# Čo je pharming?

> Pharming je útok, ktorý presmeruje používateľa zamýšľajúceho dosiahnuť legitímnu online službu na podvodnú destináciu, zvyčajne zmenou rezolúcie mien, sieťovej alebo zariadenkovej konfigurácie alebo iného dôveryhodného navigačného mechanizmu.

- Kanonická URL: https://yellowcube.eu/sk/glossary/pharming/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

Na rozdiel od phishingu nemusí presvedčiť používateľa, aby nasledoval klamlivú správu alebo preklepový odkaz; používateľ môže zadať správnu adresu a stále byť presmerovaný.

Presmerovanie môže vyplývať z upravených nastavení koncového zariadenia, kompromitovaných smerovačov alebo rezolvery, znečistených cache Domain Name System (DNS) alebo neoprávnených zmien registrácie domény či autoritatívnych údajov DNS. Destinácia môže napodobňovať prihlasovaciu alebo platobnú službu na zachytenie informácií alebo doručenie škodlivého obsahu.

### Kľúčové body

- **Dotknutá vrstva:** Porovnávať výsledky cez dôveryhodné rezolvery, siete a zariadenia; skúmať koncové zariadenia, smerovače, rezolvery, registrátorov a autoritatívne DNS namiesto predpokladania, že každé presmerovanie má rovnakú príčinu.
- **Reakcia a dôkazy:** Zastaviť citlivé transakcie, zachovať DNS odpovede, časové pečiatky, certifikáty a destinácie a kontaktovať relevantnú službu, operátora DNS alebo registrátora cez dôveryhodné kanály.
- **Obranné vrstvy:** Zabezpečiť administráciu registrátora a DNS, sieťové vybavenie a koncové zariadenia; monitorovať zmeny DNS, validovať DNS Security Extensions (DNSSEC) tam, kde je podporované, a používať validáciu certifikátov a ochranné DNS.
- **Dôležité obmedzenie:** DNSSEC autentifikuje podpísané DNS údaje, no nemôže zabrániť kompromitácii koncového zariadenia, smerovača, registrátora alebo autoritatívneho účtu. Šifrované DNS chráni transport klient–rezolvery; validácia certifikátu Hypertext Transfer Protocol Secure (HTTPS) môže odhaliť nesúlad certifikátu a mena, no ani jedno neustanovuje, že destinácia je legitímna, ani nepokrýva každú cestu presmerovania.

### Súvisiace pojmy

[Phishing](<https://yellowcube.eu/sk/glossary/phishing/>) · [Domain Name System (DNS)](<https://yellowcube.eu/sk/glossary/domain-name-system/>) · [Bezpečnosť DNS](<https://yellowcube.eu/sk/glossary/domain-name-system-security/>) · [Únos DNS](<https://yellowcube.eu/sk/glossary/domain-name-system-hijacking/>) · [Znečistenie medzipamäte DNS](<https://yellowcube.eu/sk/glossary/domain-name-system-cache-poisoning/>) · [Typosquatting](<https://yellowcube.eu/sk/glossary/typosquatting/>)

### Zdroje

[NIST glossary: Pharming](https://csrc.nist.gov/glossary/term/pharming) · [NIST SP 800-81 Rev. 3](https://csrc.nist.gov/pubs/sp/800/81/r3/final) · [RFC 5452: DNS resilience against forged answers](https://www.rfc-editor.org/rfc/rfc5452.html)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

