Definition

Pharming ist ein Angriff, bei dem die Namensauflösung manipuliert wird, sodass Nutzer trotz korrekt eingegebener Adresse auf einer gefälschten Seite landen. Anders als beim Phishing braucht es dafür keinen Klick auf einen Link.

Auf einen Blick

Pharming braucht keinen Klick – die Adresse stimmt, das Ziel nicht.

Angriffspunkt ist die Namensauflösung, nicht der Mensch.

Zertifikatswarnungen sind oft das einzige sichtbare Signal.

Pharming greift die Infrastruktur an, nicht die Aufmerksamkeit. Wer die Adresse selbst tippt, landet trotzdem falsch.

Zwei Wege zur falschen Seite

Entweder wird die Namensauflösung auf dem Endgerät manipuliert – über die hosts-Datei oder einen untergeschobenen DNS-Server – oder direkt beim Anbieter, indem Einträge in einer DNS-Zone verändert werden.

Beispiele aus der Praxis

  • Ein manipulierter Router im Heimnetz leitet Bankadressen auf eine nachgebaute Seite um.
  • Ein übernommenes Domain-Konto ändert DNS-Einträge und fängt so den gesamten E-Mail-Verkehr ab.

Häufiger Irrtum

Mythos „Wenn ich die Adresse selbst tippe, kann nichts passieren.“

Richtig Genau darauf zielt Pharming: die Adresse stimmt, die Auflösung nicht. Sicherheit gibt erst das Zertifikat.

Häufige Fragen

Was unterscheidet Pharming von Phishing?

Phishing braucht eine Nachricht und einen Klick, Pharming manipuliert die Namensauflösung. Beide Methoden beschreibt das BSI.

Hilft HTTPS gegen Pharming?

Teilweise: das Zertifikat passt dann nicht zur Adresse und der Browser warnt. Details zur Bedrohungslage führt ENISA.