Através do pharming, um hacker mal intencionado pode fazer modificações no sistema de domínios da internet. Desse modo, quando se digita o endereço de uma página no browser, ele, automaticamente, leva a uma outra, de caracter malicioso, mas idêntica, nos mínimos detalhes, à original.
o pharming é um tipo de golpe fraudulento ainda mais perigoso do que o phishing, que visa criar sites falsos destinados ao roubo de informações financeiras
O pharming envolve modificações no sistema DNS (Domain Name System) de endereços, encaminhando o utilizador para uma página que não corresponde à digitada no endereço, com o objectivo de copiar o original nos mínimos detalhes e fazer com que o usuário não perceba que está em território perigoso.
A grande maioria dessas páginas falsas é relacionada a serviços que envolvem o uso de dados confidenciais e financeiros, como lojas virtuais e portais de bancos online.
Ataques de pharming podem ser direcionados a servidores DNS, outra possibilidade, muito mais comum, é infectar algum utilizador desprotegido com trojans que modificam o arquivo HOSTS, localizado na pasta de sistema do Windows.
Se esse arquivo é modificado com falsos endereços para websites de bancos, sempre que o utilizador procurar entrar em determinada página, ele será automaticamente direcionado para uma página falsa - sem perceber qualquer sinal de que está a cair num golpe fraudulento.
Quando o utilizador acessa a página , o trojano abre uma nova janela que se sobrepõe à janela do navegador. Com o mesmo design do site do banco, a janela pede o número de conta, agência, senha de internet, a senha e os dígitos do cartão, além da senha electronica. Do lado direito ainda aparece um teclado virtual.
A Microsoft já tem conhecimento sobre a onda de ataques, e construiu um website com todas as informações necessárias para reconhecer um e-mail fraudulento e ainda divulgou as algumas das mensagens.
http://www.pharming.org/index.jsp


