SóProvas


ID
2803195
Banca
CESPE / CEBRASPE
Órgão
Polícia Federal
Ano
2018
Provas
Disciplina
Redes de Computadores
Assuntos

Julgue o item que se segue, a respeito de DNS (domain name service).


Um tipo de ataque contra o serviço DNS é o pharming, que envolve o redirecionamento do navegador do usuário para sítios falsos por meio da técnica conhecida como envenenamento de cache DNS.

Alternativas
Comentários
  • Correto.

    Em informática Pharming é o termo atribuído ao ataque baseado na técnica DNS cache poisoning (envenenamento de cache DNS) que, consiste em corromper o DNS (Sistema de Nomes de Domínio ou Domain Name System) em uma rede de computadores, fazendo com que a URL (Uniform Resource Locator ou Localizador Uniforme de Recursos) de um site passe a apontar para um servidor diferente do original.

     

    Fonte:https://pt.wikipedia.org/wiki/Pharming

  • "Pharming é uma prática fraudulenta semelhante ao phishing, com a diferença que, no pharming, o tráfego de um site legítimo é manipulado para direcionar usuários para sites falsos, que vão instalar softwares maliciosos nos computadores dos visitantes ou coletar dados pessoais, tais como senhas ou informações financeiras .."




    fonte: https://www.avast.com/pt-br/c-pharming

  • Lembrando que no Brasil as empresas estão proibidas de fazer cache de conteúdo conforme o marco cívil. Mas também é possível sofrer esse envenenamento por programas maliciosos que alteram o dns local da máquina.
  • Phishing e Pharming têm o mesmo objetivo, roubar dados dos usuários. A diferença está na forma como isto é feito: Phishing é literalmente uma pescaria, uma isca é jogada através de mensagens eletrônicas, utilizando o link ou formulário dessa mensagem e postando seus dados o usuário estará fornecendo seus dados ao atacante. Pharming acontece através de alteração na resolução de nomes, DNS do seu computador ou do servidor, direcionando vc a um site totalmente diferente do q vc pretendia mas com a mesma interface.
  • Eu posso afirmar, então, que a diferença entre pharming e phishing é que aquele, Pharming, envolve a redireção da navegação do usuário para sites falsos, por meio de alterações no serviço de DNS Domain Name System), enquanto que no phishing envolve a redireção da navegação do usuário para sites falsos, porém, sem envolver o DNS nessa jogada!

    E outra, Mateus, essa prova é pra área 3, de TI da PF. Nem sei o q vc ta fazendo aqui dando chilique!!!

    E' cada uma....!!!

    Fonte:

    [1] Cartilha Cert

  • Gab C

    Pharming é um tipo específico de phishing que envolve a redireção da navegação do usuário para sites falsos, por meio de alterações no serviço de DNS (Domain Name System).

    Cartilha Cert

  • A cespe já considerou o Phishing e o Pharming com a mesma finalidade.

    Ano: 2011 Banca:  Órgão:  Prova: 

    Acerca da identificação de códigos maliciosos e de técnicas de phishing spam, julgue os próximos itens.

    Uma das técnicas de phishing consiste em envenenar cache de servidores DNS, fornecendo, assim, URLs falsas aos usuários que consultam esse servidor DNS e apontando para servidores diferentes do original.

    Gab : Certo

  • Quem assiste filmes online grátis ou faz download na internet sabe bem como é isso na pratica.

    Quando você clica no Player o site redireciona para outros sites sem sentido, o atacante induz o usuário a fazer download de pacotes de vírus ou a cada clica em um novo DNS de sites que será alimentado com os cliques e navegação.

    Pharming, uma fusão das palavras "phishing" e "farming", é um tipo de crime virtual muito parecido com o phishing, em que o tráfego de um site é manipulado e informações confidenciais são roubadas. O pharming explora a base de funcionamento da navegação na Internet, ou seja, a conversão da sequência de letras que forma um endereço da Internet, como , em um endereço IP por um servidor DNS para que ocorra a conexão.Essa exploit ataca esse processo de duas maneiras: Em primeiro lugar, um hacker pode instalar no computador do usuário um vírus ou cavalo de Troia que altera o arquivo host do computador para desviar o tráfego de seu destino para um site falso. Em segundo lugar, o hacker pode "envenenar" um servidor DNS, fazendo com que vários usuários acessem o site falso sem querer. Os sites falsos podem ser usados para instalar vírus ou cavalos de Troia no computador do usuário, ou podem tentar coletar informações pessoais e financeiras para roubar identidades.

  • Julgue o item que se segue, a respeito de DNS (domain name service).

     

    Um tipo de ataque contra o serviço DNS é o pharming, que envolve o redirecionamento do navegador do usuário para sítios falsos por meio da técnica conhecida como envenenamento de cache DNS.

     

    Pharming, também conhecido como DNS cache poisoning, ou envenenamento de cache DNS,  é um tipo específico de phishing que envolve a redireção da navegação do usuário para sites falsos, por meio de alterações no serviço de DNS (Domain Name System). Neste caso, quando o usuário tenta acessar um site legítimo, o seu navegador Web é redirecionado, de forma transparente, para uma página falsa. Esta redireção pode ocorrer:

    --> por meio do comprometimento do servidor de DNS do provedor que o usuário utiliza;

     

    --> pela ação de códigos maliciosos projetados para alterar o comportamento do serviço de DNS do computador do usuário;

     

    --> pela ação direta de um invasor, que venha a ter acesso às configurações do serviço de DNS do seu computador ou modem de banda larga.

