¿Qué es el Pharming?
El pharming es un tipo de ciberataque diseñado para redireccionar a los usuarios hacia sitios web falsos, incluso cuando escriben correctamente la dirección real en el navegador.
Su objetivo es robar información confidencial, como contraseñas, datos bancarios o credenciales corporativas, sin que la víctima lo perciba.
A diferencia del phishing, que se basa en engañar al usuario mediante correos o mensajes falsos, el pharming altera la resolución de nombres de dominio (DNS) para manipular la dirección a la que el navegador se conecta.
Cómo funciona un ataque de Pharming
Un ataque de pharming puede producirse de dos formas principales:
1. Manipulación del archivo hosts
El atacante modifica el archivo interno del sistema operativo que asocia direcciones web con direcciones IP.
De este modo, cuando el usuario intenta acceder a una web legítima, es redirigido a una copia falsa sin darse cuenta.
2. Envenenamiento del servidor DNS
En este caso, el ciberdelincuente compromete un servidor DNS para que devuelva direcciones IP fraudulentas a los usuarios que buscan sitios legítimos.
Esta variante es más peligrosa, ya que afecta a muchos usuarios simultáneamente.

Consecuencias del Pharming
-
Robo de credenciales y datos personales.
-
Pérdida económica por fraudes o suplantaciones.
-
Compromiso de sistemas corporativos.
-
Pérdida de confianza de clientes y usuarios.
Los ataques de pharming pueden tener un impacto grave tanto en usuarios individuales como en empresas, especialmente cuando afectan a portales de banca online, comercio electrónico o intranets corporativas.
Cómo protegerse del Pharming
-
Mantener los sistemas operativos y navegadores actualizados.
-
Usar servidores DNS seguros o servicios de resolución con protección antimalware.
-
Implementar certificados SSL/TLS en los sitios web corporativos.
-
Utilizar software antivirus y antimalware actualizado.
-
Capacitar al personal sobre seguridad informática y navegación segura.
Diferencia entre Phishing y Pharming
Aunque ambos buscan robar información, el phishing engaña al usuario con mensajes o correos falsos, mientras que el pharming actúa a nivel técnico, manipulando las direcciones de conexión.
Por eso, el pharming es considerado una amenaza más avanzada y difícil de detectar.
- Pharming
¿Qué es el Pharming?
El pharming es un tipo de ciberataque diseñado para redireccionar a los usuarios hacia sitios web falsos, incluso cuando escriben correctamente la dirección real en el navegador.
Su objetivo es robar información confidencial, como contraseñas, datos bancarios o credenciales corporativas, sin que la víctima lo perciba.A diferencia del phishing, que se basa en engañar al usuario mediante correos o mensajes falsos, el pharming altera la resolución de nombres de dominio (DNS) para manipular la dirección a la que el navegador se conecta.
Cómo funciona un ataque de Pharming
Un ataque de pharming puede producirse de dos formas principales:
1. Manipulación del archivo hosts
El atacante modifica el archivo interno del sistema operativo que asocia direcciones web con direcciones IP.
De este modo, cuando el usuario intenta acceder a una web legítima, es redirigido a una copia falsa sin darse cuenta.2. Envenenamiento del servidor DNS
En este caso, el ciberdelincuente compromete un servidor DNS para que devuelva direcciones IP fraudulentas a los usuarios que buscan sitios legítimos.
Esta variante es más peligrosa, ya que afecta a muchos usuarios simultáneamente.
Consecuencias del Pharming
-
Robo de credenciales y datos personales.
-
Pérdida económica por fraudes o suplantaciones.
-
Compromiso de sistemas corporativos.
-
Pérdida de confianza de clientes y usuarios.
Los ataques de pharming pueden tener un impacto grave tanto en usuarios individuales como en empresas, especialmente cuando afectan a portales de banca online, comercio electrónico o intranets corporativas.
Cómo protegerse del Pharming
-
Mantener los sistemas operativos y navegadores actualizados.
-
Usar servidores DNS seguros o servicios de resolución con protección antimalware.
-
Implementar certificados SSL/TLS en los sitios web corporativos.
-
Utilizar software antivirus y antimalware actualizado.
-
Capacitar al...
-