59 Views
2018 Jul 01technologySocial
img

 کلیک دزدی دقیقا چیست؟ اساسا می دانید کلیک دزدی چیست و چه پیشینه ای دارد ؟

در زبان ساده ، می توان اینگونه استنباط کرد که کلیک دزدی یا « Clickjacking» روش هوشمندانه‌ای است که هکرها برای ترغیب کاربران به کلیک کردن روی آیکن و یا فایلی ویروسی به کار می‌گیرند.

اما این شیوه سرقت اینترنتی یا به عبارتی دقیق تر کلیک دزدی را می توان روشی هوشمندان برای فعالیت های هکر ها دانست. هکرها با کلیک دزدی یا « CLICKJACKING» روش هوشمندنه ای را به کار می بندند تا کاربران را به کلیک کردن روی آیکن های خود ترغیب کنند. اما گاهی این فایل ها همان ویروس ها هستند.

در این روش کاربر بدون این که بداند ممکن است با یک کلیک کردن ساده چه اتفاقات ناگواری برای سیستمش رخ بدهد، در دام هکرها می‌افتد.

متاسفانه این تکنیک تنها به یک شیوه اجرا نمی شود و این تکنیک به شکل‌های مختلفی ظاهر می‌شود؛ به عنوان مثال آگهی‌های تبلیغاتی و یا جملاتی مانند «هرگز روی این فایل کلیک نکنید» که می‌تواند هر کاربری از مبتدی گرفته تا پیشرفته را دچار وسوسه برای کلیک کردن کند.

در این ترفند امنیتی، ابزارهای خاصی را برای در امان ماندن از این آسیب اینترنتی ذکرمی‌کنیم. :

۱ – از کلیک روی لینک‌های مشکوک پرهیز کنید، این گونه صفحات مخرب اغلب کاربر را به کلیک روی لینک‌هایی ترغیب می‌کند که توضیحاتی جذاب دارد

۲ – این فایل مخرب اینترنتی ممکن است در قالب یک ایمیل معمولی ارسال شود که لینکی را در خود دارد که به فایل ویدئویی حاوی خبری مهم و یا جالب می‌رسد؛ اما شما تنها با کلیک روی دکمه اجرای فایل تصویری به صفحه مورد نظر هکر منتقل می‌شوید.

 ۳ – اگر از مرورگر فایرفاکس استفاده می‌کنید ،پیشنهاد می‌کنیم حتما افزونه NoScript را که برای وبگردی امن در فایرفاکس در نظر گرفته شده است، نصب کنید؛ زیرا این افزونه در مواردی که از اسکریپت‌های مخرب برای کلیک دزدی استفاده شده باشد، از حملات ممکن جلوگیری می‌کند

 ۴ – پیش از کلیک کردن روی لینکی در هر صفحه به بخش «URL» یا همان آدرس اینترنتی آن که با نگه داشتن ماوس روی لینک پدیدار می‌شود، دقت کنید؛ این آدرس یا باید با آدرس اصلی وب‌سایت که در نوار آدرس مرورگر است، همخوانی داشته باشد و یا با توضیحاتی که برای لینک مورد نظر نوشته شده است. توصیه ما این است که حتی اگر درصد کمی هم به آدرس لینک شک داشتید ،از کلیک روی آن پرهیز کنید. لینک مرتبط هشدار در رابطه با شبکه های اجتماعی

کلیک دزدی

Clickjacking

هکرها

فایرفاکس

اسکریپت‌های