Pharming欺骗技术又被称作域名系统中毒,域名服务器被病毒感染之后,URL与IP地址的对照表遭到修改,表面上访问合法网站的人实际上却被引导到了假冒网站。一旦诸如银行账号或口令等信息进入了假冒网站,即会弹出口令错误的信息,当受害者怀疑自己输入错误并重新输入账号和口令时,罪犯已经捕获了他想要的信息。为了防止域名服务器中毒,专家们建议要及时更新域名服务器版本。
Pharming伪装网站的5大征兆通常如下:
征兆一:感觉网站有点怪怪的
注意观察登入程序、使用者身份认证程序,或是显示出来的讯息,是否和以往不同?
征兆二:要求使用者提供过多的个人讯息
Pharming 网站通常都会要求使用者提供额外的身份辨识或是个人私密数据,这些数据大部份之前就已提供给银行做为对照之用。
征兆三:在浏览器上看不到 SSL 加密锁的标识
合法的网站,在要求使用者提供机密数据时,通常都会对该程序进行 SSL数据加密的动作。请使用者注意浏览器下方是否出现「加密锁」的图示,并可在该图标上双按鼠标左键,检查该项SSL证明是否真实无误。
征兆四:网址列未出现表示安全网络联机的https字样
当使用者进入安全的网络联机时,网址列应该是以https://开头(多个s字母),而非原本的http://。而Pharming 网站一般都不具备SSL 安全网络联机的能力,也就是说,既使在要求使用者提供机密数据的网页上,其网址起始字符串仍然是普通的 http://。
征兆五:浏览器会出现SSL 认证有问题的警示窗口
如果黑客对具有 SSL 认证功能的网站进行诈骗时,使用者的浏览器会显示安全认识有问题的警示讯息。建议使用者最好不要忽略这些警告,把握此机会检查认证,注意其是否为恶意的诈骗网站。
Pharming 这种混合多种病毒的网络攻击方式已愈来愈多,让网络安全厂商对这些电子犯罪的技术疲于奔命。用户应具备防毒、入侵侦侧、防火墙及其它网络安全防护的能力,对网络传输内容进行完整的过滤,建构完善的网络安全防护机制。