ファーミングとは何ですか?

ファーミングとは何ですか?

ファーミングは、Web トラフィックを正規のサイトから偽のサイトにリダイレクトするサイバー攻撃の一種です。この偽のページは正規の Web サイトのように見えるように設計されているため、ユーザーはだまされてそこにログインし、自分の詳細を入力します。これらの詳細は「ファーマー」によって収集され、違法行為に使用されます。

フィッシングと同様に、ファーミングとは、ユーザー名やパスワード、銀行口座の詳細などのユーザー情報を収集することを意味します。フィッシングと比較すると、ファーミングははるかに洗練されており、悪質です。広範囲に網を張り、短期間でより多くのユーザーに影響を及ぼし、企業に数百万ドルの損害を与える可能性があります。

フィッシングとファーミング

ファーミングは「餌のないフィッシング」であると考える人もいます。これはフィッシングよりもはるかに狡猾であり、やり方も異なります。一般的なフィッシング戦術を知っているユーザーも含め、多くのユーザーは、自分のアカウント内の異常なトランザクションに気づくまで、何が自分を襲ったのか分かりません。

フィッシングには、電子メールやテキスト メッセージを介して偽の Web サイトへのリンクを送信してユーザーを誘惑することが含まれますが、一方、ファーミングは検出がはるかに困難です。

ユーザーの知らないうちにコンピューターを攻撃したり、場合によってはDNS (ドメイン ネーム システム) サーバーを攻撃して、正規のサイトの Web サイト トラフィックを再ルーティングして人々をそのサイトに誘導したり、ハッカーが制御する偽の Web サイトに頼ったりすることもあります。

2 種類のファーミング

このタイプのサイバー攻撃がどのように機能するかをより深く理解するには、2 つのタイプのファーミング攻撃について知ることが重要です。

ファーミング攻撃はマルウェアに基づいています

ハッカー攻撃の 1 つの方法は、悪意のある電子メール、添付ファイル、またはダウンロードした感染したアプリから受け取るトロイの木馬を介するものです。このウイルスはコンピュータのホスト ファイルに侵入し、通常の URL からそれらの Web サイトの「コピー」にトラフィックをリダイレクトします。

コンピュータの hosts ファイルをローカルのアドレス帳と考えてください。このアドレス帳には、アクセスした Web サイトのサーバー名と、それに対応する IP アドレスが含まれています。ホスト名は、 www.google.comやwww.mybank.com など、ブラウザに入力する単語です

Web サイトのホスト名を入力すると、コンピュータはホスト ファイルをチェックして、その Web サイトに対応する IP アドレスがあるかどうかを確認し、Web サイトに接続します。

デバイスがファーミング マルウェアに感染すると、サイバー犯罪者はコンピューターの hosts ファイルを密かに変更します。ホスト ファイルまたはローカルの「アドレス帳」のエントリを変更すると、サイバー犯罪者は、あなたが通常アクセスする Web サイトと同じ偽の Web サイトにユーザーをリダイレクトする可能性があります。したがって、たとえばwww.facebook.comと入力すると、Facebook に似た偽のページにリダイレクトされます。

DNSポイズニング

場合によっては、サイバー犯罪者が DNS サーバーをターゲットにすることがあります。 DNS サーバーは、ドメイン名とそれに対応するIP アドレスを含む電話帳またはより大きなディレクトリのようなものです。サイバー犯罪者はこの脆弱性を悪用して DNS サーバーを侵害し、偽の DNS エントリを入力して DNS キャッシュを汚染する可能性があります。

これにより、攻撃者は正規のサイト (通常はオンライン バンキングや電子商取引サイト) の Web サイト トラフィックをリダイレクトし、ユーザーをなりすましサイトに誘導します。

DNS ポイズニングは、数千ではないにしても数百のユーザーに影響を与える可能性があるため、非常に大きな影響を及ぼします。さらに悪いことに、他のサーバーに感染する可能性があることです。

たとえば、2017 年には、高度なファーミング攻撃が約 50 の金融機関を標的にし、3 日間で 3,000 台以上の PC に影響を与えました。ヨーロッパ、米国、アジア太平洋地域の顧客は偽の Web サイトに誘導され、そこでサイバー犯罪者がアカウントのログイン情報を収集しました。

ファーミングとは何ですか?

場合によっては、サイバー犯罪者は DNS サーバーをターゲットにします

DNS ポイズニングも検出が難しくなります。数十回のスキャンの後、コンピュータは正常でマルウェアに感染していないように見えますが、DNS サーバーが侵害されている場合は、依然として偽の Web サイトにリダイレクトされます。

ただし、攻撃者側により多くの作業が必要となるため、フィッシングや他の形式のサイバー攻撃ほど一般的ではありません。フィッシングは、コンピュータや DNS サーバーにハッキングするよりも、偽の Web サイトへのリンクを送信し、何も知らない被害者がそのリンクをクリックすることを期待する方が簡単であるため、より広範囲に広がっています。

しかし、珍しいからといって、この種の攻撃が起こらないというわけではありません。この種の攻撃から身を守る方法を学べば、将来多くの問題を回避できるでしょう。

ファーミング攻撃から身を守るにはどうすればよいでしょうか?

このサイバー攻撃がどのように機能するかを理解したところで、ファーミング攻撃から身を守るための役立つヒントと予防策を身に付けましょう。

Web サイトが安全であることを確認してください

ファーミングとは何ですか?

