Pharming

Was ist Pharming?

Pharming ist eine Art von Cyberangriff, bei dem Nutzer von einer legitimen Website auf eine gefälschte Seite umgeleitet werden – selbst wenn sie die URL korrekt eingegeben haben. Diese stille und hochentwickelte Technik stellt eine gefährliche Weiterentwicklung von Phishing dar, da sie ohne das Anklicken eines schädlichen Links funktioniert und daher besonders schwer zu erkennen ist.

 

Der Begriff „Pharming“ setzt sich aus „Phishing“ und „Farming“ zusammen und beschreibt, wie Cyberkriminelle Nutzer massenhaft „ernten“, indem sie den Internetverkehr automatisch auf betrügerische Websites umleiten.

 

Dabei kommen hauptsächlich zwei Methoden zum Einsatz:

  • Manipulation der Hosts-Datei auf dem Computer des Nutzers
  • DNS-Cache-Poisoning auf Servern zur Umleitung vieler Nutzer gleichzeitig

Pharming ist besonders gefährlich, da es unsichtbar arbeitet und keine aktive Handlung des Nutzers erfordert.

Panda Dome testen für:Windows | Android | Mac | iOS

Wie funktioniert Pharming?

Um die Gefährlichkeit von Pharming zu verstehen, ist es wichtig, die technischen Mechanismen dahinter zu kennen:

 

  1. DNS-Poisoning
    Das Domain Name System (DNS) übersetzt Domainnamen in IP-Adressen. Wird ein DNS-Server manipuliert, wird eine legitime Domain mit einer falschen IP-Adresse verknüpft. Nutzer werden automatisch auf eine gefälschte Website weitergeleitet – selbst bei korrekter Eingabe der URL.
  2. Manipulation der Hosts-Datei
    Die lokale Hosts-Datei erfüllt eine ähnliche Funktion wie DNS. Schadsoftware
    kann diese Datei verändern, sodass legitime Websites auf falsche IP-Adressen verweisen.
  3. Bösartige Proxy-Server
    Nutzer, die unsichere oder anonyme Proxy-Server verwenden, können Opfer von Manipulationen werden. Selbst wenn DNS korrekt funktioniert, kann ein kompromittierter Proxy den Datenverkehr umleiten.

 

Der größte Vorteil für Angreifer liegt darin, dass Pharming ohne Nutzerinteraktion funktioniert und selbst grundlegende Sicherheitsmaßnahmen umgehen kann.

Arten von Malware - Panda Security

Unterschiede zwischen Phishing und Pharming

Phishing und Pharming verfolgen dasselbe Ziel: den Diebstahl sensibler Daten.

 

Dennoch unterscheiden sie sich grundlegend: Phishing basiert auf Social Engineering und täuscht Nutzer aktiv, indem es sie dazu bringt, auf schädliche Links zu klicken. Pharming hingegen funktioniert auf technischer Ebene und leitet Nutzer automatisch auf gefälschte Seiten um.

 

Ein wesentlicher Unterschied liegt in der Sichtbarkeit: Phishing ist oft erkennbar – etwa durch verdächtige Links oder fehlerhafte Nachrichten. Pharming dagegen ist nahezu unsichtbar, da die gefälschten Seiten oft identisch mit den Originalen sind.

 

Auch der Umfang unterscheidet sich: Phishing richtet sich meist an einzelne Nutzer oder Gruppen, während Pharming tausende Nutzer gleichzeitig betreffen kann, wenn z. B. ein DNS-Server kompromittiert wird. Zudem ist Pharming technisch anspruchsvoller und erfordert tiefere Kenntnisse, da Netzwerkinfrastrukturen manipuliert werden müssen.

Arten von Malware - Panda Security

Warum ist Pharming gefährlich?

Pharming ist besonders gefährlich, da es selbst erfahrene Nutzer täuschen kann:

 

  • Automatisch: Keine Nutzerinteraktion erforderlich
  • Unsichtbar: Weiterleitung erfolgt trotz korrekter URL
  • Skalierbar: Kann tausende Nutzer gleichzeitig betreffen
  • Täuschend echt: Gefälschte Websites sind kaum von echten zu unterscheiden

 

Diese Eigenschaften machen Pharming zu einer besonders effektiven Bedrohung für persönliche und geschäftliche Daten.

Wie kann man sich vor Pharming schützen?

Trotz seiner Komplexität gibt es wirksame Schutzmaßnahmen:

 

Verwenden Sie Sicherheitslösungen mit DNS-Schutz
Panda Dome erkennt Weiterleitungen auf betrügerische Websites und blockiert schädliche Inhalte in Echtzeit.

 

Achten Sie auf HTTPS-Verbindungen
Ein gültiges Zertifikat ist ein erster Sicherheitsindikator. Überprüfen Sie das Schloss-Symbol im Browser.

 

Vermeiden Sie unsichere Netzwerke und Proxys
Öffentliche Netzwerke und unbekannte Proxy-Server erhöhen das Risiko. Nutzen Sie sichere VPN-Lösungen.

 

 

Halten Sie Systeme aktuell
Updates schließen Sicherheitslücken in Betriebssystemen, Routern und Browsern.

 

Nutzen Sie vertrauenswürdige DNS-Server
Verwenden Sie sichere Anbieter wie Google DNS oder Cloudflare.
Pharming ist eine stille, aber hochwirksame Form des Online-Betrugs. Mit den richtigen Maßnahmen und Lösungen wie Panda Dome lässt sich das Risiko jedoch deutlich reduzieren.

FAQs Pharming
Was ist der Unterschied zwischen Phishing und Pharming?
Phishing bringt Nutzer dazu, auf schädliche Links zu klicken, während Pharming den Datenverkehr manipuliert und Nutzer automatisch umleitet.
Was passiert, wenn ich die URL korrekt eingebe?
Auch dann können Sie betroffen sein, wenn der DNS-Server kompromittiert wurde.
Kann ich erkennen, ob ich Opfer von Pharming bin?

Das ist schwierig. Mögliche Hinweise sind:

 

  • Abweichungen im Design der Website
  • Probleme mit HTTPS-Zertifikaten
  • Fehlendes Schloss-Symbol
  • Ungewöhnliche Anfragen nach sensiblen Daten
Kann ein Antivirus Pharming verhindern?

Ein klassisches Antivirusprogramm reicht oft nicht aus. Eine umfassende Lösung wie Panda Dome mit DNS-Schutz, Anti-Phishing und Malware-Erkennung ist erforderlich.

Hilfe benötigt?

Rufen Sie uns rund um die Uhr an – 24 Stunden täglich, 7 Tage die Woche – und erhalten Sie eine kostenlose Diagnose.

Weitere Ressourcen

Digitale Sicherheit ist die Verantwortung aller.Mit den richtigen Informationen und Tools können Sie Risiken reduzieren und das Internet sicher nutzen.Entdecken Sie unsere Leitfäden und schützen Sie Ihre Online-Privatsphäre.