Woordenlijst
Eenvoudige definities van veelgebruikte cybersecuritytermen en -onderwerpen.
Hello!
You’re about to visit our web page in Dutch
Would you like to continue?
If this is not what you’re looking for,
Pharming is een vorm van cyberaanval die een gebruiker van een legitieme website naar een nepwebsite omleidt, zelfs als die de URL correct heeft ingetypt. Deze stille en geraffineerde techniek is een gevaarlijke evolutie van phishing, omdat ze kan werken zonder dat het slachtoffer op een kwaadaardige link klikt. Daardoor is ze bijzonder lastig te herkennen en te bestrijden.
De term ‘pharming’ combineert de woorden ‘phishing’ en ‘farming’ en verwijst naar de manier waarop cybercriminelen slachtoffers ‘oogsten’ door internetverkeer massaal en automatisch naar frauduleuze sites om te leiden.
Er worden twee hoofdmethoden gebruikt:
Pharming valt op door zijn vermogen om onzichtbaar te opereren en webverkeer om te leiden zonder dat slachtoffers op een kwaadaardige link hoeven te klikken.
To understand the seriousness of pharming, it is important to know the technicalities of how it works and why it can be so effective even against the most cautious users.
The DNS (Domain Name System) translates legitimate domain addresses into numerical IP addresses. If an attacker manages to modify the entries of a DNS server, they associate a legitimate domain with a fraudulent IP address. Any user that makes a request to the server will be redirected to a fake website, even if they typed the address correctly.
This local file also translates domain names. Malware can edit the Hosts file on your computer, so that even without an Internet connection, your device associates a legitimate website with a false IP address controlled by the adversaries.
Users who use non-trusted, anonymous proxy servers to hide their IP address may fall victim if that proxy has been compromised. Even if the local DNS system works well, the manipulated proxy can redirect the user to fake websites that appear to be legitimate.
De echte dreiging van pharming is dat het, anders dan phishing, zonder tussenkomst van de gebruiker kan worden uitgevoerd en zelfs basale veiligheidsgewoonten omzeilt.
In de wereld van cyberbeveiliging worden phishing en pharming nogal eens met elkaar verward, omdat beide aanvalsvormen hetzelfde doel hebben: gebruikers verleiden om persoonlijke of financiële informatie prijs te geven. Hoewel de gevolgen op elkaar lijken, verschillen hun methoden, mate van geraffineerdheid en werkwijze radicaal. Het is cruciaal om ze te onderscheiden, want hun mechanismen, doelen en de manier waarop je ze herkent zijn verschillend.
Waar phishing leunt op social engineering en emotionele manipulatie om gebruikers te strikken, opereert pharming op een technischer niveau en leidt het slachtoffers naar frauduleuze pagina’s zonder dat zij iets verdachts hoeven te doen. Met andere woorden: phishing draait om menselijke fouten, terwijl pharming misbruik maakt van kwetsbaarheden in de netwerkinfrastructuur.
Een van de opvallendste verschillen is de mate van zichtbaarheid. Phishing heeft vaak duidelijke signalen: vreemde links, spelfouten, verdachte afzenders of verzonnen verhalen die om urgentie schreeuwen. Pharming gaat juist veel discreter te werk. Websites die legitiem lijken, zonder zichtbaar verschil in het adres in de browser, maken het bijzonder gevaarlijk voor minder technische gebruikers.
Een ander belangrijk verschil is de reikwijdte. Phishing richt zich vaak op specifieke personen of groepen met persoonlijke of groepsberichten om enkele gebruikers te misleiden. Pharming kan daarentegen duizenden mensen tegelijk treffen als het een DNS-server of een gedeelde router compromitteert en alle gebruikers ongemerkt omleidt.
Ook de technische complexiteit verschilt. Phishing kan worden uitgevoerd door cybercriminelen met relatief basale kennis, dankzij geautomatiseerde tools en kant-en-klare e-mailsjablonen. Pharming vereist daarentegen meer technische vaardigheid, omdat het systeembestanden wijzigt of netwerkapparaten compromitteert om verkeer blijvend om te leiden.
