{"id":478420,"date":"2023-08-09T09:32:37","date_gmt":"2023-08-09T09:32:37","guid":{"rendered":""},"modified":"2023-09-05T11:16:45","modified_gmt":"2023-09-05T11:16:45","slug":"pharming","status":"publish","type":"wiki","link":"https:\/\/oneproxy.pro\/my\/wiki\/pharming\/","title":{"rendered":"Pharming"},"content":{"rendered":"<p>Pharming, portmanteau &quot;phishing&quot; dan &quot;pertanian,&quot; ialah serangan siber jahat yang secara senyap-senyap mengalihkan pengguna ke tapak web penipuan, bertujuan untuk menipu dan menuai maklumat sensitif. Ia adalah sepupu jahat pancingan data, dan ia beroperasi dengan memanipulasi Sistem Nama Domain (DNS) atau elemen lain infrastruktur internet. Artikel ini menyelidiki sejarah, cara kerja, jenis dan prospek masa depan Pharming, sambil turut membincangkan implikasinya untuk penyedia pelayan proksi seperti OneProxy.<\/p>\n<h2>Sejarah asal usul Pharming dan sebutan pertama mengenainya<\/h2>\n<p>Istilah &quot;Pharming&quot; pertama kali dicipta pada tahun 2005 oleh Don Jackson, seorang penyelidik keselamatan di SecureWorks. Walau bagaimanapun, konsep mengalihkan trafik web secara berniat jahat bermula pada akhir 1990-an apabila penjenayah siber mula mengeksploitasi kelemahan dalam sistem DNS. Pharming muncul sebagai vektor serangan yang lebih canggih daripada pancingan data tradisional, yang sering bergantung pada memikat mangsa ke tapak web palsu melalui e-mel atau mesej yang mengelirukan.<\/p>\n<h2>Maklumat terperinci tentang Pharming: Meluaskan topik<\/h2>\n<p>Pharming mengeksploitasi kelemahan dalam DNS, sistem terdesentralisasi yang bertanggungjawab untuk menterjemah nama domain yang boleh dibaca manusia kepada alamat IP yang difahami oleh komputer. Daripada bergantung kepada pengguna untuk mengklik pautan berniat jahat, Pharming memanipulasi rekod DNS, mengubah hala mangsa ke tapak web penyangak tanpa pengetahuan atau persetujuan mereka. Ini menjadikannya satu bentuk serangan siber yang amat berbahaya, kerana pengguna mungkin menganggap mereka mengakses tapak yang sah sambil membocorkan maklumat sensitif tanpa disedari.<\/p>\n<h2>Struktur dalaman Pharming: Cara Pharming berfungsi<\/h2>\n<p>Anatomi serangan Pharming melibatkan beberapa komponen utama:<\/p>\n<ol>\n<li>\n<p><strong>Pelayan DNS yang terjejas:<\/strong> Penyerang mendapat akses tanpa kebenaran ke pelayan DNS, mengubah rekod mereka untuk mengubah hala trafik ke destinasi berniat jahat.<\/p>\n<\/li>\n<li>\n<p><strong>Keracunan Cache DNS:<\/strong> Dengan mengeksploitasi kelemahan dalam mekanisme cache DNS, penyerang boleh meracuni cache pelayan DNS, membawanya untuk mengembalikan alamat IP yang salah untuk nama domain yang sah.<\/p>\n<\/li>\n<li>\n<p><strong>Serangan Penghala:<\/strong> Dalam sesetengah kes, penyerang menjejaskan penghala rumah atau perniagaan kecil, menukar tetapan DNS mereka untuk mengubah hala pengguna ke tapak web penipuan.<\/p>\n<\/li>\n<li>\n<p><strong>Pharming berasaskan perisian hasad:<\/strong> Penjenayah siber boleh menjangkiti peranti pengguna dengan perisian hasad, mengubah suai fail hos atau tetapan DNS pada mesin yang dijangkiti untuk mencapai ubah hala penipuan yang sama.<\/p>\n<\/li>\n<\/ol>\n<h2>Analisis ciri utama Pharming<\/h2>\n<p>Pharming mempunyai beberapa ciri tersendiri yang membezakannya daripada ancaman siber lain:<\/p>\n<ol>\n<li>\n<p><strong>Sifat Pendiam:<\/strong> Pharming beroperasi secara senyap, menjadikannya mencabar bagi pengguna untuk mengesan mereka berada di tapak web penipuan.