کلیک دزدی یا «Clickjacking» روش هوشمندانهای است که هکرها
برای ترغیب کاربران به کلیک کردن روی آیکن و یا فایلی ویروسی به کار
میگیرند. در این روش کاربر بدون این که بداند ممکن است با یک کلیک کردن
ساده چه اتفاقات ناگواری برای سیستمش رخ بدهد، در دام هکرها میافتد.
به گزارش سافتگذر به نقل از فناوری اطلاعات ایران؛ این تکنیک به شکلهای مختلفی ظاهر میشود؛ به عنوان مثال آگهیهای
تبلیغاتی و یا جملاتی مانند «هرگز روی این فایل کلیک نکنید» که میتواند هر
کاربری از مبتدی گرفته تا پیشرفته را دچار وسوسه برای کلیک کردن کند. در
این ترفند امنیتی، ابزارهای خاصی را برای در امان ماندن از این آسیب
اینترنتی ذکرمیکنیم.
۱- از کلیک روی لینکهای مشکوک پرهیز کنید، این گونه صفحات مخرب اغلب
کاربر را به کلیک روی لینکهایی ترغیب میکند که توضیحاتی جذاب دارد.
۲- این فایل مخرب اینترنتی ممکن است در قالب یک ایمیل معمولی ارسال شود
که لینکی را در خود دارد که به فایل ویدئویی حاوی خبری مهم و یا جالب
میرسد؛ اما شما تنها با کلیک روی دکمه اجرای فایل تصویری به صفحه مورد نظر
هکر منتقل میشوید.
۳- اگر از مرورگر فایرفاکس استفاده میکنید، پیشنهاد میکنیم حتما
افزونه NoScript را که برای وبگردی امن در فایرفاکس در نظر گرفته شده است،
نصب کنید؛ زیرا این افزونه در مواردی که از اسکریپتهای مخرب برای کلیک
دزدی استفاده شده باشد، از حملات ممکن جلوگیری میکند.
۴- پیش از کلیک کردن روی لینکی در هر صفحه به بخش «URL» یا همان آدرس
اینترنتی آن که با نگه داشتن ماوس روی لینک پدیدار میشود، دقت کنید، این
آدرس یا باید با آدرس اصلی وب سایت که در نوار آدرس مرورگر است همخوانی
داشته باشد و یا با توضیحاتی که برای لینک مورد نظر نوشته شده است. توصیه
ما این است که حتی اگر درصد کمی هم به آدرس لینک شک داشتید، از کلیک روی آن
پرهیز کنید.