Кликджекинг: мошенники нашли новый способ обмануть россиян

Фото: Unsplash

Мошенники-то не дремлют, продолжают развиваться и придумывать все новые и новые способы, как изощриться и обмануть наивных горожан. На этот раз специалисты Роскачества рассказали, что появился новый вид интернет-мошенничества — некий кликджекинг.

Если переводить дословно, то это сочетание английский слов click — «нажатие» и jacking — жаргонный вариант слова «захват». Фактически, чтобы стать жертвой мошенников, вам достаточно…кликнуть мышкой по экрану.

Мошенник обманным путем может заставить вас щелкнуть элемент веб-страницы, который невидим или замаскирован под другой элемент. Вы думаете, что кликаете по вполне видимой странице, однако на самом деле нажимаете на элемент, который невидим, но расположен поверх страницы.

Так вы случайно можете загрузить себе на устройство вредоносное ПО, зайти на потенциально опасный сайт, поделиться данными, перевести деньги.

Давайте попробуем рассмотреть это на конкретном примере. Пользователь хочет нажать на кнопку «лайк», а над ней уже стоит подложная кнопка, невидимая. И человек таким образом совершит не то действие, которое намеревался. Аналогично и с рекламой, которая постоянно выскакивает в браузере. Казалось бы, вы просто ее закрыли. Фактически же может получиться так, что вы одобрили запрос на получение данных с микрофона или камеры.

Большинство пользователей на автомате просто нажмут «Ок». Однако сначала нужно прочитать запрос и подумать, кому и для каких целей это может быть нужно. Если текст сформулирован непонятно, то лучше закрыть окно вовсе.

Как рассказывает руководитель направления информационной безопасности Центра цифровой экспертизы Роскачества Сергей Кузьменко, в худшем случае поддельная страница приведет вас к автоматическому скачиванию файла, в котором, в общем-то, может быть что угодно. Есть и другие последствия —  кража конфиденциальных или платежных данных, вымогательство (в случае с трояном-шифровальщиком), несанкционированное использование мощности и возможностей устройства пользователя. В особо тяжелых случаях — форматирование жесткого диска.

По мнению эксперта по кибербезопасности «Лаборатории Касперского» Виктории Власовой, чтобы обезопасить себя, надо обновлять установленные программы, в том числе браузеры, а также использовать надёжное защитное решение, которое заблокирует вредоносное содержимое сайта.

ПОДЕЛИТЬСЯ:

150 юнтоловских школьников поучаствовали в эколого-просветительской программе

150 юнтоловских школьников поучаствовали в эколого-просветительской программеВсе новости
В городском оздоровительном лагере при школе № 428 микрорайона «Юнтолово» (Приморский район Санкт-Петербурга) заботятся об экологическом образовании ребят с 1 по 4 классы. Обучающие мероприятия в июньской смене были разработаны Администрацией школы при поддержке девелопера «Главстрой Санкт-Петербург». Поскольку ГБОУ школа № 428 находится в непосредственной близости от природного заказника Юнтоловский,...
Подробнее

278 млн рублей взыскало «Петербургтеплоэнерго» за тепловую энергию в 2024 году

278 млн рублей взыскало «Петербургтеплоэнерго» за тепловую энергию в 2024 годуНовости
Около 14,8 тыс. исковых заявлений на общую сумму порядка 494 млн рублей включая пени и госпошлину подано в текущем году в суды компанией «Петербургтеплоэнерго» на взыскание просроченной задолженности с потребителей Санкт-Петербурга и Ленинградской области. Взыскано с начала года – 278 млн рублей. В «Петербургтеплоэнерго» ведут систематическую работу по улучшению платежной...
Подробнее