<\/p>\n<\/li>\n<li>\n<p><strong>Sasaran Kemerdekaan:<\/strong> Tidak seperti pancingan data, Pharming tidak bergantung pada menarik mangsa untuk mengklik pautan berniat jahat, menjadikannya lebih sembarangan dalam potensi sasarannya.<\/p>\n<\/li>\n<li>\n<p><strong>Pengelakan Langkah Keselamatan:<\/strong> Langkah keselamatan tradisional seperti sijil SSL dan pengesahan URL tidak menghalang serangan Pharming, kerana pengguna diarahkan ke tapak web yang betul walaupun terdapat ubah hala yang berniat jahat.<\/p>\n<\/li>\n<li>\n<p><strong>Kesan Tahan Lama:<\/strong> Setelah rekod DNS diganggu, serangan boleh berterusan sehingga rekod diperbetulkan, membolehkan penyerang menuai maklumat sensitif dalam tempoh yang panjang.<\/p>\n<\/li>\n<\/ol>\n<h2>Jenis Pharming<\/h2>\n<p>Pharming boleh dikategorikan kepada dua jenis utama: <strong>DNS Pharming<\/strong> dan <strong>Hosts File Pharming<\/strong>.<\/p>\n<h3>DNS Pharming<\/h3>\n<table>\n<thead>\n<tr>\n<th><strong>taip<\/strong><\/th>\n<th><strong>Penerangan<\/strong><\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td><strong>Pembetulan DNS Setempat<\/strong><\/td>\n<td>Penyerang menyasarkan rangkaian tempatan atau penghala pengguna, meracuni cache DNS untuk mengubah hala pengguna ke tapak web penipuan.<\/td>\n<\/tr>\n<tr>\n<td><strong>Pembetulan DNS Jauh<\/strong><\/td>\n<td>Penyerang menjejaskan pelayan DNS secara langsung, mengubah rekod mereka untuk mengubah hala sejumlah besar pengguna ke tapak berniat jahat secara serentak.<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h3>Hosts File Pharming<\/h3>\n<p>Dalam jenis Pharming ini, penyerang mengubah suai fail hos pada komputer mangsa, mengatasi resolusi DNS yang sah dengan alamat IP palsu mereka. Ia adalah kurang biasa daripada DNS Pharming tetapi masih boleh berkesan pada peranti individu.<\/p>\n<h2>Cara menggunakan Pharming, masalah dan penyelesaiannya yang berkaitan dengan penggunaan<\/h2>\n<h3>Kegunaan Pharming<\/h3>\n<p>Penggunaan utama Pharming adalah untuk menipu pengguna dan mengumpul maklumat sensitif, seperti bukti kelayakan log masuk, data kewangan dan butiran peribadi. Setelah diperolehi, maklumat ini boleh dieksploitasi untuk kecurian identiti, penipuan kewangan atau tujuan jahat yang lain.<\/p>\n<h3>Masalah dan Penyelesaian<\/h3>\n<ol>\n<li>\n<p><strong>Pelaksanaan DNSSEC:<\/strong> Menggunakan Sambungan Keselamatan DNS (DNSSEC) boleh membantu melindungi daripada serangan DNS Pharming dengan memastikan ketulenan dan integriti data DNS.<\/p>\n<\/li>\n<li>\n<p><strong>Penghala Selamat dan Pelayan DNS:<\/strong> Mengemas kini perisian tegar penghala secara kerap dan melaksanakan langkah keselamatan yang kukuh pada pelayan DNS boleh mengurangkan risiko Pharming.<\/p>\n<\/li>\n<li>\n<p><strong>Pengesahan Berbilang Faktor (MFA):<\/strong> Penguatkuasaan MFA menambahkan lapisan keselamatan tambahan, walaupun bukti kelayakan log masuk terjejas melalui serangan Pharming.<\/p>\n<\/li>\n<li>\n<p><strong>Pendidikan Pengguna:<\/strong> Meningkatkan kesedaran di kalangan pengguna tentang risiko Pharming dan menasihati mereka untuk mengesahkan URL tapak web boleh membantu mengelakkan daripada menjadi mangsa serangan sedemikian.