Golpe de pharming: quando o site certo te leva pra página falsa

No pharming você faz tudo certo, digita o endereço correto, e ainda assim acaba numa página falsa. Saber onde o desvio acontece é o que te ajuda a perceber a tempo.

cadeadoconfira o HTTPS antes de digitar
DNSuse um confiável, como 1.1.1.1 ou 8.8.8.8
roteadortroque a senha padrão e atualize

O pharming é um primo mais silencioso do phishing. Nos dois o objetivo é o mesmo, te levar a uma página falsa para roubar seus dados, mas o caminho é diferente. No phishing você precisa clicar em um link. No pharming, não: o desvio acontece na parte técnica da rede, então você digita o endereço correto do seu banco e mesmo assim é levado a um site falso, sem clicar em nada errado. Por isso ele engana até quem é cuidadoso. Aqui você entende como funciona, como reconhecer e o que fazer.

Como funciona

O criminoso precisa alterar o mecanismo que traduz o endereço que você digita no site que abre, chamado DNS. Isso pode acontecer de duas formas. Uma é um programa malicioso instalado no seu aparelho, que muda essas configurações por dentro. A outra é a invasão do seu roteador de internet, muitas vezes porque ele ainda usa a senha padrão de fábrica.

Feito o desvio, o golpe fica invisível. Você digita o endereço certo, o navegador abre uma página idêntica à verdadeira, e você não tem motivo aparente para desconfiar. Ao digitar login, senha ou dados de cartão, tudo vai direto para o criminoso. Como não houve link nem clique suspeito, a vítima raramente percebe na hora.

O caminho do golpe

Como o dado vira fraude

  1. Um malware ou roteador invadido altera o direcionamento
  2. Você digita o endereço certo, mas cai no site falso
  3. Os dados que você digita vão para o criminoso

Como reconhecer

Mesmo sendo discreto, o pharming deixa pistas se você olhar com atenção antes de digitar qualquer coisa.

Digitar o endereço certo não é mais garantia sozinho. O cadeado de segurança e o endereço na barra são a sua conferência final.

  • Endereço com letra trocada

    A barra mostra um domínio quase igual, mas com uma diferença sutil.

  • Aviso de certificado

    O navegador alerta que o site não é seguro ou o cadeado sumiu.

  • Pedido incomum

    Um site conhecido pedindo dados que ele nunca pediria antes.

  • Comportamento estranho

    Lentidão, erros ou um visual levemente diferente do habitual.

Caí no golpe. O que fazer agora?

Se você suspeita que foi redirecionado para um site falso:

  1. Desconecte o aparelho da internet para interromper o envio de dados.
  2. Rode uma varredura completa com um antivírus atualizado, para remover um possível malware.
  3. Reinicie o roteador para o padrão de fábrica, troque a senha dele e atualize o firmware, caso a invasão tenha sido ali.
  4. De outro aparelho confiável, troque as suas senhas e confira as suas transações bancárias em busca de movimentações que você não fez. Se houver prejuízo, registre um boletim de ocorrência.

Como se proteger

  1. Use um servidor de DNS confiável, como o 1.1.1.1 da Cloudflare ou o 8.8.8.8 do Google, que ajudam a evitar redirecionamentos maliciosos.
  2. Troque a senha padrão do seu roteador e mantenha o firmware dele atualizado. Roteador com senha de fábrica é a porta mais comum desse golpe.
  3. Mantenha o antivírus ativo e atualizado no computador e no celular.
  4. Antes de digitar qualquer senha, confira o cadeado de segurança e leia o endereço na barra com calma.

A regra de ouro do pharming: se um site conhecido pedir dados que ele nunca pediu, ou se o cadeado sumir, pare. Confirme por outro caminho antes de digitar qualquer coisa.

O pharming leva ao mesmo lugar que o golpe de phishing e pode andar junto de um ransomware quando há malware envolvido. Como o alvo final costuma ser a sua conta e o seu dinheiro, vale conferir os vazamentos recentes que podem ter exposto seus dados e reforçar suas senhas no gerador de senhas. No MyRiskGuard, a Golpepédia reúne o catálogo completo de golpes, sempre atualizado, pra você reconhecer o próximo antes de cair.

Sua autodefesa digital

Você não apaga o vazamento. Mas blinda o que vem depois.

O MyRiskGuard é a sua defesa contra este vazamento e os próximos. Veja o que ele faz por você:

  • Onde seu e-mail vazou

    Descubra em quais vazamentos o seu e-mail apareceu.

  • Vazamentos confirmados

    Uma base de empresas comprometidas, sempre atualizada.

  • Nota de Proteção

    Veja o quão protegido está e receba um Plano de Ação.

01000?

Descubra a sua Nota de Proteção

Responda o teste, veja onde está vulnerável e receba os passos pra se blindar. É o que te protege deste vazamento e dos próximos.

Fazer o teste grátis

só trabalhamos com fontes confiáveis e vazamentos confirmados

Perguntas frequentes

O que é pharming e qual a diferença para o phishing?

No phishing você precisa clicar em um link falso. No pharming não: um malware ou um roteador invadido altera o direcionamento da rede, então mesmo digitando o endereço correto do banco você é levado a uma página falsa idêntica, sem perceber.

Como sei se caí em pharming?

Os sinais são o cadeado de segurança ausente ou um aviso de certificado do navegador, pequenas diferenças no endereço na barra, e o site pedindo dados incomuns. Na dúvida, pare antes de digitar qualquer senha.

Acho que fui vítima de pharming. O que faço?

Desconecte o aparelho da internet, rode uma varredura completa com antivírus atualizado e, de outro aparelho confiável, troque as suas senhas. Reinicie o roteador para o padrão de fábrica, troque a senha dele e confira as transações bancárias.

Como me proteger do pharming?

Use um servidor de DNS confiável, como o 1.1.1.1 ou o 8.8.8.8, mantenha o antivírus atualizado, troque a senha padrão do roteador e atualize o firmware dele, e sempre confira o cadeado de segurança antes de digitar dados em um site.