Comprendre le détournement de clic : lattaque par navigateur qui peut contourner les protections pour prendre le contrôle des comptes

Le clickjacking incite les gens sans méfiance à cliquer sur des liens qu'ils pensent inoffensifs, mais télécharge ensuite des logiciels malveillants, récupère les identifiants de connexion et prend le contrôle des comptes en ligne. Malheureusement, les logiciels malveillants de détournement de clic peuvent échapper aux protections de sécurité, mais il existe des moyens de vous protéger.

Qu'est-ce que le Clickjacking ?

Également connu sous le nom d'attaque de redressement d'interface utilisateur, le clickjacking est une forme d'attaque basée sur l'interface qui manipule les utilisateurs pour qu'ils cliquent sur des boutons ou des liens déguisés en autre chose.

Contrairement à l'usurpation d'identité de site Web, où la victime est redirigée vers un faux site Web conçu pour imiter le site Web d'une entreprise légitime, le détournement de clic redirige l'utilisateur vers le véritable site Web. Cependant, l'attaquant crée une superposition invisible sur le site Web légitime à l'aide d'outils HTML tels que des feuilles de style en cascade (CSS) et des iframes.

Les calques invisibles sont créés à l'aide d'iframe, un élément HTML utilisé pour intégrer une page Web ou un document HTML dans une autre page Web. C'est transparent, donc vous avez toujours l'impression d'interagir avec un site Web légitime. Cependant, si vous cliquez sur un bouton sur un site Web, jouez à un jeu ou effectuez une tâche que vous considérez comme inoffensive, ces clics seront appliqués au site Web invisible en haut. Ces clics donnent aux pirates l’accès à votre compte, leur permettant de télécharger des logiciels malveillants, de prendre le contrôle de votre appareil et d’effectuer d’autres activités néfastes.

Parfois, les attaquants se font passer pour des spécialistes du marketing pour inciter les utilisateurs à aimer une page ou une publication sur les réseaux sociaux . Cette attaque est appelée likejacking. L'attaquant envoie à l'utilisateur une vidéo intéressante ou une « offre spéciale » et lorsqu'il clique sur « Lire » ou interagit avec le contenu, l'utilisateur clique accidentellement sur le bouton J'aime caché.

Comprendre le détournement de clic : l'attaque par navigateur qui peut contourner les protections pour prendre le contrôle des comptes

Une autre version du clickjacking, appelée cursor-jacking, incite les utilisateurs à utiliser un curseur personnalisé pour cliquer sur des liens ou des parties d'un site Web avec lesquels l'utilisateur n'avait pas l'intention d'interagir.

Une variante plus avancée du clickjacking, appelée double clickjacking, exploite le timing et la séquence des doubles clics des utilisateurs.

Contourner l'antivirus et la protection du navigateur

Ce qui inquiète les gens à propos du clickjacking, c’est qu’il contourne souvent les logiciels antivirus et anti-malware. Étant donné que ces attaques se produisent sur des sites Web réputés et ne téléchargent pas toujours quoi que ce soit, les logiciels antivirus traditionnels peuvent ne pas les détecter.

La plupart des navigateurs sont dotés de protections intégrées, mais comme nous le savons tous, les pirates informatiques sont toujours à la recherche de nouvelles façons d’exploiter les utilisateurs en ligne. La plupart des attaques de clickjacking de base sont efficacement bloquées, mais pas les attaques de double clickjacking.

Au lieu qu'une action malveillante se produise lors de votre premier clic, le code de l'attaquant insère une superposition piratée avant de vous inviter à cliquer une deuxième fois. Cela peut prendre la forme d'un simple double-clic pour confirmer l'action ou d'un CAPTCHA ennuyeux. Au deuxième clic, vous risquez d'installer accidentellement un plugin et de donner à l'attaquant l'accès à votre compte.

