menu background

ファーミングとは?攻撃手口や対策方法とフィッシングとの違いも解説!

ファーミングとは、ユーザーを偽のWebサイトなどに誘導し個人情報などを盗む攻撃を指します。本記事では、攻撃者が標的の情報を盗むという点で似ているフィッシング攻撃との違いや、ファーミングの対策方法、攻撃手口、被害例についてわかりやすく解説します。

目次

  1. フ​ァーミングとは
  2. ファーミングとフィッシングの違い
  3. ファーミングの手口
  4. ファーミングの被害例
  5. ファーミング対策
  6. ファーミングのまとめ​

フ​ァーミングとは

ファーミングとは、DNSサーバの情報の改ざんによってユーザーを偽サイトに誘い、個人情報などを入力させることで情報を盗む攻撃を指します。

ファーミング(pharming)は、farmerとphishingを組み合わせた造語です。攻撃者が偽サイトなどに種をまいてユーザーが罠にかかるまで待っている様子を農家(farmer)に例え、ユーザーの情報を窃取するフィッシング(phishing)と組み合わせてつくられました。

攻撃者は、DNSのキャッシュを書き換えたり、端末をマルウェアに感染させたりすることで、ユーザ―を偽サイトに誘導します。

ファーミングとフィッシングの違い

ファーミングは、フィッシングと同様にネット詐欺の一種です。ユーザーをだまして個人情報や機密情報を窃取するという点は同じですが、攻撃手口に違いがあります。

ファーミングでは多くの場合、DNSキャッシュの改ざんが攻撃手口として用いられます。攻撃者は、マルウェア感染やDNSサーバの脆弱性をついた攻撃などによって正規のものに見せかけた不正なWebサイトにユーザーがアクセスするように仕向けます。

その後攻撃者は、ユーザーが不正なWebサイトにアクセスして個人情報などを入力することを待ちます。

一方でフィッシングの場合、攻撃手口としてフィッシングメールを用いる点がファーミングとの違いです。攻撃者は標的にメールを送付し、添付ファイルの実行やメール本文内のURLのクリックを通して、ユーザーから情報を盗みます。

ファーミングの手口

ファーミングは、DNSキャッシュの改ざんなどを攻撃手口として用い、ユーザーを偽サイトに誘導します。こちらでは、具体的な攻撃手口を解説します。 

手口1:hostsファイルの書き換え

ファーミングでは、マルウェア感染などによってhostsファイルを書き換えるという手口が用いられます。

hostsファイルは、OSごとに用意されている設定ファイルの一つです。hostsファイルでは、ホスト名(ドメイン名)とそれに対応するIPアドレスを設定できます。端末はhostsファイルを参照し、ホスト名をIPアドレスに変換する「名前解決」を行います。

hostsファイル内のホスト名とIPアドレスの組合せを書き換えることで、ユーザーが自動で偽サイトにリダイレクトされるように仕向ける手口です。ユーザーがhostsファイルに設定されたホスト名にアクセスすると、攻撃者が指定したIPアドレスのサーバに接続されてしまいます。

手口2:DNSキャッシュポイズニング

手口1にてhostsファイルによる名前解決を紹介しましたが、hostsファイルに設定されていないドメイン名であってもDNS(Domain Name System)を用いて名前解決が行われます。

DNSキャッシュポイズニングは、DNSサーバが保存するキャッシュを改ざんする攻撃手法です。具体的な手口を説明する前に、DNSによる名前解決の仕組みを簡単に説明します。

ユーザーがWebブラウザでドメイン名を入力すると、端末からキャッシュDNSサーバへ名前解決のリクエストが送られます。

キャッシュDNSサーバに保存されたキャッシュ情報で名前解決できない場合は、キャッシュDNSサーバが権威DNSサーバにリクエストを渡し、権威DNSサーバがレスポンスを返します。

