Il clickjacking come funziona e come difendersi

  1. Alessio Arrigoni
  2. Blog
  3. Il clickjacking come funziona e come difendersi

Non sempre le truffe o le attività illecite avvengono tramite malware e virus. Siamo abituati a pensare che ogni truffa perpetrata sulla rete abbia a che fare con campagne phishing o con virus che rubano le credenziali d’accesso degli utenti. Ma non sempre è così. Il clickjacking, ad esempio, è una pratica fraudolenta che non utilizza nessun tipo di malware per truffare gli utenti.

Come si può intuire dal nome, il clickjacking ha a che fare con l’attività online degli utenti, in particolar modo quando cliccano su dei link presenti sulle pagine internet. Il clickjacking non è altro che una tecnica fraudolenta che reindirizza il click dell’utente su una pagina differente rispetto a quella segnalata sul link. Questo tipo di tecnica viene utilizzata soprattutto per indirizzare il traffico degli utenti verso banner pubblicitari, in modo che il truffatore guadagni dai click delle persone. Una pratica abbastanza subdola che sfrutta delle vulnerabilità presenti su JavaScript e su IFrame.

Cosa è e come funziona il clickjacking

Il clickjacking fu scoperto per la prima volta nel 2008 da Robert Hansen e Jeremiah Grossman e sembrava essere scomparso dopo il picco registrato tra il 2009 e il 2010. Ma la tecnica fraudolenta ha conosciuto una seconda giovinezza con l’esplosione dei social network, in particolar modo Facebook. Alcuni utenti utilizzano il clikcjacking per aumentare in modo fraudolento i “mi piace” di una pagina. La persona non mette fisicamente il “like” sulla pagina, ma viene “estorto” tramite il clickjacking. I pirati informatici infettano le pagine di alcuni siti internet che eseguono javascript specifici, per dirottare il traffico sulle pagine Facebook e aumentare il numero di “mi piace”. In alcuni casi non è nemmeno necessario cliccare su un link, basta passare con il puntatore del mouse su un oggetto nascosto presente nella pagina web.

Cosa si rischia con il clickjacking

Rispetto ai malware, il clickjacking è molto meno pericoloso per l’utente. Non si rischia di vedersi rubare le credenziali d’accesso a Facebook o al conto corrente online. E inoltre, il clickjacking è impossibile da attuare sui siti di e-commerce. L’unico reale pericolo è di essere inseriti in qualche lista spam e di ritrovarsi la casella di posta elettronica completamente occupata. Inoltre, alcuni truffatori utilizzano il clickjacking per indirizzare il traffico verso i banner pubblicitari: il rischio per gli utenti è di vedere pop-up pubblicitari che si aprono mentre si sta navigando su Internet.

Dato che il clickjacking utilizza delle falle presenti su javascript e IFrame nessun browser è al sicuro.

Come difendersi dal clikcjacking

Il clickjacking non può essere combattuto con i normali antivirus e nella maggior parte dei casi l’utente non ha nessuna colpa. Se notiamo che mentre stiamo navigando su una pagina web, si aprono dei siti internet su cui non abbiamo cliccato, si dovrà immediatamente chiudere la pagina ed effettuare il log out da tutti gli account social. Inoltre, per vedere da cosa deriva il clickjacking è necessario controllare il registro delle attività e vedere se c’è qualcosa di anomalo. Infine, per prevenire il clickjacking è possibile installare delle estensioni sul browser che bloccano gli script utilizzati dai truffatori per mettere in atto la tecnica fraudolenta. Una delle migliori è NoScript.

L'autore

Mi sono laureato in informatica presso l'università degli studi di Milano. Da sempre mi occupo di informatica e programmazione.
Da qualche anno sono diventato un blogger e collaboro con alcune testate on-line.
Ho al mio attivo anche alcune pubblicazioni on-line.

Ti potrebbe anche interessare

Leggi le ultima novità dal blog.

Proteggere la nostra privacy su internet

Leggi tutto...
É divertente cercare il proprio nome in internet sui vari motori di ricerca e vedere cosa si trova, ma può anche essere preoccupante se si pensa che quello che viene trovato, può ...

I segnali di una possibile compromissione nella sicurezza del nostro PC

Leggi tutto...
Come comprendere se il nostro computer è stato infettato da un virus? E come mettere in atto vere e proprie tecniche di pronto soccorso in certi casi? La cosa più importante innanzitut ...

Phishing: mettiamoci alla prova

Leggi tutto...
Quando riceviamo una mail le azioni che compiamo di conseguenza le prendiamo basandoci sulla fiducia, in quanto è quasi scontata la legittimità del messaggio. Ma è veramente c ...

Come si riconosce una mail truffa

Leggi tutto...
Il "Phishing" è una forma di frode su Internet tramite cui si ricevono messaggi di posta elettronica ingannevoli che possono sembrare molto reali. In questo modo, i criminali inform ...

Riconoscere una mail attendibile da un tentativo di phishing

Leggi tutto...
L'ampia diffusione di ransomware come Cryptolocker, TorrentLocker, CryptoWall e varianti, è sintomo evidente del fatto che molti utenti, ancor oggi, hanno difficoltà nel riconoscer ...

Regole base della sicurezza informatica

Leggi tutto...
Non è nulla di complesso, ma il più delle volte queste semplici regole base di sicurezza informatica non vengono comprese e ci si ritrova spesso con dei computer che sono in uno stato ...

Articoli recenti

Leggi le ultima novità dal blog.

Intelligenza artificiale: i pro e i contro

Leggi tutto...
Tema molto dibattuto in questi ultimi tempi: l’intelligenza artificiale. Argomento di grande rilevanza nella società odierna, che suscita sia entusiasmo che preoccupazione. Da un lato, ...

Cosa sono i dati basati su SSD ?

Leggi tutto...
Le SSD (acronimo di solid state drive, o unità di memoria a stato solido) sono delle unità di memoria particolarmente popolari nel mondo dei giocatori di videogiochi. Essendo i videogi ...

Perché utilizzare una VPN per l'accesso al cloud ?

Leggi tutto...
Il 2020 ha visto un enorme aumento del crimine informatico. Sebbene le persone non andassero in ufficio a causa delle preoccupazioni relative al COVID-19, molti si sono trovati inclini a maggiori ri ...

Errori comuni nell’archiviazione dei dati: quali sono e come evitarli ?

Leggi tutto...
Errori comuni nell’archiviazione dei dati: quali sono e come evitarli? Siamo nell’era digitale in cui di dati e le informazioni sul web sono una componente chiave di qualsiasi tipo di ...

Consigli sulla sicurezza: come il vostro computer potrebbe compromettersi nel momento peggiore

Leggi tutto...
La sicurezza del proprio dispositivo è oggi qualcosa a cui si deve prestare una particolare attenzione. La rete è invasa da sempre più pericoli, in grado di compromettere i vost ...

Scegliere una password sicura per qualsiasi account

Leggi tutto...
Al giorno d'oggi è estremamente facile subire un attacco ai propri account, specie se riguardano servizi bancari o postali o permettono di fare acquisti online. Per poter evitare che i ...