www.wikidata.de-de.nina.az
Pharming ist eine Betrugsmethode die durch das Internet verbreitet wird Sie basiert auf einer Manipulation der DNS Anfragen von Webbrowsern beispielsweise durch DNS Spoofing um den Benutzer auf gefalschte Websites umzuleiten Es ist eine Weiterentwicklung des klassischen Phishings Inhaltsverzeichnis 1 Verfahren 2 Technischer Hintergrund 3 Moglichkeiten Pharming zu entdecken 4 Siehe auch 5 WeblinksVerfahren BearbeitenPharming hat sich als Oberbegriff fur verschiedene Arten von DNS Angriffen etabliert Eine Methode dabei ist die lokale Manipulation der Host Datei Dabei wird unter Zuhilfenahme eines Trojanischen Pferdes oder eines Virus eine gezielte Manipulation des Systems vorgenommen mit der Konsequenz dass von diesem System gezielt gefalschte Websites angezeigt werden obwohl die Adresse korrekt eingegeben wurde Benutzer konnen so beispielsweise auf tauschend echt nachgebildete Seiten einer Bank geleitet werden Technischer Hintergrund BearbeitenUm eine alphanumerische URL Internetadresse in eine IP Adresse aufzulosen kontaktiert das Betriebssystem normalerweise einen DNS Server Allerdings besitzt jedes Betriebssystem hierfur auch eine interne Liste z B die Datei hosts Bevor ein DNS Server kontaktiert wird schaut das Betriebssystem zuerst in die hosts Datei ob hier der Name bzw die Internetadresse schon aufgefuhrt ist Falls ja erubrigt sich die Kontaktierung des DNS Servers Beim Pharming wird durch korrumpierte DNS Server durch DNS Flooding einem Rechner wird auf Verdacht eine Adressauflosung suggeriert noch bevor er diese beim echten DNS Server abgefragt hat oder am einfachsten durch Malware manipulierte Adressen in der lokalen hosts Datei des Betriebssystems der Aufruf einer Webseite von Banken u a auf einen anderen Server umgeleitet Somit gelangt der Benutzer trotz korrekter URL auf die falsche Seite ohne es zu merken Diese Methode erreicht ebenso wie das Phishing trotz der ublichen Versendung des Trojaners mit Massenmails nur eine begrenzte Anzahl von Empfangern Ziel dieser Aktionen ist in der Regel Kreditkartendaten oder ahnliche sicherheitsrelevante oder vertrauliche Informationen z B von Onlineberatungen zu stehlen Gerade bei gezielten Angriffen auf einzelne Personen wird diese Form auch von illegal arbeitenden Auskunfteien eingesetzt Diese erstellen komplexe Profile uber die jeweilige Zielperson Auftraggeber nutzen die gewonnenen Informationen bei Risikoabschatzungen fur Versicherungen Stellenbesetzungen Kreditvergaben u a Moglichkeiten Pharming zu entdecken BearbeitenDa Pharming Angriffe meist auf nahe am Client liegende DNS Caches bzw einzelne Hosts erfolgen hilft es DNS Server aus unterschiedlichen Netzen zu befragen Wenn die Antwort ubereinstimmt ist es sehr wahrscheinlich dass kein Pharming Angriff vorliegt Weiter konnen durch eine Abfrage der IP Adresse in einer Whois Datenbank sowohl der Standort als auch eine Beschreibung des Anbieters und der Blacklisting Status bestimmt werden Werden uber das Web Einkaufe getatigt oder Bankgeschafte verrichtet dann muss die Seite sicher sein die Adresse muss also mit https beginnen Werden Daten mittels https ubertragen so muss sich der Server authentifizieren wobei ein Zertifikat ausgetauscht wird Das Zertifikat darf nicht vom Server selbst signiert sein erkennbar an Browserwarnung Von einer vertrauenswurdigen dritten Partei Certification Authority signierte Zertifikate werden meist vom Browser automatisch akzeptiert Viele Nutzer sind genau hier anfallig weil sie entsprechende Warnmeldungen ignorieren oder nicht ernst nehmen Ein https am Anfang der URL garantiert erst dann eine sichere Verbindung wenn das Zertifikat echt ist Die Verwendung spezieller Software zum Electronic Banking z B ProfiCash VR NetWorld Software Moneyplex WISO StarMoney Hibiscus uvm kann vor Pharming sowie Phishing schutzen Siehe auch BearbeitenDrive by PharmingWeblinks BearbeitenA I3 Arbeitsgruppe Identitatsschutz im Internet Beitrag bei aufrecht de Ausfuhrliche Erklarung in der Sicherheitsoffensive 2007 Memento vom 13 August 2007 im Internet Archive Gut verstandliche Beschreibung wie Pharming funktioniert und was man dagegen tun kann englisch Abgerufen von https de wikipedia org w index php title Pharming Internet amp oldid 238949366