情報セキュリティブログ ホーム > セキュリティ用語解説 > ファーミングとは

金融機関やECサイトにそっくりの偽サイトにネット利用者を引き込み、カード番号やパスワードなどを入力させてだまし取る手口。ネット上のコンピューターのドメイン名を、IPアドレスに変換する役目を果たす「DNSサーバー」を改ざんする「DNSキャッシュ・ポイズニング」などの方法が主で、ネット利用者は正規のURLを入力しても偽サイトに転送されてしまうため、見抜くのが難しい。
なお、1997年以降のDNSサーバーには、全てのDNS情報が正規の管理権限を持ったサーバーから送られてきたかどうかを認証する機能が組み込まれている。古いサーバーソフトを使っているネットワークでは、最新のサーバーソフトに更新することが大事だ。

イッセイ:フィッシングの一種ですね。フィッシングがメールなどで「釣り上げる」のに対し、ファーミングは農場のように収穫を待ち構えることからこう呼ばれると。
チエ:古いサーバーソフトを更新せずに使い続けているネットワークなどでは、偽情報に塗り替えられてしまう可能性があるのね。
マサヤ:ちなみにファーミングの綴りは「pharming」。フィッシングは「phishing」です。

関連用語はこちら↓
・DNSキャッシュ・ポイズニング(IT用語辞典)

「K子の気になる!セキュリティつぶやき」を見る

トラックバック一覧

九州電力、個人PCのWinnyウイルス感染で火力発電プラント情報が流出、世界初! IPAがストリーム暗号「Toyocrypt」を解読、Linux用ファイル・システム「NILFS」,NTTが無償公開 ほか from DocumentSecurity 担当者のBlog(仮) 2005年9月27日
========================================...
ファーミング:なりすましサイトにご用心 from ぱふぅ家のホームページ 2008年1月27日
大幅に加筆しました。

お楽しみコンテンツ

  • 大江戸セキュリティ戯画
  • セキュリティ虫めがね
  • セキュリティいろはかるた
  • セキュリティ炎のコマ キャンペーン

注目のキーワード

iPhone版はコチラ
モバイル版はコチラ

バックナンバー

2010年9月30日以前に公開されたコンテンツについては、本文中の社名は当時のもの(日立システムアンドサービス)となっております。