Accueil > Nouvelles Cyber > Les risques de sécurité liés au détournement de clics – de médias sociaux au site Cloning
CYBER NOUVELLES

Les risques de sécurité de Clickjacking – de médias sociaux au site Cloning

clickjacking-sensorstechforum

Qu'est-ce que Clickjacking?

Clickjacking est exactement ce que cela – détournement de votre clic. Il est un moyen de tromper les internautes à cliquer sur quelque chose qu'ils ne veulent pas de cliquer sur volontairement. Il est réalisé par la désinformation visuelle. L'utilisateur clique sur un lien qu'il attend d'être autre chose. Par exemple, une publicité pop-up fait pour ressembler à une fenêtre d'erreur Microsoft Windows qui peut être fermé en cliquant sur le bouton X dans le coin supérieur droit. L'utilisateur clique, avec l'intention de fermer la fenêtre, mais en réalité, le bouton X ouvre un lien vers une autre page ou fait une autre action non désirée.

en relation: Redirector.Paco clickbot vole des millions de revenus AdSense

Un autre exemple – celui-ci serait familier à toute personne qui a tenté de télécharger quelque chose d'un domaine de partage de fichiers. La page contiendrait plus d'un “Télécharger” bouton, parfois le nombre de ces boutons peut être assez absurde, au point où certains utilisateurs pourraient renoncer à télécharger le fichier tout à fait. Ce ne sont que deux exemples, mais clickjacking peut prendre plusieurs formes, de fausses annonces (cliquez ici pour gagner un iPhone) pour le téléchargement des logiciels malveillants. Cela pourrait être inoffensif, il pourrait même être un simple canular, mais parfois, clickjacking peut avoir des conséquences négatives.

Comment fonctionne Cllickjacking travail?

Normalement, interface utilisateur a le but simple d'informer l'utilisateur sur ce qu'il ou elle est sur le point de le faire. Les développeurs Clickjacking ont l'intention exacte opposée- de tromper l'utilisateur en cliquant sur quelque chose qu'ils ne veulent pas cliquer. Il est un simple, encore moyen efficace pour rediriger les gens vers des lieux ou des actions qu'ils ne feraient pas normalement.

Médias sociaux Clickjacking

sites de médias sociaux ont des charges de boutons à cliquer sur. Cela les rend très clickjack amical. Jetons un coup d'oeil sur les sites les plus populaires et quelles sont les possibilités clickjacking ils offrent:

  • Facebook - likejacking, sharejacking, followjacking sont des agrafes de clickjacking bien établie. assez amusant, avec l'inclusion des nouveaux boutons « de réaction », LOVEjacking, ANGRYjacking et HAHAjacking sont possibles maintenant.
  • Gazouillement - une autre citation clickjack amicale, Les utilisateurs de Twitter malhonnêtes peuvent leurs adeptes, messages retweeted et Favourited par clickjacking.
  • Youtube – mais pas exactement un site de médias sociaux, clickjacking est également commun pour le contenu Youtube. Il peut être utilisé pour ajouter plus de pouces ou même Thumbs down sur une vidéo, pour tromper les gens en vous inscrivant à une chaîne Youtube.

La raison pour laquelle les utilisateurs des médias sociaux, en particulier les entreprises, sont plus enclins à clickjacking qu'un site régulier est la valeur publicitaire d'un bien-aimé (comme dans une grande quantité de gens Facebook) le profil des médias sociaux pourrait avoir. Il peut également être utilisé par des personnes qui veulent simplement attirer plus d'attention à leurs profils simplement pour des raisons narcissiques.

en relation: Facebook Virus de l'affichage Mon profil

Clickjacking pourrait constituer une menace grave de sécurité

Alors que les médias sociaux clickjacking est malhonnête, il est la plupart du temps sans danger pour l'utilisateur dont clic a été pris en otage. Le côté plus laid de cette astuce internet malwares et répand le vol de renseignements personnels. Les deux types de clickjacking les plus dangereux sont:

  • clonage du site - le mauvais clic sur une connexion clickjack malveillant dans un site légitime peut vous rediriger vers une version clonée de la page Web. Cela peut conduire à toutes sortes de problèmes. Tous les noms d'utilisateur, les mots de passe, et les codes imputés dans le faux site vont directement à ses créateurs. De cette façon, ils peuvent accéder à vos profils, et qui peut conduire au vol d'identité, le vol d'informations de compte bancaire et d'autres risques de sécurité.
  • boutons de téléchargement – ils télécharger des logiciels malveillants sur votre ordinateur. Cela se produit quand un bouton sur un masque de Webpage lui-même comme un programme, l'utilisateur pourrait vouloir télécharger. Une fois cliqué, le fichier est téléchargé sur le PC et infecte. PUP aussi comptent beaucoup sur ce mode de distribution.

Protection contre Clickjacking

Bien qu'il pourrait être difficile de déterminer si ce que vous cliquez sur est une véritable connexion ou un faux, vous pouvez toujours prendre quelques mesures pour éviter que votre clic d'être pillée. Éviter de visiter des sites Web suspects, en particulier les trackers torrent, et d'autres services de partage de fichiers douteux. Ne pas cliquer sur les annonces qui sont prometteuses quelque chose qui est trop beau pour être vrai, comme gagner un iPhone, ou un million de dollars ou l'emplacement de la fontaine de jouvence. Un autre phénomène Internet que vous ne devez pas cliquer sur les messages sont vagues comme “Vous ne croyez pas ce que la célébrité X portait sur l'événement Y”, accompagné d'une photo provocante, habituellement d'une fille sexy. En plus de cela, la plupart des navigateurs traditionnels comme Google Chrome, Mozilla Firefox, et offre Opera add-ons qui peuvent vous mettre en garde contre clickjacking.

Milena Dimitrova

Un écrivain et gestionnaire de contenu inspiré qui travaille avec SensorsTechForum depuis le début du projet. Un professionnel avec 10+ années d'expérience dans la création de contenu engageant. Axé sur la vie privée des utilisateurs et le développement des logiciels malveillants, elle croit fermement dans un monde où la cybersécurité joue un rôle central. Si le bon sens n'a pas de sens, elle sera là pour prendre des notes. Ces notes peuvent se tourner plus tard dans les articles! Suivre Milena @Milenyim

Plus de messages

Suivez-moi:
Gazouillement

Laisser un commentaire

Votre adresse de messagerie ne sera pas publiée. Les champs obligatoires sont marqués *

Ce site Web utilise des cookies pour améliorer l'expérience utilisateur. En utilisant notre site Web, vous consentez à tous les cookies conformément à nos politique de confidentialité.
Je suis d'accord