     

    Assim sendo, O ITEM ESTÁ CERTO.

    TECCONCURSOS

  • GAB: CERTO

  • Em 06/03/21 às 03:24, você respondeu a opção C. Você acertou!

    Em 26/01/21 às 22:42, você respondeu a opção E. Você errou!

    toma essa CESPE, aqui a filha chora e a mãe não vê kkkkkk

  • GAB C

    Pharming é um tipo específico de phishing que envolve a redireção da navegação do usuário para sites falsos, por meio de alterações no serviço de DNS (Domain Name System). Neste caso, quando você tenta acessar um site legítimo, o seu navegador Web é redirecionado, de forma transparente, para uma página falsa.

  • CERTO

    PHARMING

    • corrompe o DNS - envenena o cache do navegador; alterando o endereço IP do site e te levando para um falso, mais visualmente idêntico ao original.
    • é um tipo específico de Phishing.

  • CERTA

    Questões que ajudam na resposta:

    Ano: 2012 Banca: CESPE Órgão: TRE-RJ Prova: Técnico Judiciário - Área Administrativa

    Pharming é um tipo de golpe em que há o furto de identidade do usuário e o golpista tenta se passar por outra pessoa, assumindo uma falsa identidade roubada, com o objetivo de obter vantagens indevidas. Para evitar que isso aconteça, é recomendada a utilização de firewall , especificamente, o do tipo personal firewallERRADO

    (2016)Um método utilizado como base para o ataque de segurança chamado de pharming: RESPOSTA: Envenenamento de cache de DNS.

  • Pharming é um tipo específico de phishing que envolve a redireção da navegação do usuário para sites falsos, por meio de alterações no serviço de DNS (Domain Name System). Neste caso, quando você tenta acessar um site legítimo, o seu navegador Web é redirecionado, de forma transparente, para uma página falsa. Essa redireção pode ocorrer:

    por meio do comprometimento do servidor de DNS do provedor que você utiliza;

    pela ação de códigos maliciosos projetados para alterar o comportamento do serviço de DNS do seu computador;

    pela ação direta de um invasor, que venha a ter acesso às configurações do serviço de DNS do seu computador ou modem de banda larga.

    Bons estudos!

    GAB.: CERTO!

  • Gabarito: Certo.

    Ex: vc digita www.bb.com.br mas é redirecionado para o site www.bb.net.br de forma transparente (sem perceber).

    ----

    • Portanto,

    É uma evolução do Phishing, também conhecido como DNS Poisoning, Cache Poisoning, sequestro de DNS, sequestro de Cacge, Envenenamento de DNS e Envenenamento de Cache.

    --------

    Bons Estudos!

  • CERTO

    Pharming

    • Variação do phising 
    • Corrompe DNS
    • Envenenamento de cache ou cache poisoning
    • "Envenena" a tabela de cache do servidor DNS (servidor de nomes de dominio)
    • Altera IPs e redireciona o tráfego da internet
    • O remetente se passa por alguem que você conhece
  • literalmente um pescaria... abre-se um portal em cima do seu notebook, e dela sai uma linha com comida na ponta.

  • gab certo.

    definição excelente:

    Pharming: O próprio usuário não se coloca nessa situação.

    O usuário digita normalmente o site na ULR.

    O DNS inicia a atuação normalmente. (Recurso cache em cada sever name.). pois, lembremos que ele é hierarquizado.

    O ataque é a adulteração nessa tabela cache do DNS.

    Ou seja, você é direcionado para outro IP, e não para aquele do site digitado

    #paciência #autoconhecimento #aprovação. =)

  • pharming: É o termo atribuído ao ataque baseado na técnica DNS. Ao digitar a URL no site o servidor DNS converte o endereço em um número IP para o de uma página falsa.

    CESPE: Pharming é um ataque que possui como estratégia corromper o DNS e direcionar o endereço de um sítio para um servidor diferente do original. CERTO

    Pharming é um tipo específico de phishing que envolve a redireção da navegação do usuário para sites falsos, por meio de alterações no serviço de DNS (Domain Name System). Neste caso, quando você tenta acessar um site legítimo, o seu navegador Web é redirecionado, de forma transparente, para uma página falsa.

    PHISHING - VOCÊ JÁ É DIRECIONADO AO LINK DE UM SITE FALSO

    PHARMING - VOCÊ DIGITA CORRETAMENTE O ENDEREÇO DO SITE DESEJADO, MAS MESMO ASSIM É DIRECIONADO A UM SITE FALSO.

  • Pharming corrompe o DNS e redireciona o site para a url maliciosa.

  • Pharming é um tipo específico de phishing:

    (CESPE/TJ-SE/2014) Um tipo específico de phishing, técnica utilizada para obter informações pessoais ou financeiras de usuários da Internet, como nome completo, CPF, número de cartão de crédito e senhas, é o pharming, que redireciona a navegação do usuário para sítios falsos, por meio da técnica DNS cache poisoning. (CERTO)

    (CESPE/CORREIOS/2011) Uma das técnicas de phishing consiste em envenenar cache de servidores DNS, fornecendo, assim, URLs falsas aos usuários que consultam esse servidor DNS e apontando para servidores diferentes do original.(CERTO)

    fonte: Mauro Almeida qc

  • Phishing ---> Pescar informações confidenciais de um usuário.

    Pharming -> envenenar o DNS.