<\/p>\n<\/li>\n<\/ol>\n<h2>Ciri-ciri utama dan perbandingan lain dengan istilah yang serupa<\/h2>\n<table>\n<thead>\n<tr>\n<th><strong>Ciri-ciri<\/strong><\/th>\n<th><strong>Pharming<\/strong><\/th>\n<th><strong>Pancingan data<\/strong><\/th>\n<th><strong>Menipu<\/strong><\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td><strong>Kaedah Serangan<\/strong><\/td>\n<td>Memanipulasi DNS<\/td>\n<td>E-mel menipu<\/td>\n<td>Menyamar sebagai sumber<\/td>\n<\/tr>\n<tr>\n<td><strong>Penglibatan Mangsa<\/strong><\/td>\n<td>pasif<\/td>\n<td>Aktif<\/td>\n<td>pasif<\/td>\n<\/tr>\n<tr>\n<td><strong>Mekanisme Ubah Hala<\/strong><\/td>\n<td>rekod DNS<\/td>\n<td>Mengklik pautan<\/td>\n<td>tiada<\/td>\n<\/tr>\n<tr>\n<td><strong>Kekhususan Sasaran<\/strong><\/td>\n<td>Kurang disasarkan<\/td>\n<td>Sangat disasarkan<\/td>\n<td>disasarkan<\/td>\n<\/tr>\n<tr>\n<td><strong>Kesukaran Pengesanan<\/strong><\/td>\n<td>Sukar<\/td>\n<td>Sederhana<\/td>\n<td>Sukar<\/td>\n<\/tr>\n<tr>\n<td><strong>Respons kepada Alat Keselamatan<\/strong><\/td>\n<td>memintas beberapa<\/td>\n<td>Mengelak lebih sukar<\/td>\n<td>T\/A<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h2>Perspektif dan teknologi masa depan yang berkaitan dengan Pharming<\/h2>\n<p>Apabila teknologi semakin maju, begitu juga kaedah dan kecanggihan serangan siber seperti Pharming. Peningkatan keselamatan DNS, sistem pengesanan ancaman dipacu AI, dan mekanisme pengesahan yang lebih mantap akan menjadi penting dalam memerangi serangan Pharming pada masa hadapan.<\/p>\n<h2>Bagaimana pelayan proksi boleh digunakan atau dikaitkan dengan Pharming<\/h2>\n<p>Pelayan proksi seperti OneProxy boleh memainkan dua peranan berkenaan serangan Pharming. Di satu pihak, mereka boleh menjadi sebahagian daripada mekanisme pertahanan, menawarkan ciri keselamatan seperti penapisan web, analisis trafik dan penyekatan laman web berniat jahat untuk melindungi pengguna daripada ancaman Pharming. Sebaliknya, penjenayah siber mungkin mengeksploitasi pelayan proksi untuk menyembunyikan asal-usul sebenar serangan Pharming, menjadikannya lebih sukar untuk mengesan dan menghentikan aktiviti berniat jahat.<\/p>\n<h2>Pautan berkaitan<\/h2>\n<p>Untuk mendapatkan maklumat lanjut tentang Pharming dan kesannya terhadap keselamatan siber, anda boleh melawati sumber berikut:<\/p>\n<ol>\n<li><a href=\"https:\/\/www.cisa.gov\/pharming\" target=\"_new\" rel=\"noopener nofollow\">Agensi Keselamatan Siber dan Infrastruktur (CISA)<\/a><\/li>\n<li><a href=\"https:\/\/www.secureworks.com\/blog\/understanding-pharming\" target=\"_new\" rel=\"noopener nofollow\">Secureworks \u2013 Memahami Pharming<\/a><\/li>\n<li><a href=\"https:\/\/www.icann.org\/resources\/pages\/dnssec-qaa-2014-01-29-en\" target=\"_new\" rel=\"noopener nofollow\">DNSSEC: Melindungi Sistem Nama Domain<\/a><\/li>\n<\/ol>\n<p>Kesimpulannya, Pharming kekal sebagai ancaman penting dalam ruang siber, mengeksploitasi kelemahan dalam infrastruktur DNS untuk menipu pengguna yang tidak curiga dan menuai maklumat sensitif mereka. Apabila landskap digital berkembang, adalah penting bagi pengguna dan organisasi untuk terus berwaspada, menggunakan langkah keselamatan yang teguh dan bekerjasama dengan penyedia pelayan proksi yang boleh dipercayai seperti OneProxy untuk mengukuhkan pertahanan terhadap Pharming dan serangan siber yang lain.<\/p>","protected":false},"featured_media":469159,"menu_order":0,"template":"","meta":{"_acf_changed":false,"content-type":"","inline_featured_image":false,"footnotes":""},"class_list":["post-478420","wiki","type-wiki","status-publish","has-post-thumbnail","hentry"],"acf":{"faq_title":"Frequently Asked Questions about <mark>Pharming: Unraveling the Subtle Threat in Cyberspace<\/mark>","faq_items":[{"question":"What is Pharming and how does it work?","answer":"<p>Pharming is a cyber attack that stealthily redirects users to fraudulent websites, aiming to deceive and harvest sensitive information. It manipulates the Domain Name System (DNS) or other elements of the internet infrastructure to redirect users to fake websites without their knowledge or consent.