権威サーバからレスポンスを受け取ったキャッシュDNSサーバが端末にレスポンスを渡すことで、名前解決は完了です。

DNSキャッシュポイズニングの具体的な手口

続いてDNSキャッシュポイズニングの具体的な手口を3ステップで解説します。

  1. 攻撃者によるDNSサーバ情報の改ざん:攻撃者は、DNSサーバに保存されたホスト名とIPアドレスを書き換えます。 キャッシュDNSサーバが権威サーバからレスポンスを受け取る前に、攻撃者が不正にレスポンスを差し込みキャッシュDNSサーバに不正な情報を保存させる手口もあります。
  2. ユーザーによるWebサイトへのアクセス:ユーザーは通常通りWebサイトにアクセスします。ただし、Webブラウザに入力したドメイン名は不正なIPアドレスと紐づいているため、自動的に攻撃者が用意した偽のWebサイトに誘導されます。
  3. ユーザーによる個人情報などの入力:ユーザーが偽のWebサイト上で氏名や住所などの個人情報や、クレジットカード番号などの支払い情報を入力すると、攻撃者によって情報が盗まれます。

手口3:DNSスプーフィング

ファーミングでは、DNSスプーフィングを仕掛けてユーザーの重要な情報を盗む手口があります。

DNSスプーフィングとは、攻撃者が正規のDNSサーバになりすまして端末に不正にレスポンスを返すことで、ユーザーを偽のWebサイトなどにリダイレクトさせる攻撃です。

ユーザーがリダイレクトされた偽サイト上で情報を入力することで、ファーミング攻撃による情報窃取が成功します。

ファーミングの被害例

ファーミング攻撃ではどのような被害にあうのでしょうか。ファーミングで狙われやすい情報や、ファーミングの被害を説明します。  

ファーミングで狙われる情報とは

ファーミングでは、個人の氏名、住所、電話番号やクレジットカード情報などの個人情報が狙われやすいです。

また標的が企業の場合、企業内で利用されるメールアドレスやID、パスワードなどのアカウント情報、サーバへの認証情報などが狙われる可能性があります。

ファーミング攻撃によって個人情報を入力してしまった場合、入力したクレジットカード情報の不正利用などの被害にあう可能性があります。企業のアカウント情報や認証情報が盗まれた場合は、アカウントやサーバへの不正アクセスに悪用される恐れがあります。

ファーミング対策

ファーミングの対策方法を紹介します。複数の対策を組み合わせることで、ファーミング攻撃の被害にあうリスクを低減しましょう。 

対策1:社員へのサイバーセキュリティ教育

まずはユーザー側のセキュリティ意識を向上させて、ファーミングへの警戒心を高めることが重要です。

特にファーミングはフィッシングと違い、メールの開封や添付ファイルの実行といったユーザーによる操作を必要としません。通常通りよく使用するWebサイトを訪れると、自動的に偽サイトにリダイレクトさせられます。

そのため、フィッシングよりも偽サイトに誘導されたことに気づきづらく注意が必要です。訪問したWebサイトの記載内容や情報入力フォームなどに違和感がある場合は、情報を入力しないように教育するとよいでしょう。

対策2:セキュリティソフトの導入​

ファーミング対策として、ウイルス対策ソフトやEDR(Endpoint Detection and Response)などのセキュリティソフトを端末に導入するとよいでしょう。端末がマルウェアに感染した場合、hostsファイルが改ざんされ偽サイトに誘導される可能性があります。ウイルス対策ソフトやEDRは、マルウェア感染から端末を守ってくれるため、ファーミング対策としても有効でしょう。 

対策3:通信プロトコルの確認​

偽サイトにアクセスしていないか確認する手段として、Webサイトへの訪問時に通信プロトコルを確認するとよいでしょう。

具体的には通信プロトコルがhttpではなく、暗号化されたhttpsを利用しているか確認しましょう。httpを使用するサイトが必ずしも悪意のあるサイトというわけではありません。ただし、偽サイトはhttpを使用しているケースが多いため、偽サイトを見極める指標の一つとして参考にするとよいでしょう。

