و جلوگیری از دستکاری DNS کمک کند.

۶. استفاده از احراز هویت دو عاملی (2FA) و رمزهای یک‌بار مصرف:

برای تمام حساب‌های مهم خود (بانکی، ایمیل، شبکه‌های اجتماعی) احراز هویت دو عاملی را فعال کنید. در تراکنش‌های بانکی، همیشه از رمزهای پویا (OTP) که توسط اپلیکیشن بانکی تولید می‌شوند، استفاده کنید. این لایه امنیتی اضافی، حتی اگر اطلاعات شما به سرقت رود، مانع از سوءاستفاده مهاجمان خواهد شد.

جمع بندی

در دنیای پیچیده تهدیدات سایبری امروز، درک عمیق مکانیزم‌های حملاتی مانند فارمینگ و اتخاذ تدابیر پیشگیرانه، امری حیاتی است. در نایس کدرز، ما به عنوان تیمی متخصص در زمینه طراحی سایت و دیجیتال مارکتینگ، درک می‌کنیم که امنیت اطلاعات کاربران، ستون فقرات اعتماد در فضای آنلاین است.

تیم ما متشکل از متخصصان و کارشناسان باتجربه در حوزه امنیت سایبری و توسعه وب است که همواره دانش خود را به‌روز نگه می‌دارند تا بهترین راه‌حل‌ها را برای محافظت از داده‌های شما ارائه دهند. ما نه تنها در طراحی وب‌سایت‌هایی امن و پایدار تخصص داریم، بلکه آماده ارائه مشاوره و پشتیبانی در زمینه امنیت سایبری نیز هستیم.

اگر سوالی در مورد فارمینگ، فیشینگ، یا هرگونه تهدید سایبری دیگر دارید، یا نیاز به راهنمایی برای ایمن‌سازی وب‌سایت یا کسب‌وکار آنلاین خود دارید، نیروهای پشتیبان ما در نایس کدرز آماده پاسخگویی به شما هستند. ما معتقدیم که امنیت یک مسئولیت مشترک است و با همکاری یکدیگر می‌توانیم فضایی امن‌تر را در دنیای دیجیتال ایجاد کنیم. با ما همراه باشید تا با هم، گامی محکم‌تر در مسیر امنیت برداریم.

5/5 - (1 امتیاز)
فهرست محتوای این مطلب !
پیشنهاد مطالعه
راهنمای جامع وبمستر گوگل و استراتژی های نوین سئو را در این مقاله از نا...
REST API وردپرس چیست و چه کاربردهایی در توسعه سایت دارد؟ در ادامه با ب...
پاسخ ویژه یا Featured Snippet در گوگل چیست ؟ برای پاسخ به این سوال تا ...
سئو معنایی چیست و چه تفاوتی با سئوی سنتی دارد؟ در ادامه به بررسی مفهوم...
انتخاب فونت فارسی مناسب برای طراحی سایت فقط یک انتخاب ظاهری نیست؛ فونت...
لینک کوتاه پست
دیدگاهتان را بنویسید...

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

ثبت درخواست مشاوره

فرم زیر را تکمیل کنید تا همکاران ما در اولین فرصت با شما تماس بگیرند…

7 روز هفته، از 9 تا 18 پاسخگو شما هستیم
نیاز به پشتیبانی دارید؟