Кликджекинг - это один из методов хакеров, суть которого заключается в создании внешне безопасной страницы в интернете, но с внедренным в нее вредоносным кодом.
Пользователь заходит на страничку и на его компьютер копируется вирус или дистанционно изменяются параметры безопасности, что позволяет в дальнейшем злоумышленнику взломать компьютер и похитить персональные данные.
Впервые этот термин (англ. Clickjacking) применили два специалиста по компьютерной безопасности Роберт Хансен и Еремия Гроссман, когда обнаружили уязвимость нулевого дня в программных продуктах таких компаний, как Adobe, Microsoft, Mozilla/
Если просто объяснять, то суть кликджекинга заключается в следующем.
Поверх страницы накладывается невидимый слой. Настоящая кнопка на сайте совмещается с такой же по размерам невидимой. Когда пользователь нажимает видимую нужную ему кнопку, он также производит нажатие и невидимой кнопки, расположенной в том же месте. Ну а в коде невидимой кнопки может быть заложено все что угодно. От покупок в инет магазинах, до подписки на группы, каналы в соц сетях.
Будьте осторожны и пользуйтесь антивирусами.
Добавить комментарий