対策4:パスワードレス認証・多要素認証の導入​

万が一個人情報やアカウント情報が盗まれた場合に、ID・パスワードのみで認証するシステムは容易に不正アクセスされてしまいます。簡単に不正利用されることを防ぐために、パスワードレス認証や多要素認証の導入を検討しましょう。  

対策5:不審なメールやウェブサイトにアクセスしない

ファーミングでは、不審なメールの開封やWebサイトへのアクセスが原因で情報窃取の被害にあうことがあります。そのため、不審なメールの添付ファイルや本文内のURLには注意を払い、クリックしないようにしましょう。

また、近年は偽装サイトのつくりが巧妙になっており、一目見ただけではなりすましだと気づきづらいものも登場しています。Webサイトの文言、ドメイン名などにも不審な点がないかよく確認しましょう。

対策6:ルーター設定の変更

ルーターでDNSサーバの設定をすることがあります。そのため、ルーターの設定を不正に変更されないように、管理画面へアクセスするID・パスワードは強固なものを設定しましょう。 

対策7:AIによる検知体制の構築

近年はAIによるサイバー攻撃の検知機能が向上しています。万が一ファーミングによって認証情報などが流出し、不正アクセスが行われた場合に備えて、攻撃の検知・修復体制を構築しましょう。

AIを活用した検知機能をもつセキュリティ製品を導入することで、より高度な攻撃や未知のマルウェアなどにも備えることができます。

ファーミングのまとめ​

ファーミングは、ユーザを偽のWebサイトに誘導し個人情報や機密情報を窃取する攻撃方法です。hostsファイルの改ざんやDNSキャッシュポイズニング、DNSスプーフィングなどによって、DNSサーバの情報を改ざんする攻撃手口を用います。

個人情報を盗まれると、サーバへの不正アクセスやクレジットカード情報の不正利用などの被害が発生する可能性があります。

ファーミングの対策として、不審メールやWebサイトにはアクセスせず、Webサイトの通信プロトコルを確認するように従業員を教育しましょう。あわせて、セキュリティソフトの導入、ルーター設定の強化、AIを活用した検知機能の導入などの技術的対策も実施するとよいでしょう。

コンサルティングのご相談ならクオンツ・コンサルティング

コンサルティングに関しては、専門性を持ったコンサルタントが、徹底して伴走支援するクオンツ・コンサルティングにご相談ください。

クオンツ・コンサルティングが選ばれる3つの理由

①大手コンサルティングファーム出身のトップコンサルタントが多数在籍
②独立系ファームならではのリーズナブルなサービス提供
③『事業会社』発だからできる当事者意識を土台にした、実益主義のコンサルティングサービス

クオンツ・コンサルティングは『設立から3年9ヶ月で上場を成し遂げた事業会社』発の総合コンサルティングファームです。
無料で相談可能ですので、まずはお気軽にご相談ください。

関連記事

多層防御とは?仕組みや多重防御との違いと導入メリットを解説!

サイバーセキュリティ

多層防御とは?仕組みや多重防御との違いと導入メリットを解説!

多層防御とは入口だけでなく、侵入された後の経路でも防御を施策する手法です。不正アクセスされたとしても、出口を対策することで情報漏洩のリスクが防げます。本記事では、多層防御の仕組みや具体的な対策内容を紹介するので、ぜひ参考にしてください。

アンチウイルスとは?被害防止の仕組み・機能や必要性と選び方を解説!

サイバーセキュリティ

アンチウイルスとは?被害防止の仕組み・機能や必要性と選び方を解説!

アンチウイルスとは、悪意あるプログラムから自社を守るための対策全般を指します。ウイルスに感染すると、金銭被害や情報漏洩、信用の失墜といった重大な損失を被り、企業活動ができなくなるおそれがあります。アンチウイルスは、現代において必須ともいえる対策です。

ダークウェブとは?アクセスの危険性・違法性と仕組みや対策を解説!

