# Was ist Pharming?

> Pharming ist ein Angriff, der einen Benutzer, der einen legitimen Onlinedienst erreichen will, zu einem betrügerischen Ziel umleitet — üblicherweise durch Verändern der Namensauflösung, der Netzwerk- oder Gerätekonfiguration oder eines anderen vertrauenswürdigen Navigationsmechanismus.

- Kanonische URL: https://yellowcube.eu/de/glossary/pharming/
- Herausgeber: Yellow Cube
- Sprache: de
- Kontakt: hello@yellowcube.eu

## Inhalt

Anders als Phishing muss es den Benutzer nicht dazu bringen, einer täuschenden Nachricht oder einem falsch getippten Link zu folgen; der Benutzer kann die korrekte Adresse eingeben und wird trotzdem umgeleitet.

Die Umleitung kann aus veränderten Endpunkt-Einstellungen, kompromittierten Routern oder Resolvern, vergifteten Domain-Name-System-Caches (DNS) oder unbefugten Änderungen an Domain-Registrierung oder authoritativen DNS-Daten resultieren. Das Ziel kann einen Anmelde- oder Zahlungsdienst imitieren, um Informationen zu erbeuten oder bösartige Inhalte zu liefern.

### Wichtigste Punkte

- **Betroffene Ebene:** Ergebnisse über vertrauenswürdige Resolver, Netzwerke und Geräte vergleichen; Endpunkte, Router, Resolver, Registrare und authoritatives DNS untersuchen, statt anzunehmen, jede Umleitung habe dieselbe Ursache.
- **Reaktion und Beweise:** Sensible Transaktionen stoppen, DNS-Antworten, Zeitstempel, Zertifikate und Ziele sichern und den betreffenden Dienst, DNS-Betreiber oder Registrar über vertrauenswürdige Kanäle kontaktieren.
- **Defensive Schichten:** Registrar- und DNS-Administration, Netzwerkausrüstung und Endpunkte absichern; DNS-Änderungen überwachen, wo unterstützt DNS Security Extensions (DNSSEC) validieren sowie Zertifikatsvalidierung und Protective DNS nutzen.
- **Wichtige Einschränkung:** DNSSEC authentifiziert signierte DNS-Daten, kann aber weder Endpunkt-, Router-, Registrar- noch Authoritative-Account-Kompromittierung verhindern. Verschlüsseltes DNS schützt den Transport Client-zu-Resolver; die HTTPS-Zertifikatsvalidierung kann Zertifikats-/Namenskonflikte aufdecken, doch keines von beiden belegt, dass ein Ziel legitim ist, oder deckt jeden Umleitungspfad ab.

### Verwandte Begriffe

[Phishing](<https://yellowcube.eu/de/glossary/phishing/>) · [Domain Name System (DNS)](<https://yellowcube.eu/de/glossary/domain-name-system/>) · [DNS-Sicherheit](<https://yellowcube.eu/de/glossary/domain-name-system-security/>) · [DNS-Hijacking](<https://yellowcube.eu/de/glossary/domain-name-system-hijacking/>) · [DNS-Cache-Poisoning](<https://yellowcube.eu/de/glossary/domain-name-system-cache-poisoning/>) · [Typosquatting](<https://yellowcube.eu/de/glossary/typosquatting/>)

### Quellen

[NIST glossary: Pharming](https://csrc.nist.gov/glossary/term/pharming) · [NIST SP 800-81 Rev. 3](https://csrc.nist.gov/pubs/sp/800/81/r3/final) · [RFC 5452: DNS resilience against forged answers](https://www.rfc-editor.org/rfc/rfc5452.html)

## Quellenangabe und Geltungsbereich

Diese Markdown-Darstellung wird aus denselben freigegebenen Inhalten wie die kanonische HTML-Seite erzeugt. Verwenden Sie beim Zitieren die kanonische URL.

