情報セキュリティブログ ホーム > セキュリティ用語解説 > ファーミングとは

金融機関やECサイトにそっくりの偽サイトにネット利用者を引き込み、カード番号やパスワードなどを入力させてだまし取る手口。ネット上のコンピューターのドメイン名を、IPアドレスに変換する役目を果たす「DNSサーバー」を改ざんする「DNSキャッシュ・ポイズニング」などの方法が主で、ネット利用者は正規のURLを入力しても偽サイトに転送されてしまうため、見抜くのが難しい。
なお、1997年以降のDNSサーバーには、全てのDNS情報が正規の管理権限を持ったサーバーから送られてきたかどうかを認証する機能が組み込まれている。古いサーバーソフトを使っているネットワークでは、最新のサーバーソフトに更新することが大事だ。

イッセイ:フィッシングの一種ですね。フィッシングがメールなどで「釣り上げる」のに対し、ファーミングは農場のように収穫を待ち構えることからこう呼ばれると。
チエ:古いサーバーソフトを更新せずに使い続けているネットワークなどでは、偽情報に塗り替えられてしまう可能性があるのね。
マサヤ:ちなみにファーミングの綴りは「pharming」。フィッシングは「phishing」です。

関連用語はこちら↓
・DNSキャッシュ・ポイズニング(IT用語辞典)

トラックバック一覧

九州電力、個人PCのWinnyウイルス感染で火力発電プラント情報が流出、世界初! IPAがストリーム暗号「Toyocrypt」を解読、Linux用ファイル・システム「NILFS」,NTTが無償公開 ほか from DocumentSecurity 担当者のBlog(仮) 2005年9月27日
========================================...
ファーミング:なりすましサイトにご用心 from ぱふぅ家のホームページ 2008年1月27日
大幅に加筆しました。

"Juniper"製品なら

導入実績 多数!基本保守から監視まで幅広く対応!日立システム

"セキュリティコンサル"

ISO、Pマーク取得、情報セキュリティ監査支援!日立システム


第3回IT駄洒落コンテストNEO
Twitterでの応募を一覧でみる
インターネットには危険がいっぱい 初心者のためのセキュリティ対策
iPhone版はコチラ
モバイル版はコチラ

注目のキーワード

バックナンバー