Кількість угод у мережі неухильно зростає, а так як анонімності в інтернет все ж таки більше, ніж в офлайні, шахраї просто не можуть цим не скористатися. Класичний фішинг найближчим часом може стати менш ефективним у зв’язку із частим описом його методів. Тому шахраї почали використовувати новий підвид фішинг-шахрайства – фармінг (англ. pharming), що полягає у прихованому перенаправленні користувача на сторонні сайти. Як правило, вони дублюють відомі портали для торгівлі, де людина не буде боятися залишити свої контактні та фінансові дані. Як не потрапити на цей прийом, читайте в нашому матеріалі.

Фармінг – вже не новий, але досить перспективний вид шахрайства. Чому перспективний? Якщо фішинг передбачає, що ви самі перейдете за невідомим посиланням, і тільки після цього ваші особисті дані перейдуть до шахраїв, то у випадку з фармінгом вас автоматично перенаправлять на потрібний сайт, навіть якщо ви зайшли за перевіреним посиланням. Тому чим менше шахраї витрачають часу на взаємодію з потенційними жертвами, тим більшу аудиторію вони можуть охопити.
Це робиться за допомогою вірусу, який встановлює шкідливий код на DNS-сервер. DNS-сервери переводять доменні імена в IP-адреси. Хоча веб-сайти використовують доменні імена для своїх адрес, IP-адреса позначає їхнє фактичне місцезнаходження. Потім ваш веб-браузер підключається до сервера за допомогою цієї IP-адреси. Після того, як ви відвідаєте певний веб-сайт, формується кеш DNS, тому вам не доведеться відвідувати сервер щоразу, коли ви повертаєтеся на сайт. Управління DNS та DNS-сервер можуть бути пошкоджені шляхом фармінгування. Буває два типи таких атак:
Фармування на основі шкідливих програм. У цьому випадку ви можете знайти троянську програму або вірус за допомогою шкідливого електронного листа. Потім вірус приховано перенаправляє вас на підроблений сайт, створений та контрольований шахраями. У цій формі фармінгування зловмисний код, надісланий електронною поштою, може змінити локальні файли хоста комп’ютера. Потім ці пошкоджені хост-файли можуть направити ваш комп’ютер на шахрайські сайти, незалежно від введеної вами адреси.
Отруєння DNS-сервера. Системи доменних імен – це комп’ютери в Інтернеті, які надсилають запит вашого сайту на потрібну IP-адресу. Однак помилковий, пошкоджений DNS-сервер може спрямовувати мережевий трафік на альтернативну, фальшиву IP-адресу. Ця афера не покладається на пошкодження окремих файлів, а відбувається на рівні сервера DNS, використовуючи вразливість. Таблиця DNS по суті отруєна, тому вас перенаправляють на шахрайські веб-сайти без вашого відома. Якщо великий DNS-сервер пошкоджено, кіберзлочинці можуть націлити та обдурити велику групу жертв.

Наприклад, у 2007-му році, понад 50 фінансових установ виявились одержувачами фармінгової атаки, яка використовувала вразливість Microsoft, створюючи шахрайські веб-сайти, що імітують цільові сайти банків. Жертвами стали клієнти у США, Європі та Азіатсько-Тихоокеанському регіоні. Їх перенаправили на сайт із шкідливим кодом, який потім завантажив троян разом із п’ятьма файлами з російського сервера. Коли ці клієнти відвідували фальшиві сайти зі своїх заражених комп’ютерів, інформація про вхід їхнього облікового запису надсилалася на російські сервери. Ця фармінгова атака заразила приблизно 3000 ПК за три дні. Як показують ці кібератаки, фармінг може бути головною загрозою для людей, які використовують веб-сайти електронної комерції та Інтернет-банкінгу.

Для того, щоб захистити себе від таких шахрайських дій, спочатку необхідно навчитися їх визначати. Є два сигнали, які повинні вас насторожити:
- Сайт, особливо інтернет-магазин, не має SSL-сертифіката. Це легко помітити, що в адресному рядку перед доменом буде вказано http, а не https.
- Сайт, на який ви потрапили, перейшовши за знайомим посиланням, відрізняється від того, до якого ви звикли: незнайомий шрифт, відрізняються кольори (тони) в дизайні, є орфографічні помилки.
Як уберегти себе від цього виду шахрайства:
Перевірте, чи захищений сайт SSL-протоколом (https перед доменом), як і у випадку з фішингом – не відкривайте посилання від незнайомих відправників. Увімкніть двофакторну аутентифікацію на сайтах, які це пропонують, користуйтесь перевіреним VPN. І на кінець, не полінуйтеся змінити пароль до свого маршрутизатора на нестандартний.

Шахраї постійно вдосконалюються та винаходять все нові та нові способи обману. Способи захисту завжди відставатимуть на один крок, адже їх розробляють у відповідь на вже існуючу шахрайську схему. Тому важливо пам’ятати, що профілактика, набагато ефективніше лікування. Тому, дотримуючись простих правил: не переходити по незнайомим посиланням, особливо надісланим з незнайомих e-mail адрес, використовувати двофакторну автентифікацію, змінити стандартні паролі на роутерах та маршрутизаторах, використовувати VPN. І головне – уважно стежити за тим, яку особисту інформацію ви залишаєте у мережі.