Hoewel phishing en pharming hetzelfde resultaat nastreven — de diefstal van vertrouwelijke gegevens — doen ze dat op heel verschillende manieren. De eerste leunt op directe misleiding van de gebruiker, de tweede manipuleert de netwerkinfrastructuur om het surfgedrag van een gebruiker om te leiden zonder argwaan te wekken. Inzicht in deze verschillen is essentieel om de juiste beschermingsmaatregelen tegen elke dreiging toe te passen en een complete digitale verdediging te waarborgen.
Naast de misleiding zit het echte risico van pharming in het vermogen om meerdere gebruikers tegelijk te misleiden, zelfs de meest ervaren.
Pharming is een stille maar zeer effectieve dreiging die de gevoelige informatie van individuele gebruikers en hele organisaties kan compromitteren zonder argwaan te wekken.
Hoewel pharming lastig te herkennen is, zijn er effectieve preventieve maatregelen waarmee bedrijven en gebruikers het risico kunnen verkleinen.
Panda Dome detecteert frauduleuze omleidingen, beschermt tegen malware die het Hosts-bestand wijzigt en blokkeert kwaadaardige sites in realtime voor veilig surfen.
Het biedt geen garantie, maar de aanwezigheid van HTTPS en een geldig certificaat is een eerste aanwijzing om nepsites te vermijden. Controleer het slotje en het digitale certificaat.
Het gebruik van openbare of gratis proxyservers kan je verkeer ongemerkt blootstellen aan DNS-vergiftiging. Panda biedt een VPN om je online identiteit te beschermen en veilig en zonder beperkingen te surfen.
Houd besturingssystemen en de firmware van routers en browsers up-to-date om kwetsbaarheden te voorkomen die met pharming worden misbruikt. Aanvallers benutten niet-gepatchte kwetsbaarheden. Houd alles bij, ook de databases van je antivirus.
Gebruik betrouwbare DNS-servers (zoals Google DNS, Cloudflare of die van je provider) en wijzig de standaardinstellingen van je netwerk.
Pharming is een stille evolutie van online fraude. Het hangt niet af van de goedgelovigheid van gebruikers, maar van technische zwakke plekken in de netwerkinfrastructuur. Hoewel het lastig te herkennen is, is het niet onmogelijk te voorkomen. De combinatie van goede digitale gewoonten en geavanceerde beveiligingsoplossingen zoals Panda Dome beschermt zowel gebruikers als bedrijven effectief tegen deze geraffineerde dreiging.
Phishing draait om het verleiden van gebruikers om op neplinks te klikken, terwijl pharming netwerken manipuleert om gebruikers automatisch naar een nepwebsite om te leiden zonder dat ze het merken.
Bij pharming hoef je het adres niet verkeerd in te typen. Als het DNS is gecompromitteerd, word je toch omgeleid.
Dat is niet altijd duidelijk en visueel erg lastig te herkennen. Enkele aanwijzingen:
Een traditionele antivirus is mogelijk niet genoeg. Je hebt een complete beveiligingsoplossing nodig met DNS-bescherming, het blokkeren van kwaadaardige websites, antiphishing en malwaredetectie, zoals de Panda Dome-reeks.
Panda Dome Free beschermt u terwijl u werkt, speelt en online surft.Download Panda Dome Free
Ontdek welk Panda Dome-pakket het beste bij uw behoeften past
Bekijk de afzonderlijke productpagina’s van(Panda Dome Essential, Panda Dome Advanced, Panda Dome Complete en Panda Dome Premium) of vergelijk al onze pakketten om de juiste keuze te maken.
Hulp nodig?
Bel ons 24 uur per dag, 7 dagen per week, en ontvang een gratis diagnose..
Digitale veiligheid is ieders verantwoordelijkheid. Met de juiste informatie en tools kunt u risico’s beperken en met een gerust gevoel internetten. Bekijk onze gidsen en bescherm uw online privacy.
Woordenlijst
Eenvoudige definities van veelgebruikte cybersecuritytermen en -onderwerpen.
Panda Security Blog
Ontdek deskundig advies, praktische tips en het laatste nieuws over cybersecurity.
Support
Bezoek ons helpcentrum, sluit u aan bij de community of neem contact op met de klantenservice.
Panda Security, een merk van WatchGuard Technologies, biedt de meest geavanceerde bescherming voor uw gezin en bedrijf. De Panda Dome-reeks biedt maximale beveiliging tegen virussen, ransomware en computerspionage op Windows, Mac, Android en iOS.