什么是药物劫持Pharming以及如何保护自己免受其影响
网络钓鱼
什么是“药物农场攻击”pharming及其防护方法
想象一下这样一个噩梦场景:你以为自己正在正常登录银行账户,但很快你发现有些不对劲,登录信息被泄露,账户里的钱也消失了。这就是“药物农场攻击”pharming的极端案例。如果你不慎成为目标,可能会发生这样的情况。继续阅读,了解什么是药物农场攻击,以及如何通过全面的网络安全软件来保护自己,避免无意中进入假网站。
免费安装 Avast One
适用于 MacPCAndroid
梯子npv加速免费安装 Avast One
适用于 PCMaciOS
下载免费 Avast One
适用于 AndroidiOSMac
下载免费 Avast One
适用于 iOSAndroidPC
2023编辑推荐
2022顶级产品
Trustpilot
复制文章链接
链接已复制
作者:Danielle Bodnar发表时间:2022年1月24日
什么是药物农场攻击?
药物农场攻击Pharming是“网络钓鱼”phishing和“耕种”farming的合成词,是一种网络诈骗,涉及将用户引导至模拟真实网站的欺诈网站。药物农场攻击试图说服用户与这些假冒网站互动,以获取其个人数据,如电子邮件和密码,或通过恶意软件感染其计算机。
药物农场攻击类似于网络钓鱼,但药物农场攻击的范围更广任何人都可能无意中进入一个药物农场网站,被假冒的可信网站所欺骗。
这篇文章包含:
本文章包含:
查看所有安全文章
这篇文章包含:
药物农场攻击是如何工作的?
药物农场攻击利用浏览器通过DNS服务器将URL转化为IP地址的方式来进行。DNS服务器将网址或域名转化为IP地址,并保留一个缓存,因此你每次访问该网站时不需要经过该服务器。药物农场攻击通过将你重定向到虚假IP地址即假网站的方式打断这个过程。
攻击者利用社交工程手段,将其恶意地址伪装成真实地址,以便让受害者毫无防备。药物农场攻击主要有两种类型:恶意软件药物农场攻击和DNS服务器中毒。这两种药物农场攻击吸引用户的方法不同,但目的都是收集客户数据。
恶意软件药物农场攻击
恶意软件药物农场攻击,也称为DNS更改恶意软件,最初像普通的恶意软件攻击一样开始,受害者打开一封恶意电子邮件或下载一个恶意文件。随后,该恶意软件会更改本地主机文件,因此当你在网页浏览器中输入一个域名时,你的浏览器就会将你重定向到假冒网站。
假冒网站通常看起来和真实的网站非常相似,因此受害者通常没有意识到有些事情不对子。恶意软件可能被编程为重定向多个不同的网站,因此任何受影响计算机的安全性都是极其危险的。
DNS服务器中毒
与针对单一设备不同,DNS服务器中毒通过利用DNS服务器中的漏洞来工作。这会导致整个DNS服务器中毒,随后用户会被重定向到欺诈者的假的网站,而不是实际的网站。DNS服务器越大,潜在受害者的数量就越多。
DNS服务器中毒药物农场攻击可以发生在任何DNS服务器上,无论其规模如何,也可以影响家庭或办公网络的路由器,因为每个路由器都有自己的DNS缓存。
网络钓鱼和药物农场攻击有什么区别?
