El pharming es un ataque que redirige a las personas a un sitio web falso aunque escriban correctamente la dirección del sitio legítimo, manipulando el DNS o la configuración del equipo. A diferencia del phishing, no necesita que la víctima haga clic en un enlace engañoso, por eso es más difícil de notar.
Profundiza este tema en nuestro TecnetBlog: Qué es el pharming
envenenamiento DNS, DNS spoofing, redirección maliciosa, falsificación de DNS
Términos relacionados
Amenaza interna (insider threat)
Una amenaza interna es el riesgo que surge de personas que ya tienen acceso legítimo a los sistemas de la empresa, como colaboradores, exempleados o proveedores. Puede ser intencional, como copiar una base de clientes antes de renunciar, o accidental, como enviar un archivo confidencial al destinatario equivocado.
Movimiento lateral
El movimiento lateral es la etapa de un ataque en la que el intruso, después de entrar por un equipo, salta a otros equipos y servidores de la misma red buscando cuentas con más permisos o información valiosa. Detectarlo a tiempo permite contener el incidente antes de que llegue a los sistemas críticos.
Inyección SQL
La inyección SQL es un ataque en el que alguien escribe comandos de base de datos en un formulario o una URL de un sitio web para que la aplicación los ejecute. Si el sitio no valida lo que recibe, el atacante puede leer, modificar o borrar información, como listas de clientes o contraseñas, sin tener una cuenta autorizada.
Ataque de intermediario (man-in-the-middle)
Un ataque de intermediario o man-in-the-middle ocurre cuando alguien se coloca en secreto entre dos partes que se comunican, por ejemplo entre tu laptop y el sitio de tu banco, para leer o modificar lo que se envían. Es común en redes wifi públicas sin protección y se evita con conexiones cifradas (HTTPS, VPN).
Ciberataque
Un ciberataque es cualquier intento deliberado de entrar sin permiso a equipos, redes o sistemas para robar información, interrumpir la operación o pedir un pago. Puede llegar como un correo de phishing, un malware, una contraseña robada o una sobrecarga de tráfico, y suele combinar varias técnicas en distintas fases.
¿Quieres pasar del concepto a tu operación?
Cuéntanos qué necesitas y un ingeniero de TecnetOne te responde.
Hablar con un ingenieroHablar con un ingeniero
Cuéntanos qué necesitas y te respondemos el mismo día hábil.