Qué es el pharming: cuando la web falsa está en la dirección correcta
La respuesta corta
El pharming es un fraude que te lleva a una web falsa aunque escribas bien la dirección de tu banco o de un servicio. En lugar de engañarte con un enlace, manipula la traducción del nombre de la web a su dirección real (el DNS) en tu ordenador, tu router o tu red. Se combate manteniendo los equipos y el router actualizados, cambiando las contraseñas por defecto del router y desconfiando de avisos de certificado.

En el phishing de siempre, el truco está en el enlace: te llevan a banco-acceso.example en lugar de a tu banco. En el pharming el truco es más profundo: escribes bien la dirección, o usas tu marcador de siempre, y aun así acabas en una web falsa.
El nombre juega con farming (cultivar): en lugar de pescar víctimas una a una, el atacante «siembra» una trampa en el camino y espera a que pasen todos.
Cómo funciona
Cuando escribes el nombre de una web, tu equipo tiene que averiguar en qué dirección de Internet está. Esa traducción la hace el DNS, algo así como la guía telefónica de Internet. El pharming consiste en falsear esa guía para que el nombre correcto lleve a una dirección equivocada, donde espera una copia de la web.
Se puede hacer en varios puntos:
- En el ordenador: un programa malicioso cambia la configuración o el fichero donde el equipo guarda traducciones de nombres. Suele llegar en un adjunto o una descarga.
- En el router de la oficina: si la contraseña de administración sigue siendo la de fábrica o el router lleva años sin actualizarse, alguien puede cambiar los servidores DNS que usa toda la red.
- En una wifi ajena: una red pública o falsa puede devolver traducciones manipuladas a quien se conecte.
- En el propio DNS de un dominio: si roban el acceso al panel donde se gestiona un dominio, pueden apuntarlo a otro servidor. Afecta a todos los visitantes de esa web.
Las señales
- El navegador avisa de un problema con el certificado al entrar en una web que conoces bien. Es la señal más clara: no lo ignores.
- La web se ve algo distinta: un paso de más, una petición de datos que antes no hacía, un diseño ligeramente diferente.
- Te pide más de lo normal: todas las posiciones de la tarjeta de coordenadas, el código que te acaba de llegar por SMS o datos que nunca te había pedido.
- Varias personas de la oficina ven lo mismo en la misma red: puede ser el router.
Por qué es tan peligroso
En el phishing normal, una persona atenta puede darse cuenta mirando el enlace. En el pharming, la dirección que ve es la correcta: ha hecho todo bien y aun así está en una web falsa. Además, si el problema está en el router, afecta a todos los equipos de la oficina a la vez, no a una sola persona. Por eso la defensa no puede depender solo de la atención: tiene que estar también en los equipos y en la red.
Cómo protegerte en una pyme
- Router al día y con contraseña propia. Cambia la contraseña de administración de fábrica y actualiza su software. Si lo gestiona tu operador, pregúntale.
- Equipos actualizados y con antivirus, y cuidado con los adjuntos: muchas manipulaciones del equipo empiezan por un correo.
- Nunca saltarse un aviso de certificado en el banco, el correo o las herramientas de gestión.
- Verificación en dos pasos en las cuentas importantes, para que una contraseña robada no baste.
- Proteger el acceso a vuestros dominios: contraseña robusta y verificación en dos pasos en el panel del registrador donde se gestiona el DNS.
- Evitar wifis públicas para el banco y el correo de la empresa, o usarlas solo con conexión segura.
Dónde encaja con el resto
El pharming es el tipo de phishing más técnico y menos frecuente, pero comparte el final con todos los demás: una web falsa que pide datos. En tipos de phishing tienes el mapa completo, del smishing al spear phishing.
Y como una parte importante empieza con un adjunto que instala algo en el equipo, conviene que esos adjuntos no lleguen a la bandeja. Con el comprobador gratuito puedes ver si tu dominio tiene un filtro por delante que analice cada adjunto con antivirus y pare los tipos de archivo peligrosos antes de que alguien los abra.
Preguntas frecuentes
¿Qué diferencia hay entre phishing y pharming?
El phishing te engaña para que pulses un enlace falso. El pharming no necesita que pulses nada raro: escribes la dirección correcta y, aun así, acabas en una web falsa, porque alguien ha manipulado la forma en que tu equipo o tu red encuentran esa web.
¿El candado del navegador me protege del pharming?
Ayuda mucho: una web falsa no suele tener un certificado válido para el dominio real, así que el navegador muestra un aviso. Por eso nunca hay que saltarse un aviso de certificado al entrar en el banco o en el correo. Pero el candado por sí solo no garantiza que estés en la web correcta: mira también el dominio.
¿Cómo sé si han cambiado el DNS de mi router?
Entra en la configuración del router y revisa los servidores DNS: deberían ser los de tu operador o unos que hayáis elegido a propósito. Si no sabes hacerlo, pídeselo a quien lleve la informática o a tu operador. Y cambia la contraseña de administración del router si sigue siendo la que venía de fábrica.