虽然网络钓鱼和药物农场攻击都利用欺诈但看似合法的信息来诱骗用户分享敏感信息,但它们有一个重要区别。网络钓鱼主要通过使用假电子邮件进行,而药物农场攻击则发生在假网站上。
网络钓鱼攻击通常通过电子邮件进行,而药物农场攻击则发生在欺诈性网站上。
网络钓鱼是一种早期的网络诈骗,并导致出现了多种衍生诈骗,如短信钓鱼、鱼叉式钓鱼和语音钓鱼。实际上,药物农场攻击一词源于网络钓鱼它是“网络钓鱼”和“耕种”的组合。
尽管药物农场攻击试图像网络钓鱼一样吸引用户,但药物农场攻击即使没有诱饵也可以成功。药物农场攻击更像是一块假路标,将旅行者指向著名地点,但却将他们指向错误的方向。最终,他们并未到达目的地,而是在一个风险重重的地区,面临潜在的攻击。
如何识别药物农场攻击
如果你不小心进入了一个药物农场网站,只要在尝试登录或输入个人信息之前关闭页面,你仍然可以保护自己的数据和设备。以下是如何识别药物农场网站的方法:
查看网址。 网址是以http还是https开头?当网址以https开头时,表示你正在使用安全连接。几乎所有主要网站尤其是处理个人信息的网站都通过https连接保障其数据安全。如果网址只带有http,则连接不安全,网站可能不安全。
检查网址的拼写。 很多假冒网站可能会在词与词之间添加一个连字符,而真实的网站则没有。或者,域名中的拼写可能因为一个容易遗漏的字符而被篡改,比如将“examplewebsite [dot] com”改为“examp1ewebsite [dot] com”。
仔细检查网页。 登录按钮的形状、颜色或位置是否看起来有问题?如果网页设计的某些方面感觉不对劲,那么它可能是个假网站。
药物农场攻击的网站通常没有保障,并可能包含拼写错误或其他细节问题。
药物农场攻击实例
药物农场攻击是一种普遍存在的诈骗,自2000年代中期以来,已有许多著名的药物农场攻击事件,每个事件都会利用不同的漏洞并针对不同的受害者。
2007年全球药物农场攻击
最著名和复杂的药物农场攻击之一发生在2007年。超过50家金融机构被攻击,通过利用微软的漏洞。美国、欧洲和亚太地区数百万名受害者受到影响。
客户被吸引到一个带有恶意代码的假网站,上面下载了Trojan恶意软件和来自俄罗斯的文件。访问任何目标银行网站的受害者在被重定向到真实网站之前,他们的凭证就已经被俄罗斯服务器下载。
2015年巴西攻击
2015年,一次基于电子邮件的药物农场攻击针对巴西互联网用户。黑客利用家庭路由器中的一个漏洞,访问管理员控制台,并更改DNS设置为恶意DNS服务器。
该攻击是通过一封包含链接的电子邮件进行的,该链接将受害者引导到一个黑客攻击其路由器的服务器。在随后的调查中,发现了约100封包含恶意链接的电子邮件。
2019年委内瑞拉攻击
在2019年,黑客利用了委内瑞拉持续的人道危机和人们的救援意愿,通过劫持一个网站来攻击设立的志愿者注册和提供援助。此网站启动几天后,一个外观相同的欺诈网站出现。
这个虚假网站与原始网站拥有相同的IP地址,这意味着无论受害者使用真实网站还是假网站,他们的信息可能包括其全名、个人身份证号码和电话号码都会自动经过假网站。这种危险局限于委内瑞拉境内的用户。
如何保护自己免受药物农场攻击
药物农场攻击可能看起来难以识别,但有一些简单的步骤可以保护自己。避免成为药物农场攻击受害者的最佳方法是使用强大的杀毒软件。
Avast One建立在世界上最大的威胁检测网络之上,使用智能分析自动检测和阻止药物农场攻击和恶意软件等威胁。
免费安装 Avast One
适用于 MacPCAndroid
免费安装 Avast One
适用于 PCMaciOS
下载免费 Avast One
适用于 AndroidiOSMac
下载免费 Avast One
适用于 iOSAndroidPC
使用强大的路由器密码
为了防止药物农场攻击和其他DNS攻击,请更改路由器的密码,遵循我们设置强密码的建议:使用长密码、唯一且难以猜测的短语。你还可以更改路由器的DNS设置,使其更安全。
使用密码管理器
使用密码管理器可以帮助你避免药物农场网站。在你登录已知网站时,登录凭证会自动填写。如果你的登录信息没有自动填充,可能是因为密码管理器不认识它,因为这是一个假页面。确保使用你找到的最佳密码管理器。
