Mikä on DNS -huijaus?

DNS on lyhenne sanoista Domain Name System, joka on menetelmä muuntaa verkkotunnusten nimien, kuten gudGEEK.com, ja IP -osoitteiden (Internet Protocol) välillä, jotka ovat sarja enintään neljä numeroa, jotka on erotettu desimaalilla pistettä. Kaikilla Internetiin yhdistetyillä tietokoneilla ja laitteilla on IP-osoite, ja DNS estää ihmisiä joutumasta muistiin numerojonoja sallimalla sen sijaan korvata ihmisystävälliset sanat. Huijaus on harhaanjohtava käytäntö, jota käytetään tekemään kohdevirheestä yksi asia toiselle. Internetissä huijaus tehdään sähköposteilla, joiden väitetään olevan peräisin muulta lähettäjältä kuin todelliselta lähettäjältä, ja verkkosivustoilla, jotka käyttävät kaikkia mahdollisia keinoja ehdottaakseen, että he edustavat muuta todellista henkilöä tai organisaatiota kuin se, joka sen itse loi. DNS -huijaus on käytäntö, jossa DNS -osoite ratkaistaan ​​eri IP -osoitteeseen kuin se, johon se on todellisuudessa yhdistetty.

DNS -huijaus voidaan tehdä laillisiin tai laittomiin tarkoituksiin. Cisco Systems tarjoaa reitittimissä DNS -huijausominaisuuden, jonka avulla reititin voi toimia välityspalvelimen DNS -palvelimena, kun Internet -palveluntarjoajan rajapinta ei ole toiminnassa. Selkeä käsitys on, että reititin palaa tavalliseen tehtäväänsä – välittää kyselyt DNS -palvelimille mahdollisimman pian. DNS -huijausta tehdään kuitenkin myös petokseen, ja sitä käytetään joskus väärennettyjen verkkosivustojen yhteydessä tarkoituksena saada käyttäjä uskomaan, että hän on saapunut aiotulle verkkosivustolle. Tämäntyyppinen asennus käyttää usein sivustoa, jolle käyttäjät syöttävät käyttäjätunnuksia ja salasanoja, tilinumeroita ja muita tietoja, joita voidaan hyödyntää saamiseksi.

DNS -huijaus on eri asia kuin DNS -kaappaus, vaikka DNS -kaappaus vie käyttäjän myös eri verkkosivustolle kuin se, jota hän yritti tavoittaa. Ero on siinä, että DNS -kaappauksella ei välttämättä yritetä huijata käyttäjää URL -osoitteesta, johon hänet on ohjattu. Esimerkiksi jotkut Internet -palveluntarjoajat (Internet -palveluntarjoajat) ovat käyttäneet sitä NXDOMAIN -virheen tapauksessa – eli kun URL -osoitetta ei löydy – mahdollisesti siksi, että se on virheellinen, joten käyttäjä näkee virheilmoituksen sijaan korvaava sivu, joka yleensä sisältää mainontaa, mutta ei näytä miltään sivustolta, jolle käyttäjä yritti päästä.