#DoubleClickjacking

2025-06-22

Кликджекинг по двойному щелчку. Новый приём обманного UI

Кликджекинг (подделка UI) — известный приём обмана пользователей интернета, когда поверх видимой страницы располагается невидимый слой, куда загружается фальшивка. То есть пользователю кажется, что он вводит пароль на доверенной странице, но на самом деле вводит его в стороннюю форму, которая принадлежит злоумышленнику. В последние годы его риск значительно снизился, потому что все браузеры по умолчанию запретили межсайтовые куки, в то время как самые опасные варианты использования требуют авторизации жертвы на целевом сайте. Однако несколько месяцев назад в Сети впервые замечены случаи кликджекинга по двойному щелчку . Вредоносные действия выполняются в промежутке между первым и вторым кликами незаметно для жертвы. Более продвинутая версия атаки работает практически на всех сайтах и в любых браузерах.

habr.com/ru/companies/globalsi

#DoubleClickjacking #JavaScript #кража_аккаунта #XFrameOptions #CSP #SameSite #межсайтовые_куки #межсайтовый_скриптинг #двойной_щелчок #double_click #двойное_нажатие

st1nger :unverified: 🏴‍☠️ :linux: :freebsd:st1nger@infosec.exchange
2025-01-17
Tracy RaganTRagan
2025-01-17

Learn about to avoid cyberattacks and releasing sensitive info. cstu.io/47f54b

Gregory Fabre :verified:gregofabre@piaille.fr
2025-01-13

La menace inquiétante du #DoubleClickjacking

Évitez de double-cliquer sur des éléments suspects...

Le clickjacking est une technique utilisée pour inciter les utilisateurs à cliquer sur des éléments de page
web déguisés ou invisibles. Le doubleclickjacking, quant à lui, repose sur une séquence de double-clics
qui contourne les protections classiques.

leptidigital.fr/securite-infor

RedPacket SecurityRedPacketSecurity
2025-01-03
Anonymous 🐈️🐾☕🍵🏴🇵🇸 :af:youranonriots@kolektiva.social
2025-01-02

A new variation of clickjacking attacks called "DoubleClickjacking" lets attackers trick users into authorizing sensitive actions using double-clicks while bypassing existing protections against these types of attacks.
#DoubleClickjacking #ClickjackingAttack
#CyberSecurity bleepingcomputer.com/news/secu

Client Info

Server: https://mastodon.social
Version: 2025.04
Repository: https://github.com/cyevgeniy/lmst