反恶意软件软件
由于恶意软件药物农场攻击是一种常见的攻击方式,使用最佳杀毒软件及全面的恶意软件清除工具至关重要。优质且更新的杀毒软件能及时了解最新威胁,在它们有机会感染你的设备之前捕捉并隔离病毒和其他恶意软件。
如果遇到任何可疑网站,请将其报告给你的互联网服务提供商ISP,因为药物农场攻击、病毒和其他攻击可能会影响到其他用户。
借助Avast免费杀毒软件防范药物农场攻击
Avast One为你提供全面的药物农场和恶意软件保护。通过先进的威胁检测和机器学习软件,以及超过4亿台受保护计算机网络,Avast确保你始终避免药物农场网站。
不仅如此,Avast的安全软件检测病毒、恶意软件和网络钓鱼攻击,还具备CyberCapture技术,能自动识别和评估可疑文件。这一切功能都在一个易于使用、轻量级的应用中实现,其有效性高到你甚至察觉不到它的存在。今天就免费下载,立即开始保护自己。
免费安装 Avast One
适用于 MacPCAndroid
免费安装 Avast One
适用于 PCMaciOS
下载免费 Avast One
适用于 AndroidiOSMac
下载免费 Avast One
适用于 iOSAndroidPC
WINDOWS 桌面
复制文章链接
链接已复制
获取强大的诈骗保护安装免费的 Avast One 来帮助阻止网络诈骗并保护你的网络。获取全面的在线安全保护。
免费安装
适用于 PCMaciOS
获取强大的诈骗保护下载免费的 Avast One 来帮助阻止网络诈骗并保护你的网络。获取全面的在线安全保护。
免费下载
适用于 AndroidiOSMac
获取强大的诈骗保护安装免费的 Avast One 来帮助阻止网络诈骗并保护你的网络。获取全面的在线安全保护。
免费安装
适用于 MacPCAndroid
下载免费的 Avast One 来帮助阻止网络诈骗并保护你的网络。获取全面的在线安全保护。
免费下载
适用于 iOSAndroidPC
本文章包含:
你可能也喜欢恶意代码:它是什么,如何防止?间谍软件是什么,谁是目标,如何防止?恶意软件是什么,如何抵御恶意攻击?什么是恐吓软件?检测、预防和删除什么是Pegasus间谍软件,你的手机感染了吗?如何检测和删除iPhone中的间谍软件什么是Mirai僵尸网络?泽乌斯木马:它是什么,如何运作,如何保持安全如何从路由器中删除病毒木马恶意软件是什么?终极指南键盘记录器是什么,如何工作?什么是僵尸网络?什么是Rootkit,如何删除?什么是恶意广告,如何抵制?逻辑炸弹是什么,如何防止逻辑炸弹攻击?计算机蠕虫是什么?广告软件是什么,如何防止?恶意软件与病毒的区别是什么?2024年最危险的新计算机病毒和恶意软件Mac会感染病毒吗?计算机病毒是什么,如何工作?Stuxnet是什么?它的工作原理是什么?如何从安卓手机中删除病毒宏病毒:它是什么,如何删除?蠕虫与病毒的区别是什么,重要吗?如何从Mac中删除病毒或其他恶意软件你的iPhone或安卓手机会感染病毒吗?勒索软件的基础指南韦库勒勒索软件是什么?勒索软件攻击的毁灭性现实如何从安卓设备中删除勒索软件如何从你的iPhone或iPad中删除勒索软件CryptoLocker勒索软件是什么,如何删除?Cerber勒索软件:你需要知道的一切什么是Wannacry?如何防止勒索软件Locky勒索软件是什么?Petya勒索软件是什么,为什么如此危险?如何从Mac中删除勒索软件如何从Windows 10、8或7中删除勒索软件什么是语音钓鱼?定义、攻击方法与预防如何识别和防止IP欺骗如何识别亚马逊钓鱼电子邮件并战胜骗子鱼叉式钓鱼:这是什么,如何避免?什么是电话号码伪装,如何阻止?什么是伪装,如何防止?如何识别和防止Apple ID钓鱼诈骗10个现金应用诈骗:如何识别迹象并安全汇款什么是SIM交换攻击,如何预防?如何识别假短信:提示和示例如何避免亚马逊诈骗Instagram钓鱼诈骗 如何识别和避免骗子如何识别和避免礼品卡诈骗什么是恋爱诈骗,如何避免?如何识别和防止技术支持诈骗如何举报网络诈骗和欺诈什么是诈骗?