17 апреля 2023, 11:44

Вид интернет-мошенничества невидимки в арсенале мошенников в Сети — кликджекинг

Это сочетание английский слов click — «нажатие» и jacking — жаргонный вариант слова «захват». Среднестатистический интернет-пользователь обычно не знаком с термином «кликджекинг». Однако явление, которое он описывает, встречается гораздо чаще, чем подозревают большинство людей. Это своеобразный захват действия пользователя обманом, чтобы заставить его щелкнуть элемент веб-страницы, который невидим или замаскирован под другой элемент.

Человек считает, что он щелкает видимую страницу, но в действительности он щелкает невидимый элемент на дополнительной странице, расположенной поверх нее. Это может привести к тому, что пользователи непреднамеренно загрузят вредоносное ПО, посетят опасные веб-сайты, предоставят учетные данные или конфиденциальную информацию, переведут деньги или приобретут товары в Интернете.

Технически кликджекинг выполняется путем отображения невидимого HTML-элемента поверх страницы, которую видит пользователь. Невидимая страница может быть вредоносной или неблагонадежной. Представьте, что под кнопкой «Получить подарок» может прятаться, например, согласие на платную подписку или единоразовый денежный перевод.

В худшем случае, поддельная страница приведет пользователя на автоматически скачиваемый файл, который может оказаться вредоносным ПО. Возможные варианты последствий — кража конфиденциальных или платежных данных, вымогательство (в случае с трояном-шифровальщиком), несанкционированное использование мощности и возможностей устройства пользователя. В особо тяжелых случаях — форматирование жесткого диска.

Пользователь хочет нажать на кнопку «лайк», а над ней уже стоит подложная кнопка, невидимая. И человек таким образом совершит не то действие, которое намеревался.

Окно с рекламой — это самое распространенное и в то же время безобидное, что может произойти. Страшнее, если после нажатия безобидных кнопок появится запрос на получение данных с микрофона или камеры. Большинство пользователей на автомате просто нажмут «Ок». Однако сначала нужно прочитать запрос и подумать, кому и для каких целей это может быть нужно. Если текст сформулирован непонятно, то лучше закрыть окно вовсе.

Кликджекинг — это один из механизмов обмана посетителей сайтов. Человек думает, что щёлкает по настоящему элементу интерфейса сайта, а на самом деле кликает по объекту, встроенному в страницу злоумышленником. Например, это может произойти, если злоумышленники размещают прозрачный слой с активными элементами поверх основного содержимого страницы. Таким образом они «перехватывают клик» жертвы. Используя технику кликджекинга мошенники могут, например, перенаправлять пользователей на другие страницы. Если злоумышленник разместит невидимое диалоговое окно поверх формы авторизации, то сможет украсть учётные данные, которые введёт посетитель. Чтобы обезопасить себя от этой киберугрозы, мы рекомендуем обновлять установленные программы, например, браузеры, а также использовать надёжное защитное решение, которое заблокирует вредоносное содержимое сайта.

Кнопка-невидимка может привести на сайт, где попросят ввести личные данные, реквизиты счета или номер карты. Если вы на сайте банка и нажали кнопку «Оплатить», то все хорошо, но, если на сайте, например, турфирмы вы жмете «Забрать подарок», а после вас выкидывает на страницу платежа — бегите.

Последние новости:
20 мая 2024, 21:57
Расчет необходимой толщины стеклопластиковой арматуры
Стеклопластиковая арматура широко применяется в фундаментах различных типов: плитных, ленточных, свайных.
20 мая 2024, 19:22
Житель Владимира выращивал коноплю в подвале многоквартирного дома
Куда при этом смотрела управляющая компания, совсем неясно. Пресс-служба УМВД России по Владимирской области сообщает подробности этой криминальной истории.Стражи порядка нашли в подвале 34 растущих куста конопли, марихуану и высушенные части растений, зап…
20 мая 2024, 19:12
В выходные во Владимирском юридическом институте прошли традиционные Всероссийские соревнования по рукопашному бою
17-19 мая во Владимире прошли Всероссийские соревнования по рукопашному бою памяти актера театра и кино Александра Дедюшко. Восьмые по счету соревнования по рукопашному бою среди мужчин и женщин состоялись во Владимирском Юридическом институте. В турнире т…
20 мая 2024, 18:59
За первые три месяца года жители Владимирской области взяли в банках кредитных ресурсов в объеме более 46,5 млрд рублей
В первом квартале 2024 года владимирцы взяли в банках кредитных ресурсов на 27% больше, чем в том же периоде годом раньше. Ипотечных кредитов в январе-марте 2024 года жители региона взяли 6,3 млрд рублей, что на четверть меньше, чем в том же периоде годом…