17 апреля 2023, 11:44

Вид интернет-мошенничества невидимки в арсенале мошенников в Сети — кликджекинг

Это сочетание английский слов click — «нажатие» и jacking — жаргонный вариант слова «захват». Среднестатистический интернет-пользователь обычно не знаком с термином «кликджекинг». Однако явление, которое он описывает, встречается гораздо чаще, чем подозревают большинство людей. Это своеобразный захват действия пользователя обманом, чтобы заставить его щелкнуть элемент веб-страницы, который невидим или замаскирован под другой элемент.

Человек считает, что он щелкает видимую страницу, но в действительности он щелкает невидимый элемент на дополнительной странице, расположенной поверх нее. Это может привести к тому, что пользователи непреднамеренно загрузят вредоносное ПО, посетят опасные веб-сайты, предоставят учетные данные или конфиденциальную информацию, переведут деньги или приобретут товары в Интернете.

Технически кликджекинг выполняется путем отображения невидимого HTML-элемента поверх страницы, которую видит пользователь. Невидимая страница может быть вредоносной или неблагонадежной. Представьте, что под кнопкой «Получить подарок» может прятаться, например, согласие на платную подписку или единоразовый денежный перевод.

В худшем случае, поддельная страница приведет пользователя на автоматически скачиваемый файл, который может оказаться вредоносным ПО. Возможные варианты последствий — кража конфиденциальных или платежных данных, вымогательство (в случае с трояном-шифровальщиком), несанкционированное использование мощности и возможностей устройства пользователя. В особо тяжелых случаях — форматирование жесткого диска.

Пользователь хочет нажать на кнопку «лайк», а над ней уже стоит подложная кнопка, невидимая. И человек таким образом совершит не то действие, которое намеревался.

Окно с рекламой — это самое распространенное и в то же время безобидное, что может произойти. Страшнее, если после нажатия безобидных кнопок появится запрос на получение данных с микрофона или камеры. Большинство пользователей на автомате просто нажмут «Ок». Однако сначала нужно прочитать запрос и подумать, кому и для каких целей это может быть нужно. Если текст сформулирован непонятно, то лучше закрыть окно вовсе.

Кликджекинг — это один из механизмов обмана посетителей сайтов. Человек думает, что щёлкает по настоящему элементу интерфейса сайта, а на самом деле кликает по объекту, встроенному в страницу злоумышленником. Например, это может произойти, если злоумышленники размещают прозрачный слой с активными элементами поверх основного содержимого страницы. Таким образом они «перехватывают клик» жертвы. Используя технику кликджекинга мошенники могут, например, перенаправлять пользователей на другие страницы. Если злоумышленник разместит невидимое диалоговое окно поверх формы авторизации, то сможет украсть учётные данные, которые введёт посетитель. Чтобы обезопасить себя от этой киберугрозы, мы рекомендуем обновлять установленные программы, например, браузеры, а также использовать надёжное защитное решение, которое заблокирует вредоносное содержимое сайта.

Кнопка-невидимка может привести на сайт, где попросят ввести личные данные, реквизиты счета или номер карты. Если вы на сайте банка и нажали кнопку «Оплатить», то все хорошо, но, если на сайте, например, турфирмы вы жмете «Забрать подарок», а после вас выкидывает на страницу платежа — бегите.

Последние новости:
21 мая 2024, 20:47
Владимирские студенты помогают в озеленении областного центра
С сегодняшнего дня в муниципальном МКУ «Зеленый город» проходят практику студенты Владимирского аграрного колледжа. Это стало возможным после того, как предприятие заключило с учебным заведением соответствующее соглашение. Восемь студентов 3-го курса: 3 ла…
21 мая 2024, 20:05
Заболеваемость ОРВИ во Владимирской области снизилась на 5,7%
Управление Роспотребнадзора по Владимирской области сообщает эпидданные по 20-й неделе. в региональные учреждения здравоохранения обратились с признаками острых респираторных заболеваний 4 937 человек, почти половина из них - 1 769 граждан - в областном це…
21 мая 2024, 19:57
22 мая во Владимире пройдёт Общегородской диктант
Завтра, 22 мая, во Владимире пройдёт Общегородской диктант. Мероприятие начнётся в 17:30 в здании научной библиотеки. Об этом рассказали представители регионального Правительства у себя в телеграм-канале.Приурочен он ко Дню славянской письменности и культу…
21 мая 2024, 19:50
Центр современной культуры «Флигель» затопило во Владимире
Центр современной культуры «Флигель» затопило во Владимире сегодня, 21 мая. Помещение находится в центре города, на улице Девическая. Об этом рассказали сотрудники Luzer Bar в социальных сетях.