Abrir
Cerrar Accesibilidad cargando
Buscar

'Clickjacking': el engaño del clic

Clickjacking
El clickjacking, un ataque cada vez más utilizado. (FOTO: Consumer Eroski)
Ampliar
  • Consiste en una estratagema para hacer que los internautas pinchen en un enlace malicioso controlado por terceros.
  • Con los ordenadores infectados se envían correos no deseados en masa y se manipulan encuestas y votaciones.
  • MÁS NOTICIAS DE TECNOLOGÍA EN CONSUMER EROSKI.

El clickjacking es una estratagema para engañar al usuario haciéndole pulsar sobre un enlace o botón en apariencia inofensivo cuando en realidad lo hace sobre otro enlace controlado por terceros. Se trata de una amenaza para la seguridad informática que explota una vulnerabilidad del sistema operativo o el navegador del usuario, presentando una página falsa e invitándole a realizar una acción para tomar el control del sistema.

Estos ataques buscan un agujero para colarse en el sistema del usuario, aunque en general precisan antes de una acción de confirmación u otra acción del usuario que les abra las puertas a la vulnerabilidad. Para conseguir esto, se presenta una página web que simula ser un sitio inofensivo, incitando al usuario a que pulse sobre un hipervínculo o un botón.

Estos ataques buscan un agujero para colarse en el sistema del usuario

Inmediatamente se desencadena la infección del sistema y la realización de acciones no previstas por el usuario, pues los ciberdelincuentes toman el control. Así, se puede producir una divulgación de información personal del usuario o el envío masivo de mensajes no deseados desde el ordenador.

A veces los ciberdelincuentes ni siquiera utilizan agujeros de seguridad del sistema, sino que simplemente provocan la pulsación del usuario con el fin de manipular encuestas, sistemas de votaciones o enviar spam al resto de contactos de una red social, sin que el internauta sea consciente de la acción que ha realizado.

Protección frente a clickjacking

Para protegerse de los clickjacking, al igual que de cualquier otro riesgo que ponga en compromiso la seguridad del ordenador de los usuarios, lo más importante es tener actualizado el sistema operativo y los navegadores web en sus últimas versiones. Sin embargo, esto no asegura al cien por cien estar libre de estas técnicas maliciosas. Sólo los usuarios que utilizan navegadores en modo texto como Lynx, Links o W3M están a salvo, ya que estos navegadores no ejecutan aplicaciones ni elementos realizados en javascript.

Algunos navegadores como Firefox u Opera pueden disponer de una protección extra, que les otorgue una defensa más eficaz frente a ataques de "clickjacking".

Clickjacking en redes sociales

El pasado 12 de febrero se extendió rápidamente en Twitter un enlace a modo de broma que consistía en una página web que simulaba tener un botón con el texto en inglés "Don't click" (No hagas clic). El falso botón era un enlace para la publicación de un mensaje, de forma automática al pulsar el botón, en la cuenta del usuario de Twitter que ofrecía el enlace a la misma página web.

Para que el ataque funcionase, el usuario tenía que tener activada su sesión de Twitter en otra pestaña del navegador. Esta acción consiguió un efecto viral en muy pocas horas, enviándose miles de mensajes en la popular plataforma de "microblogging". Esta "broma", como la han calificado sus autores, fue inspirada a raíz de un artículo publicado por un blogger francés, que comentó las posibilidades de realizar una acción masiva en esta red social.
19 Comentarios
Suscribirse por RSS

Escribir un nuevo comentario

1 Comentario oculto Leer comentario
Dice ser Alertpay
1
Avatar genérico
Dice ser Alertpay, 10.03.2009 - 12.28h

Eso pasa por pinchar donde no debes... si mirásemos un poquito...

Pincha en mi nombre, que no está maldito.

Ya no puede recibir valoraciones 0
2 Comentario oculto Leer comentario
Dice ser Blas
2
Avatar genérico
Dice ser Blas, 10.03.2009 - 12.29h

Y que, esto no es noticia y es mas viejo que Matusalén

Ya no puede recibir valoraciones 0
3 Comentario oculto Leer comentario
Dice ser miguel
3
Avatar genérico
Dice ser miguel, 10.03.2009 - 12.30h

y esto es nuevo, cuando estaban los modems analogicos, ya existia este tipo de spam, ahora con las encuestas mucho mas.
que pasa no hay mejores noticias que rescatar una de archivo. creo que al foto es una imgen de un mac con el tiger

Ya no puede recibir valoraciones +1
4 Comentario oculto Leer comentario
LUK
4
Avatar de LUK
LUK, 10.03.2009 - 12.36h

    Mirad como van las encuestas:

    Valoración de la gestión ZP en este año:

    Muy bueno. 5% 375 votos
    Bueno. 11% 892 votos
    Regular. 11% 921 votos
    Malo. 12% 949 votos
    Muy malo. 61% 4935 votos

    Ya no puede recibir valoraciones -5
    5 Comentario oculto Leer comentario
    Dice ser fromero23
    5
    Avatar genérico
    Dice ser fromero23, 10.03.2009 - 12.36h

    el primero que salio con esta tonteria fue larrosa, se le tendria que llamara
    larrosajacking, eso si que es un virus

    Ya no puede recibir valoraciones +2
    6 Comentario oculto Leer comentario
    Dice ser vseo
    6
    Avatar genérico
    Dice ser vseo, 10.03.2009 - 12.38h

    bueno, eso de presentar algo terriblemente obsoleto como noticia mola.
    Voy a empezar a redactar noticias para vosotros.
    LA primera : Nace un nuevo buscador, se llama google y la gente lo ve muy bien... :)

    Ya no puede recibir valoraciones 0
    7 Comentario oculto Leer comentario
    Dice ser hjkhkjhk
    7
    Avatar genérico
    Dice ser hjkhkjhk, 10.03.2009 - 12.38h

    Antonio Larrosa fue quien inició esto del clickjacking...

    Ya no puede recibir valoraciones 0
    8 Comentario oculto Leer comentario
    Dice ser Arcturus
    8
    Avatar genérico
    Dice ser Arcturus, 10.03.2009 - 12.44h

    Firefox + NOScript + Adblock es la solución.

    Ya no puede recibir valoraciones 0
    9 Comentario oculto Leer comentario
    Dice ser friki
    9
    Avatar genérico
    Dice ser friki, 10.03.2009 - 12.45h

    Vale que novedad, esto existe desde casi el nacimiento de Internet. http://www.frikipandi.com

    Ya no puede recibir valoraciones 0
    10 Comentario oculto Leer comentario
    Dice ser Clases de salsa en Malaga
    10
    Avatar genérico
    Dice ser Clases de salsa en Malaga, 10.03.2009 - 12.47h

    Desde luego que chorizos los hay por todas partes.

    :-(

    Ya no puede recibir valoraciones 0

    Hemos bloqueado los comentarios y las correcciones de este contenido. Sólo se mostrarán los mensajes moderados hasta ahora, pero no se podrán redactar nuevos comentarios.

    Consulta los casos en los que 20minutos.es restringirá la posibilidad de dejar comentarios

    Escribir comentario o corrección

    3000 caracteres pendientes

    Introduce el número de la imagen (Código de verificación para prevenir envios automáticos).

    Código seguridad

    Normas para comentar en 20minutos.es
    • Esta es la opinión de los internautas, no la de 20minutos.es.
    • No está permitido verter comentarios contrarios a las leyes españolas o injuriantes.
    • Nos reservamos el derecho a eliminar los comentarios que consideremos fuera de tema.
    • Por favor, céntrate en el tema.
    • Normas y protección de datos