Pharming

Pharming

¿Qué es el Pharming?

El pharming es un tipo de ciberataque diseñado para redireccionar a los usuarios hacia sitios web falsos, incluso cuando escriben correctamente la dirección real en el navegador.
Su objetivo es robar información confidencial, como contraseñas, datos bancarios o credenciales corporativas, sin que la víctima lo perciba.

A diferencia del phishing, que se basa en engañar al usuario mediante correos o mensajes falsos, el pharming altera la resolución de nombres de dominio (DNS) para manipular la dirección a la que el navegador se conecta.

Cómo funciona un ataque de Pharming

Un ataque de pharming puede producirse de dos formas principales:

1. Manipulación del archivo hosts

El atacante modifica el archivo interno del sistema operativo que asocia direcciones web con direcciones IP.
De este modo, cuando el usuario intenta acceder a una web legítima, es redirigido a una copia falsa sin darse cuenta.

2. Envenenamiento del servidor DNS

En este caso, el ciberdelincuente compromete un servidor DNS para que devuelva direcciones IP fraudulentas a los usuarios que buscan sitios legítimos.
Esta variante es más peligrosa, ya que afecta a muchos usuarios simultáneamente.

pharming

Consecuencias del Pharming

  • Robo de credenciales y datos personales.

  • Pérdida económica por fraudes o suplantaciones.

  • Compromiso de sistemas corporativos.

  • Pérdida de confianza de clientes y usuarios.

Los ataques de pharming pueden tener un impacto grave tanto en usuarios individuales como en empresas, especialmente cuando afectan a portales de banca online, comercio electrónico o intranets corporativas.

Cómo protegerse del Pharming

  • Mantener los sistemas operativos y navegadores actualizados.

  • Usar servidores DNS seguros o servicios de resolución con protección antimalware.

  • Implementar certificados SSL/TLS en los sitios web corporativos.

  • Utilizar software antivirus y antimalware actualizado.

  • Capacitar al personal sobre seguridad informática y navegación segura.

Diferencia entre Phishing y Pharming

Aunque ambos buscan robar información, el phishing engaña al usuario con mensajes o correos falsos, mientras que el pharming actúa a nivel técnico, manipulando las direcciones de conexión.
Por eso, el pharming es considerado una amenaza más avanzada y difícil de detectar.