Не каждому интернет-пользователю знаком термин «кликджекинг». Тем не менее это явление встречается гораздо чаще, чем мы можем подозревать. Это своеобразный захват действия пользователя обманом, чтобы заставить его щелкнуть элемент веб-страницы, который невидим или замаскирован под другой элемент.
Это может привести к тому, что пользователи непреднамеренно загрузят вредоносное ПО, посетят опасные веб-сайты, предоставят учетные данные или конфиденциальную информацию, переведут деньги или приобретут товары в интернете.
Руководитель направления информационной безопасности центра цифровой экспертизы Роскачества Сергей Кузьменко рассказал, что технически кликджекинг выполняется путем отображения невидимого HTML-элемента поверх страницы, которую видит пользователь. Невидимая страница может быть вредоносной или неблагонадежной. Представьте, что под кнопкой «Получить подарок» может прятаться, например, согласие на платную подписку или разовый денежный перевод.
В худшем случае поддельная с