Comprendre le détournement de clic : l'attaque par navigateur qui peut contourner les protections pour prendre le contrôle des comptes

Actuellement, les navigateurs peuvent ne pas détecter cette version plus complexe car elle n'utilise pas la configuration iframe habituelle, ce qui vous expose à un risque élevé d'être victime d'un détournement de clic. Cela ne se limite pas uniquement aux navigateurs de bureau ; Les utilisateurs mobiles sont également ciblés par des invites à double appui.

Comment le doublejacking contourne les protections contre le détournement de clics

De nombreux navigateurs Web modernes ont atténué le détournement de clics grâce à des protections de sécurité. Cependant, une version sophistiquée appelée « double clickjacking » peut contourner les protections traditionnelles en exploitant la séquence entre deux clics pour prendre le contrôle de comptes ou effectuer des actions non autorisées.

Dans une attaque de double clickjacking, des éléments malveillants sont insérés entre le premier et le deuxième clic de l'utilisateur. Tout d’abord, vous êtes redirigé vers un site Web contrôlé par un attaquant et recevez une invite, telle que résoudre un CAPTCHA ou double-cliquer sur un bouton pour autoriser une action. Le premier clic fermera ou modifiera la fenêtre supérieure (superposition CAPTCHA), ce qui amènera le deuxième clic à accéder au bouton ou au lien d'autorisation précédemment masqué. Le deuxième clic autorise le plug-in malveillant, ce qui oblige l'application OAuth à se connecter à votre compte ou à approuver l'invite d'authentification multifacteur.

Ce que vous pouvez faire pour vous protéger

Les techniques de détournement de clics sont sophistiquées et conçues pour tromper et voler vos clics, mais il y a quelques choses que vous pouvez faire pour vous protéger.

  • Gardez toujours vos appareils et navigateurs à jour. Faites attention aux correctifs de sécurité, ainsi qu’aux mises à jour logicielles, et installez-les dès qu’ils sont disponibles. Les ingénieurs publient régulièrement des correctifs pour corriger les vulnérabilités de sécurité et protéger les utilisateurs contre les nouvelles attaques.
  • Méfiez-vous des invites de double-clic, en particulier sur les sites Web que vous ne connaissez pas.
  • Vérifiez toujours les URL des sites Web que vous visitez. Les attaquants peuvent utiliser des techniques de typosquatting pour acheter des versions légitimes de domaines qui présentent des différences très mineures, comme l'ajout d'un « a » ou d'un trait d'union au domaine, comme « ama-zon.com ».
  • Évitez de cliquer sur des liens lorsque vous n’êtes pas sûr de la source. Vous pouvez utiliser un vérificateur de liens de site pour voir si le lien est sûr.

Les attaquants profitent souvent de votre confiance dans les sites Web légitimes et dans les actions de base que nous effectuons souvent sans réfléchir, comme le double-clic. Ralentissez toujours et réfléchissez avant de cliquer pour vous protéger.

Sign up and earn $1000 a day ⋙

Leave a Comment

Les meilleurs ordinateurs portables pour étudiants en 2025

Les meilleurs ordinateurs portables pour étudiants en 2025

Les étudiants ont besoin d'un ordinateur portable spécifique pour leurs études. Il doit être non seulement suffisamment puissant pour être performant dans la filière choisie, mais aussi suffisamment compact et léger pour être transporté toute la journée.

Comment ajouter une imprimante à Windows 10

Comment ajouter une imprimante à Windows 10

L'ajout d'une imprimante à Windows 10 est simple, bien que le processus pour les appareils filaires soit différent de celui pour les appareils sans fil.

Comment vérifier la RAM et vérifier les erreurs de RAM sur votre ordinateur avec le taux de précision le plus élevé

Comment vérifier la RAM et vérifier les erreurs de RAM sur votre ordinateur avec le taux de précision le plus élevé

Comme vous le savez, la RAM est un composant matériel essentiel d'un ordinateur. Elle sert de mémoire pour le traitement des données et détermine la vitesse d'un ordinateur portable ou de bureau. Dans l'article ci-dessous, WebTech360 vous présente quelques méthodes pour détecter les erreurs de RAM à l'aide d'un logiciel sous Windows.

