El mundillo de las ciberestafas está lleno de conceptos termiandos en -ing (phishing, vishing, smishing, spoofing...), pero nunca dejan de aparecer técnicas nuevas. Hoy os vamos a hablar del 'pharming': una osfisticada técnica que explota la confianza de los usuarios en la navegación web para robarles información confidencial (como credenciales de inicio de sesión o información financiera).
¿Qué es el pharming?
El pharming, un híbrido de las palabras "phishing" y "farming", es una forma avanzada de ciberataque que redirige a los usuarios de Internet hacia sitios web fraudulentos sin su conocimiento.
Así dicho, resulta difícil encontrar diferencias con el phishing, pero, al contrario que éste último (que engaña a los usuarios para que hagan clic en enlaces maliciosos de e-mails y mensajes móviles), el pharming logra esto manipulando directamente el tráfico web, es decir, a qué servidores nos remite nuestro navegador cuando tecleamos una dirección URL.
Vendría a ser similar a modificar nuestra copia de las Páginas Amarillas (perdón por la referencia vintage) para que terminemos llamando a números equivocados... en los que la persona que responde contesta haciéndose pasar por el negocio que estábamos buscando.
En Genbeta
No te fíes de ese e-mail ni aunque conozcas al remitente: puede falsificarse… pero con este truco puedes salir de dudas
Así atacan
El pharming se ejecuta principalmente de dos maneras:
Mediante la modificación del archivo de 'hosts' de nuestro PC: el atacante instala malware en …