Imagina que visitas una web frecuente, como la página de tu banco online. ¿Cómo sabes que es legítima y no una suplantación? En un ataque de pharming, que es uno de los más peligrosos que hay en la actualidad, pueden desviar tu conexión en cualquier momento, y ni siquiera te darás cuenta. Si esto ocurre, todo lo que escribas en esta web terminará en manos de un hacker. Así de peligroso es el pharming.
Laura Klusaite
Jul 11, 2021 · 4 minuto de lectura
Tabla de contenidos
El pharming es un tipo de ciberataque donde un hacker redirige el tráfico de una víctima desde una web original hacia una web falsa. Hay dos formas de hacerlo: infectando equipos informáticos y cambiando sus archivos host, o infectando un servidor de Sistema de Nombre de Dominio (DNS) y resolviendo en su lugar las solicitudes DNS de la víctima.
¿En qué consiste la técnica del pharming? Esencialmente, el pharming es como el phishing, por cuanto ambas técnicas intentan atraerte hacia una web falsa para apropiarse de tus datos sensibles. Sin embargo, hay algunas diferencias esenciales entre las dos técnicas.
En el phishing, las víctimas normalmente son engañadas para que hagan clic en enlaces sospechosos en su correo electrónico o en publicidad online, y entonces son conducidas a webs falsas, que pueden infectar sus dispositivos con virus o robar sus datos de otras formas. Con frecuencia puedes reconocer el phishing si prestas atención a signos como un contenido mal escrito, u ofertas que son demasiado buenas para ser reales.
En el pharming, la víctima también es dirigida a una web falsa, pero no necesita hacer clic en ningún enlace. En este caso, el tráfico es redirigido sin la interferencia de la víctima, ¡así que tal vez ni siquiera haya signos que alerten de que la web es falsa! Cuando estás en ella, la web simulada se apropia de tus datos a medida que los tecleas, y se los envía directamente al hacker.
Como ocurre con cualquier otro ciberataque, el objetivo principal del pharming es robar tus datos sensibles. Los datos que robe cada hacker dependerán de la web que repliquen. Por ejemplo, los hackers podrían:
Hay dos tipos de ataques de pharming que deberías conocer.
Para que este ataque tenga éxito, un hacker tiene que instalar primero un virus o un troyano en tu dispositivo. Esto puede hacerse mediante phishing u otras técnicas de ingeniería social. Cuando el virus esté en tu sistema, cambiará tu archivo host, que entonces redirigirá tu tráfico desde la web original.
Ahora, cuando intentes acceder a una de tus redes sociales, por ejemplo, e introduzcas la URL correcta, aparecerá una web idéntica, pero falsa. Lo peor es que no tendrás ni idea de que se trata de una web fraudulenta preparada para robar tus datos.
Los servidores DNS convierten las URLs en direcciones IP. Todos usamos URLs porque son más fáciles de recordar que una serie de números, pero lo que necesitas realmente para acceder a una web cualquiera es su dirección IP.
Aunque hay formas de prevenir un ataque de pharming en tu dispositivo, es casi imposible hacerlo si el servidor DNS ha sido hackeado. ¿Por qué? Porque, en este ataque, tú escribirás la dirección URL correcta, pero el servidor DNS infectado redirigirá tu solicitud a una dirección IP maliciosa. Seguirás viendo una web idéntica que incluso podrá mostrar un certificado web HTTPs, así que no tendrás ni idea de lo que ha ocurrido.
A los hackers les encantan los ataques a los servidores DNS. Son mucho más difíciles de ejecutar, pero tienen un porcentaje de éxito muy superior. Con este ataque, en lugar de atacar muchos dispositivos uno por uno, los hackers simplemente pueden recopilar los datos de miles usuarios de internet con sus webs fraudulentas. De ahí el nombre de ‘pharming’, que vendría a significar algo así como ‘cosecha’.
A grandes rasgos, es tarea de tu proveedor de internet tumbar las webs falsas, sobre todo en el nivel del DNS. Sin embargo, no deberías depender solamente de tu proveedor. Puedes prevenir ataques de pharming de las siguientes formas:
La seguridad online empieza con un clic.
Máxima seguridad con la VPN líder del mundo