O pharming é um primo mais silencioso do phishing. Nos dois o objetivo é o mesmo, te levar a uma página falsa para roubar seus dados, mas o caminho é diferente. No phishing você precisa clicar em um link. No pharming, não: o desvio acontece na parte técnica da rede, então você digita o endereço correto do seu banco e mesmo assim é levado a um site falso, sem clicar em nada errado. Por isso ele engana até quem é cuidadoso. Aqui você entende como funciona, como reconhecer e o que fazer.
Como funciona
O criminoso precisa alterar o mecanismo que traduz o endereço que você digita no site que abre, chamado DNS. Isso pode acontecer de duas formas. Uma é um programa malicioso instalado no seu aparelho, que muda essas configurações por dentro. A outra é a invasão do seu roteador de internet, muitas vezes porque ele ainda usa a senha padrão de fábrica.
Feito o desvio, o golpe fica invisível. Você digita o endereço certo, o navegador abre uma página idêntica à verdadeira, e você não tem motivo aparente para desconfiar. Ao digitar login, senha ou dados de cartão, tudo vai direto para o criminoso. Como não houve link nem clique suspeito, a vítima raramente percebe na hora.
O caminho do golpe
Como o dado vira fraude
- Um malware ou roteador invadido altera o direcionamento
- Você digita o endereço certo, mas cai no site falso
- Os dados que você digita vão para o criminoso
Como reconhecer
Mesmo sendo discreto, o pharming deixa pistas se você olhar com atenção antes de digitar qualquer coisa.
Digitar o endereço certo não é mais garantia sozinho. O cadeado de segurança e o endereço na barra são a sua conferência final.
Endereço com letra trocada
A barra mostra um domínio quase igual, mas com uma diferença sutil.
Aviso de certificado
O navegador alerta que o site não é seguro ou o cadeado sumiu.
Pedido incomum
Um site conhecido pedindo dados que ele nunca pediria antes.
Comportamento estranho
Lentidão, erros ou um visual levemente diferente do habitual.
Caí no golpe. O que fazer agora?
Se você suspeita que foi redirecionado para um site falso:
- Desconecte o aparelho da internet para interromper o envio de dados.
- Rode uma varredura completa com um antivírus atualizado, para remover um possível malware.
- Reinicie o roteador para o padrão de fábrica, troque a senha dele e atualize o firmware, caso a invasão tenha sido ali.
- De outro aparelho confiável, troque as suas senhas e confira as suas transações bancárias em busca de movimentações que você não fez. Se houver prejuízo, registre um boletim de ocorrência.
Como se proteger
- Use um servidor de DNS confiável, como o 1.1.1.1 da Cloudflare ou o 8.8.8.8 do Google, que ajudam a evitar redirecionamentos maliciosos.
- Troque a senha padrão do seu roteador e mantenha o firmware dele atualizado. Roteador com senha de fábrica é a porta mais comum desse golpe.
- Mantenha o antivírus ativo e atualizado no computador e no celular.
- Antes de digitar qualquer senha, confira o cadeado de segurança e leia o endereço na barra com calma.
A regra de ouro do pharming: se um site conhecido pedir dados que ele nunca pediu, ou se o cadeado sumir, pare. Confirme por outro caminho antes de digitar qualquer coisa.
O pharming leva ao mesmo lugar que o golpe de phishing e pode andar junto de um ransomware quando há malware envolvido. Como o alvo final costuma ser a sua conta e o seu dinheiro, vale conferir os vazamentos recentes que podem ter exposto seus dados e reforçar suas senhas no gerador de senhas. No MyRiskGuard, a Golpepédia reúne o catálogo completo de golpes, sempre atualizado, pra você reconhecer o próximo antes de cair.