<\/p>"},{"question":"How did Pharming originate, and when was it first mentioned?","answer":"<p>The term \"Pharming\" was first coined in 2005 by Don Jackson, a security researcher at SecureWorks. However, the concept of maliciously redirecting web traffic dates back to the late 1990s when cybercriminals started exploiting vulnerabilities in DNS systems.<\/p>"},{"question":"What are the different types of Pharming?","answer":"<p>Pharming can be categorized into two main types: DNS Pharming and Hosts File Pharming. DNS Pharming involves local or remote attacks on DNS servers to redirect users, while Hosts File Pharming modifies the hosts file on individual devices to achieve fraudulent redirection.<\/p>"},{"question":"How does Pharming differ from other cyber threats like Phishing and Spoofing?","answer":"<p>Pharming manipulates DNS records to redirect users, while Phishing relies on deceptive emails to trick victims into divulging sensitive information, and Spoofing impersonates a trusted source. Pharming requires less victim involvement and is stealthier in its approach.<\/p>"},{"question":"What are the key features of Pharming, and how does it evade security measures?","answer":"<p>Pharming operates silently, making it challenging to detect. It is also indiscriminate in its potential targets, as it does not rely on enticing victims to click malicious links. Traditional security measures like SSL certificates and URL verification do not prevent Pharming attacks.<\/p>"},{"question":"How can users protect themselves against Pharming attacks?","answer":"<p>To protect against Pharming, users can implement DNSSEC, update router firmware, and use multi-factor authentication (MFA). Additionally, raising awareness about Pharming risks and verifying website URLs can help prevent falling victim to such attacks.<\/p>"},{"question":"How can proxy servers like OneProxy help in defending against Pharming?","answer":"<p>Proxy servers like OneProxy can offer security features such as web filtering, traffic analysis, and malicious website blocking to protect users from Pharming threats. They act as a crucial defense mechanism in the fight against cyber attacks.<\/p>"},{"question":"What does the future hold for Pharming and its implications?","answer":"<p>As technology advances, cyber attacks like Pharming may become more sophisticated. Implementing DNS security enhancements, AI-driven threat detection systems, and robust authentication mechanisms will be essential in countering future Pharming attacks.<\/p>"}]},"_links":{"self":[{"href":"https:\/\/oneproxy.pro\/my\/wp-json\/wp\/v2\/wiki\/478420","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/oneproxy.pro\/my\/wp-json\/wp\/v2\/wiki"}],"about":[{"href":"https:\/\/oneproxy.pro\/my\/wp-json\/wp\/v2\/types\/wiki"}],"version-history":[{"count":0,"href":"https:\/\/oneproxy.pro\/my\/wp-json\/wp\/v2\/wiki\/478420\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/oneproxy.pro\/my\/wp-json\/wp\/v2\/media\/469159"}],"wp:attachment":[{"href":"https:\/\/oneproxy.pro\/my\/wp-json\/wp\/v2\/media?parent=478420"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}