保持无诈骗状态的基础指南我的亚马逊账户被黑了?有人通过电话或短信黑你的手机吗?数据包嗅探解释:定义、类型和保护我的PayPal账户被黑了吗?如果你的Spotify账户被黑了,该怎么办如何判断你的手机是否被黑?什么是恶意双胞胎攻击,它如何运作?黑客类型:黑帽、白帽和灰帽黑客ATM窃取:它是什么,如何发现?什么是分布式拒绝服务DDoS攻击,它如何运作?什么是零日攻击?如何保护自己免受路由器黑客攻击漏洞利用:你需要知道什么SQL注入:它是什么、如何工作、如何保障安全?什么是Meltdown和Spectre?什么是破解?是黑客行为,但更恶劣什么是跨站脚本XSS?什么是黑客行为?什么是EternalBlue,为什么MS17010漏洞仍然相关?摄像头安全:如何避免摄像头被黑?什么是加密劫持,如何防范比特币挖矿恶意软件?什么是DNS中毒,如何保护个人数据?下载免费的网络安全软件什么是恶意打击事件,恶意打击是如何运作的?如何确保儿童在线安全我的Twitter账户被黑了吗?APKPure指南:它合法吗?安全性如何?网络战争:类型、示例以及如何保持安全什么是去中心化自主组织DAO?如何查找未知来电者的电话号码如何冻结或解冻你的信用每个人的互联网安全小贴士如何识别USPS短信诈骗IRS身份保护PIN:它是什么,如何获取?什么是NFT,NFT如何工作?什么是钓鱼欺诈,如何识别钓鱼者?如果你的Instagram账户被黑怎么办如何避免富爸爸诈骗什么是安全漏洞?PayPal安全吗?如何识别和避免9种PayPal诈骗什么是网络跟踪行为,如何停止?什么是网络犯罪,如何防止?强力暴力破解指南:定义、类型及预防网络欺凌:你需要知道什么网络钓鱼的基础指南:它如何工作及如何防御?双因素身份验证2FA如何运作?逐步指南:如何为Windows中的文件或文件夹设置密码保护如何选择最佳密码管理器如何创建强密码Windows密码恢复:如何重置忘记的Windows密码什么是网络安全?IT灾难恢复计划什么是通配符证书,如何工作?业务连续性计划BCP:它是什么,如何制定?操作安全OPSEC:它是什么,如何工作?什么是网络杀伤链,它如何运作?如何确保你的Facebook商业页面安全什么是数据泄露?什么是云安全?什么是服务器安全,为什么你需要关注?如何查看信用评分TLS解释:什么是传输层安全,如何工作?NFT初学者:如何制作自己的NFT什么是Rooting?Root Android设备的风险越狱是什么,是否安全?如何找到丢失或被盗的安卓手机2024年最佳互联网安全软件什么是防火墙,为什么你会需要?互联网安全:它是什么,如何在线保护自己渗透测试是什么?阶段、方法和工具密码学是什么,如何工作?远程桌面是什么?2024年Kaspersky杀毒软件的最佳替代品什么是端点检测与响应,它如何工作?Kaspersky在2024年安全吗?2024年最佳免费杀毒软件MD5哈希算法是什么,它如何工作?如何检测和删除键盘记录器如何从Mac中删除SpigotiPhone最佳隐私和安全应用如何检测和删除安卓手机中的间谍软件如何清除电脑中的病毒及其他恶意软件如何从PC中删除间谍软件Windows Defender是否足够?Mac安全:基础指南假软件应用:如何在为时已晚之前识别仿冒者最新安全文章
什么是语音钓鱼?定义、攻击方法与预防
如何识别和防止IP欺骗
如何识别亚马逊钓鱼电子邮件并战胜骗子
你可能也喜欢恶意代码:它是什么,如何防止?间谍软件是什么,谁是目标,如何防止?恶意软件是什么,如何抵御恶意攻击?什么是恐吓软件?检测、预防和删除什么是Pegasus间谍软件,你的手机感染了吗?如何检测和删除iPhone中的间谍软件什么是Mirai僵尸网络?泽乌斯木马:它是什么,如何运作,如何保持安全如何从路由器中删除病毒木马恶意软件是什么?终极指南键盘记录器是什么,如何工作?什么是僵尸网络?什么是Rootkit,如何删除?什么是恶意广告,如何抵制?逻辑炸弹是什么,如何防止逻辑炸弹攻击?计算机蠕虫是什么?广告软件是什么,如何防止?恶意软件与病毒的区别是什么?2024年最危险的新计算机病毒和恶意软件Mac会感染病毒吗?计算机病毒是什么,如何工作?[Stuxnet是什么?它的工作原理