機密情報を入力する前にサイトが安全であることを確認してください

ユーザー名やパスワード、銀行口座情報などの機密情報を入力する前に、Web サイトでHTTPS (Hypertext Transfer Protocol Secure)接続が使用されていることを確認してください。これは、入力した情報を保護するためにSSL (Secure Sockets Layer)証明書が発行されていることを意味します。

Web サイトが安全であることはどのようにしてわかりますか?良い指標はブラウザのアドレス バーです。小さな南京錠のアイコンを探してください。アドレスは、単に「http」ではなく「https」で始まる必要もあります

出典を確認せずにクリックしないでください。

ファーミング マルウェアはトロイの木馬の形をとり、一見無害に見えるファイルやソフトウェアの背後にこっそり隠れることがあります。このウイルスはコンピュータのバックグラウンドに隠れており、知らないうちに hosts ファイル内のエントリを変更する可能性があります。

ファイル、リンク、または電子メールのソースが正当なものであることを再確認してください。

信頼性の高い最新のマルウェア対策プログラムを使用する

ウイルス対策ソフトウェアが最新の脅威に対して効果を発揮するには、定期的に更新する必要があります。サイバー攻撃者は多くの場合、コンピューターやサーバーの脆弱性を悪用し、これらの脆弱性を修正することを目的としたアップデートを行います。

オペレーティング システムとウイルス対策ソフトウェアを更新することは、フィッシング マルウェアに対する防御の第一線です。

二要素認証を有効にする

2 要素認証 (2FA) は、オンライン アカウントを保護する最良の方法の 1 つです。特に金融情報を扱う Web サイトではこれを使用する必要があります。

2FA が有効になっている場合、ログインとパスワードに加えて一意のコードの入力を求められます。このコードはあなたの電話または電子メールに送信されるため、ハッカーがあなたのユーザー名とパスワードを入手したとしても、コードが必要であるため、次回あなたのアカウントに侵入することはありません。

ウェブサイトで文法の間違いがないかチェックする

ハッカーの目的はシームレスなオンライン エクスペリエンスを提供することではなく、情報を収集することであるため、通常、コンテンツに集中することに多くの時間を費やしません。文法上の誤り、長すぎる文、正しく聞こえないフレーズに注意してください。多くの場合、これらのエラーによって Web サイトの正当性がわかります。

続きを見る:


Windows 10で画面右隅に表示される著作権侵害の通知を削除する方法

Windows 10で画面右隅に表示される著作権侵害の通知を削除する方法

画面の右隅に Windows 10 のライセンス認証通知が表示されますか?この記事では、Windows10で著作権侵害の通知を削除する方法をご紹介します。

Windows 10 ビルド 14393.222 をインストールする方法に関する AZ からの指示

Windows 10 ビルド 14393.222 をインストールする方法に関する AZ からの指示

最近 Microsoft は、Windows 10 PC ユーザー向けにビルド 14393.222 と呼ばれる最新の累積的な更新プログラムをリリースしました。 Windows 10 向けにリリースされたこの更新プログラムは、主にユーザーのフィードバックに基づいてバグを修正し、オペレーティング システムのパフォーマンス エクスペリエンスを向上させます。

わずか 3 ステップで Bastion ホストを使用してコンピュータ ネットワークを保護します

わずか 3 ステップで Bastion ホストを使用してコンピュータ ネットワークを保護します

ローカル ネットワーク上に外部アクセスが必要なコンピュータはありますか?要塞ホストをネットワークのゲートキーパーとして使用することは、良い解決策となる可能性があります。

キーボードが使用できない場合に Windows キーを作成する方法

キーボードが使用できない場合に Windows キーを作成する方法

IBM モデル M など、物理的な Windows キーが含まれていない古いクラシック キーボードを使用したい場合は、頻繁に使用しないキーを借用してキーを追加する簡単な方法があります。

Windows 10 のすべてのイベント ログをすばやくクリアする 3 つの方法

Windows 10 のすべてのイベント ログをすばやくクリアする 3 つの方法

場合によっては、古いイベント ログを一度に削除する必要があるかもしれません。このガイドでは、Quantrimang.com が、Windows 10 イベント ビューアーですべてのイベント ログをすばやく削除する 3 つの方法を紹介します。

偽の IP メソッドを使用すると、匿名でアクセスできます

偽の IP メソッドを使用すると、匿名でアクセスできます

これまでの多くの記事で、オンラインで匿名性を保つことが非常に重要であると述べてきました。個人情報の漏洩は毎年発生しており、オンラインセキュリティの必要性はますます高まっています。これが、仮想 IP アドレスを使用する必要がある理由でもあります。以下では、偽の IP を作成する方法について学びます。

Windows 10で透明背景モードを作成する方法

Windows 10で透明背景モードを作成する方法

WindowTop は、Windows 10 コンピューター上で実行されているすべてのアプリケーション ウィンドウとプログラムを暗くする機能を備えたツールです。または、Windows で暗い背景インターフェイスを使用することもできます。

Windows 8 タスクバーの言語バーをオフにする方法

Windows 8 タスクバーの言語バーをオフにする方法

Windows 8 の言語バーは、デスクトップ画面に自動的に表示されるように設計された小型言語ツールバーです。しかし、多くの人はタスクバー上のこの言語バーを非表示にしたいと考えています。

LinksysルーターのWEP、WPA、WPA2の設定方法

LinksysルーターのWEP、WPA、WPA2の設定方法

今日、ワイヤレス接続は必需品であり、そのため、内部ネットワークの安全を確保するにはワイヤレス セキュリティが不可欠です。

Linksys が提供するインターネット接続速度を最適化するためのヒント

Linksys が提供するインターネット接続速度を最適化するためのヒント

ネットワーク接続を最適化するには、インターネット速度を最大化することが不可欠です。コンピューター、インターネット対応テレビ、ゲーム機などを使用して、最適なエンターテイメントと仕事体験を実現できます。