Prohlížeč není podporován

Doporučujeme Google Chrome

Všem klientům, kteří odcestovali před 28. 2. 2026 a nemůžou se kvůli vojenské události v Íránu a s tím související situaci na Blízkém východě (zejména Spojené arabské emiráty, Omán, Katar, Jordánsko, Izrael) vrátit v původně plánovaném termínu, automaticky prodlužujeme cestovní pojištění ve sjednaném rozsahu do 31. 3. 2026. Více informací najdete ZDE.

Informace o Potvrzení o zdanitelných příjmech za rok 2025 z plnění za pracovní úraz zaměstnance nebo renty najdete ZDE.

Kooperativa. Pojišťovna pro život, jaký je.

Pharming

Zadáte správnou adresu banky, ale skončíte na podvodné stránce. Žádný podezřelý odkaz jste nerozklikli, a přesto jste v pasti. Přesně tak funguje pharming, jeden z nejzákeřnějších kybernetických útoků.

Co je pharming

Pharming je typ kybernetického útoku, při kterém útočník manipuluje se systémem DNS (Domain Name System) nebo se souborem hosts v zařízení oběti. Výsledkem je, že i správně zadaná webová adresa vede na podvodnou kopii stránky. Uživatel nic netušíce vyplní přihlašovací údaje, číslo platební karty nebo jiné citlivé informace.

Název „pharming“ vznikl spojením slov „phishing“ (podvodné „rybaření“, kterým útočníci získávají citlivé údaje) a „farming“ (pěstování, sklízení). Útočník totiž neloví jednotlivce, ale „sklízí“ údaje od velkého množství obětí najednou.

Jak pharming funguje

Existují dva hlavní způsoby provedení. Při napadení souboru hosts se malware dostane do zařízení a přepíše lokální záznamy tak, aby konkrétní adresa vedla na podvodný server. Při DNS poisoningu útočník pozmění záznamy přímo na DNS serveru, který obsluhuje tisíce uživatelů. Oběťmi se stávají všichni, kdo daný server používají.

Na rozdíl od phishingu pharming nevyžaduje žádnou akci z vaší strany. Nemusíte klikat na odkaz ani otevírat přílohu. Stačí zadat správnou adresu.

Jak se před pharmingem chránit

  1. Kontrolujte HTTPS a platný certifikát, než zadáte přihlašovací údaje.
  2. Používejte důvěryhodný DNS (například od Cloudflare nebo Google).
  3. Udržujte software aktuální, aby [malware](/slovnik/malware/) nemohl zneužít známé zranitelnosti.
  4. Zapněte dvoufaktorové ověření. I při úniku hesla útočník potřebuje druhý faktor.
  5. Vyhýbejte se veřejným Wi-Fi pro internetové bankovnictví.

FAQ – Často kladené otázky

Jak funguje pharming?

Útočník napadne systém DNS nebo soubor hosts v zařízení oběti. I když do prohlížeče zadáte správnou adresu, DNS vás přesměruje na podvodnou kopii webu, kde útočník sbírá přihlašovací a platební údaje.

Jaký je rozdíl mezi pharmingem a phishingem?

Phishing vyžaduje akci uživatele, například kliknutí na podvodný odkaz v e-mailu. Pharming funguje automaticky. Správně zadaná adresa vede na falešnou stránku bez vašeho vědomí.

Co je smishing a phishing?

Smishing je phishingový útok prováděný přes SMS zprávy. Phishing označuje podvodné e-maily a weby, které se snaží vylákat citlivé údaje. Oba útoky na rozdíl od pharmingu vyžadují, aby oběť klikla na odkaz.

Související pojmy

  • Phishing – podvodná technika využívající falešné e-maily a weby k vylákání citlivých údajů
  • Vishing – hlasový phishing prováděný prostřednictvím telefonních hovorů
  • Smishing – phishing prováděný přes SMS zprávy
  • DNS – systém doménových jmen, jehož zneužití je základem pharmingu
  • Spoofing – podvržení identity; pharming je podtypem DNS spoofingu
  • Malware – škodlivý software, který může způsobit lokální pharming úpravou souboru hosts
  • Man-in-the-middle – typ útoku, při kterém se útočník vkládá do komunikace mezi dvě strany

Zdroje

https://www.fortinet.com/resources/cyberglossary/pharming

https://www.kaspersky.com/resource-center/definitions/pharming

https://csrc.nist.gov/glossary/term/pharming

https://www.imperva.com/learn/application-security/pharming/