サイバーセキュリティ

ダークウェブとは?アクセスの危険性・違法性と仕組みや対策を解説!

ダークウェブは匿名性の高い特殊なインターネット空間です。言論の自由の場であると同時に、違法な活動や犯罪行為の温床としても知られています。ダークウェブへのアクセスの危険性と違法性やダークウェブの仕組みを理解し、十分な対策を行うことが重要です。

エンドポイントセキュリティとは?種類ごとの特徴や対策の仕組みを解説!

サイバーセキュリティ

エンドポイントセキュリティとは?種類ごとの特徴や対策の仕組みを解説!

エンドポイントセキュリティは、ネットワークに接続するエンドポイント(パソコン、スマートフォンなど)の保護対策です。データ漏洩やサイバー攻撃の増加に伴い、エンドポイントセキュリティの主な種類や特徴、仕組みについて詳しく解説します。

ボットネットとは?仕組みや感染経路と被害にあわないための対策を解説!

サイバーセキュリティ

ボットネットとは?仕組みや感染経路と被害にあわないための対策を解説!

本記事では、ボットネットについて解説しています。仕組みや感染経路、被害にあわないための対策を詳しく説明しています。サイバー犯罪が複雑化する現代において、企業のセキュリティ対策の参考になる内容となっていますので、ぜひ役立ててください。

IPスプーフィングとは?IPアドレス偽装攻撃の仕組みや被害事例と対策を解説!

サイバーセキュリティ

IPスプーフィングとは?IPアドレス偽装攻撃の仕組みや被害事例と対策を解説!

IPスプーフィングとは、本来のIPアドレスを偽造して、別のIPアドレスになりすます違法行為です。正常な送信元IPアドレスになりすますため、フィルタリングの検知を回避して攻撃します。本記事では、IPスプーフィングの仕組み、被害事例、対策について解説します。

ワームとウイルスの違いとは?ワームの被害事例や対策方法も解説!

サイバーセキュリティ

ワームとウイルスの違いとは?ワームの被害事例や対策方法も解説!

この記事では、ワームの特徴や被害、予防策について解説しています。ワームは自己複製して、操作不要で迅速に拡散するマルウェアです。本記事ではワームに対する具体的な予防対策を提案しており、これにより大規模なセキュリティリスクの防止が可能です。

BlueBorne(ブルーボーン)とは?Bluetoothから乗っ取り遠隔操作する攻撃の特徴と対策を解説!

サイバーセキュリティ

BlueBorne(ブルーボーン)とは?Bluetoothから乗っ取り遠隔操作する攻撃の特徴と対策を解説!

BlueBorneとは、Bluetoothに関する脆弱性を総称したものです。BlueBorneを悪用されると端末の乗っ取りや遠隔操作の被害にあう可能性があり、身近なサイバー攻撃です。本記事では、BlueBorneの特徴や被害、対策についてわかりやすく解説します。

ゼロトラストとは?セキュリティの仕組みや7要素と導入メリットを解説!

サイバーセキュリティ

ゼロトラストとは?セキュリティの仕組みや7要素と導入メリットを解説!

この記事ではゼロトラストについて説明しています。セキュリティの仕組みや7つの要素、導入するメリットについて詳しく解説しています。企業のセキュリティ対策に役立つ内容となっていますので、ぜひ参考にしてください。

ドライブバイダウンロードとは?攻撃の仕組みや被害事例と対策を解説!

サイバーセキュリティ

ドライブバイダウンロードとは?攻撃の仕組みや被害事例と対策を解説!

ドライブバイダウンロードの攻撃は、ウェブサイトの閲覧時、自動的にパソコンへマルウェアをダウンロードさせる仕組みです。この攻撃により個人情報の盗難や金銭被害などのリスクがあります。これらの手口や有効な対策について、事例を用いて解説します。