Why doesnt the freezer have a light but the refrigerator does?

Why doesnt the freezer have a light but the refrigerator does?

Refrigerators are familiar appliances in families. Refrigerators usually have 2 compartments, the cool compartment is spacious and has a light that automatically turns on every time the user opens it, while the freezer compartment is narrow and has no light.

2 Ways to Fix Network Congestion That Slows Down Wi-Fi

2 Ways to Fix Network Congestion That Slows Down Wi-Fi

Wi-Fi networks are affected by many factors beyond routers, bandwidth, and interference, but there are some smart ways to boost your network.

Comment rétrograder diOS 17 à iOS 16 sans perte de données avec Tenorshare Reiboot

Comment rétrograder diOS 17 à iOS 16 sans perte de données avec Tenorshare Reiboot

Si vous souhaitez revenir à la version stable d'iOS 16 sur votre téléphone, voici le guide de base pour désinstaller iOS 17 et rétrograder d'iOS 17 à 16.

Que se passe-t-il dans le corps lorsque vous mangez du yaourt tous les jours ?

Que se passe-t-il dans le corps lorsque vous mangez du yaourt tous les jours ?

Le yaourt est un aliment merveilleux. Est-il bon de manger du yaourt tous les jours ? Si vous mangez du yaourt tous les jours, comment votre corps va-t-il changer ? Découvrons-le ensemble !

Quel type de riz est le meilleur pour la santé ?

Quel type de riz est le meilleur pour la santé ?

Cet article présente les types de riz les plus nutritifs et comment maximiser les bienfaits pour la santé du riz que vous choisissez.

Comment se réveiller à lheure le matin

Comment se réveiller à lheure le matin

Établir un horaire de sommeil et une routine de coucher, changer votre réveil et ajuster votre alimentation sont quelques-unes des mesures qui peuvent vous aider à mieux dormir et à vous réveiller à l’heure le matin.

Latest Bathroom Tower Defense Codes and How to Enter Codes

Latest Bathroom Tower Defense Codes and How to Enter Codes

Get Bathroom Tower Defense Roblox game codes and redeem them for exciting rewards. They will help you upgrade or unlock towers with higher damage.

4 façons dont lIA améliore les téléviseurs intelligents

4 façons dont lIA améliore les téléviseurs intelligents

De la meilleure qualité d’image et de son au contrôle vocal et bien plus encore, ces fonctionnalités alimentées par l’IA rendent les téléviseurs intelligents bien meilleurs !

Pourquoi ChatGPT est meilleur que DeepSeek

Pourquoi ChatGPT est meilleur que DeepSeek

Au début, les gens avaient de grands espoirs pour DeepSeek. En tant que chatbot IA commercialisé comme un concurrent sérieux de ChatGPT, il promet des capacités et des expériences de chat intelligentes.

Découvrez Fireflies.ai : le secrétaire IA gratuit qui vous fait gagner des heures de travail

Découvrez Fireflies.ai : le secrétaire IA gratuit qui vous fait gagner des heures de travail

Il est facile de manquer des détails importants lorsque l’on note d’autres éléments essentiels, et essayer de prendre des notes tout en discutant peut être distrayant. Fireflies.ai est la solution.

Comment élever un axolotl dans Minecraft et apprivoiser une salamandre dans Minecraft

Comment élever un axolotl dans Minecraft et apprivoiser une salamandre dans Minecraft

Axolot Minecraft sera un excellent assistant pour les joueurs lorsqu'ils opèrent sous l'eau s'ils savent comment les utiliser.

DeceptionAds Warning: New Malicious Ad Type Exploits Legitimate Services to Display Fake CAPTCHAs

DeceptionAds Warning: New Malicious Ad Type Exploits Legitimate Services to Display Fake CAPTCHAs

DeceptionAds is a new form of malvertising, where scammers use legitimate advertising platforms and make sure their malicious sites avoid censorship as much as possible.