ファーミング(IT用語)

ファーミング

ファーミングとは

ファーミング(Pharming)とは、

ユーザーを「偽のウェブサイトに誘導して個人情報を盗む」サイバー攻撃の一種だよ。

◯わかりやすい説明

通常、インターネットで銀行やショッピングサイトにアクセスするとき、URLを入力するとDNSがそのサイトの正しいIPアドレスを返すことで、目的のページにたどり着くでしょ。

でも、ファーミング攻撃では、DNSの情報が書き換えられ、偽のサイトに誘導されるため、ユーザーは気づかずにログイン情報やクレジットカード情報を入力してしまう可能性があるんだ。

ファーミングの事例と対策

ファーミングの事例

ユーザーが銀行の公式サイトにアクセスしたつもりでも、DNSが書き換えられているため「偽の銀行サイトに誘導される」。

見た目は本物そっくりなので、ユーザーは気づかずに「IDやパスワードを入力してしまい、攻撃者に盗まれる」。

有名なECサイトの偽ページを作り、DNSを操作してユーザーを誘導する。

ユーザーが「クレジットカード情報を入力すると、攻撃者に情報が渡ってしまう」。

FacebookやLINEなどの偽ログインページに誘導し、ユーザーが「ログイン情報を入力すると、アカウントが乗っ取られる」。

Copilot参照

ファーミングの対策

本物のサイトなら「https://」があり、鍵マーク🔒が表示される。

銀行やECサイトは公式アプリの方が安全。

最新のセキュリティソフトを使うと、怪しいサイトへのアクセスを警告してくれる。

ログイン時に追加の認証を求めることで、攻撃を防ぎやすくなる。

Copilot参照

会話で学ぼ

基礎知識編

【ファーミング】って何?
悪意のある攻撃の一種だよ。

特にインターネットで、
ユーザーを本物のサイトだと思わせて
偽物のサイトに誘導する手口のことを言うよ。
えっ、どうやってそんなことができるの?
いくつか方法があるんだけど、一番一般的なのは
DNS(ドメインネームシステム)を悪用する方法だね。

たとえば、あなたが「銀行の公式サイト」に
アクセスしようとURLを入力したのに、
実は悪意のあるハッカーがDNSを操作していて、
偽物のサイトに飛ばされちゃうんだ。

見た目は本物そっくりだから、気づかずに
ログイン情報を入力してしまうと危険だよ。
それって「フィッシング詐欺」と同じ?
似てるけど、ちょっと違うんだよね。

「フィッシング」は、
偽のメールやメッセージを送って、
ユーザーを偽サイトへ誘導する手口だけど、
「ファーミング」は、
ユーザーが 正しいURLを入力しているのに
偽物のサイトに誘導されるから大きな違いがあるよ。
そんなの防ぐ方法はあるの?
あるよ!

1. HTTPSの確認
本物のサイトなら、URLの頭が「https://」になっていて、
鍵マーク🔒があるはず。

これがないと怪しいサイトの可能性があるよ。

2. 公式アプリを使う
銀行やショッピングサイトは、
公式アプリの方が安全にアクセスできることが多いよ。

3. セキュリティソフトの導入
最新のセキュリティソフトを使うと、
怪しいサイトへのアクセスを警告してくれることがあるよ。
なるほど!「ファーミング」は、
自分で気をつけてないと気づかない可能性があるから、
予防策が大事なんだね!
そうそう。
ネットの世界は便利だけど、
こういうリスクもあるから注意しながら使おうね。

SNSで発信

X(元Twitter)

YouTubeショート

スタンドエフエム

【デジナンばあばチャンネル】

ばあばと、もに隊長のおもしろトークだよ(笑)

インスタグラム

tiktok

Facebook

https://www.facebook.com/share/v/15nxrRVonF/

スレッズ

https://www.threads.com/@konomimoni/post/DLQb2BxTmjP?xmt=AQF0wBNSC6HR92Ln_uQY__3Hi7dXPmUDZUNfS2lSs9LvOQ

あとがき

このサイトは

少しずつ、ヒントもしくは知識を共有していくサイトです。

最後まで読んでいただきありがとうございました♡

この記事が気に入ったら
フォローしよう

最新情報をお届けします

Xでフォローしよう

最新の記事