Abrir
Cerrar
Buscar
cargando ACCESIBILIDAD

'Clickjacking': la estafa a solamente un clic

Usuario de ordenadores
Un usuario frente a su ordenador. (WILI HYBRID)
Ampliar
  • El usuario pulsa sobre un botón inofensivo.
  • De esta forma un programa maligno puede entrar en el ordenador.
  • Esta forma de engaño puede traer spam o revelar datos privados.

El 'clickjacking' es una estratagema para engañar al usuario haciéndole pulsar sobre un enlace o botón en apariencia inofensivo cuando en realidad lo hace sobre otro enlace controlado por terceros.

Se trata de una amenaza para la seguridad informática que explota una vulnerabilidad del sistema operativo o el navegador del usuario, presentando una página falsa e invitándole a realizar una acción para tomar el control del sistema.

Estos ataques buscan un agujero para colarse en el sistema del usuario, aunque en general precisan antes de una acción de confirmación u otra acción del usuario que les abra las puertas a la vulnerabilidad. Para conseguir esto, se presenta una página web que simula ser un sitio inofensivo, incitando al usuario a que pulse sobre un hipervínculo o un botón.

Los códigos maliciosos se suelen camuflar con una página web externa de apariencia inofensiva

Inmediatamente, se desencadena la infección del sistema y la realización de acciones no previstas por el usuario, pues los ciberdelincuentes toman el control. Así, se puede producir una divulgación de información personal del usuario o el envío masivo de mensajes no deseados desde el ordenador.

A veces los ciberdelincuentes ni siquiera utilizan agujeros de seguridad del sistema, sino que simplemente provocan la pulsación del usuario con el fin de manipular encuestas, sistemas de votaciones o enviar spam al resto de contactos de una red social, sin que el internauta sea consciente de la acción que ha realizado.

Los códigos maliciosos se suelen camuflar con una página web externa de apariencia inofensiva y dentro de una capa, o "iframe", invisible por debajo de la página que se muestra al usuario.

Protección extra

Los ciberdelincuentes hacen coincidir una zona donde el usuario tiene que realizar una acción con un elemento de la página camuflada, de modo que desencadena la puesta en marcha del ataque. Para protegerse de los "clickjacking", al igual que de cualquier otro riesgo que ponga en compromiso la seguridad del ordenador de los usuarios, lo más importante es tener actualizado el sistema operativo y los navegadores web en sus últimas versiones.

Algunos navegadores como Firefox u Opera pueden disponer de una protección extra, que les otorgue una defensa más eficaz frente a ataques de "clickjacking".

El pasado 12 de febrero se extendió rápidamente en Twitter un enlace a modo de broma que consistía en una página web que simulaba tener un botón con el texto en inglés "Don't click" (No hagas clic). El falso botón era un enlace para la publicación de un mensaje, de forma automática al pulsar el botón, en la cuenta del usuario de Twitter que ofrecía el enlace a la misma página web.

23 Comentarios
Suscribirse por RSS

Escribir un nuevo comentario

1 Comentario oculto Leer comentario
Dice ser informático en paro
1
Avatar genérico
Dice ser informático en paro, 14.03.2009 - 20.47h

con GNU linux no hay problema , navegador firefox con algunas extensiones y privoxy cambiando su configuración y listo.

Ya no puede recibir valoraciones 0
2 Comentario oculto Leer comentario
Dice ser antonio larrosa
2
Avatar genérico
Dice ser antonio larrosa, 14.03.2009 - 20.50h

nunca ha pasado eso a los que clicaban en mi nombre para leer mis relatos

clica sobre mi nombre

Ya no puede recibir valoraciones -4
3 Comentario oculto Leer comentario
20 centimetros.yo
3
Avatar de 20 centimetros.yo
20 centimetros.yo, 14.03.2009 - 20.51h

    Esto acerca a Alonso a comprar un buen antivirus.

    Ya no puede recibir valoraciones 0
    4 Comentario oculto Leer comentario
    Angryel
    4
    Avatar de Angryel
    Angryel, 14.03.2009 - 20.51h

      Tienes que tener una mierda de seguridad para que te pase eso dando un solo click en un link...
      Mas o menos como el 90% de la gente, vamos.

      Ya no puede recibir valoraciones -2
      5 Comentario oculto Leer comentario
      Dice ser antonio larrosa
      5
      Avatar genérico
      Dice ser antonio larrosa, 14.03.2009 - 20.56h

      si quieres comprobar la seguridad de tu ordenador

      clica sobre mi nombre

      Ya no puede recibir valoraciones -3
      6 Comentario oculto Leer comentario
      Angryel
      6
      Avatar de Angryel
      Angryel, 14.03.2009 - 20.56h

        No, clica sobre mi torito, que es mas bonito.

        Ya no puede recibir valoraciones -1
        7 Comentario oculto Leer comentario
        I'm Deaf Death
        7
        Avatar de I'm Deaf Death
        I'm Deaf Death, 14.03.2009 - 21.00h

          Tengo sensación de déjà vu...
          ¿Esta noticia no la publicásteis hace unos días?

          Ya no puede recibir valoraciones +2
          8 Comentario oculto Leer comentario
          I'm Deaf Death
          8
          Avatar de I'm Deaf Death
          I'm Deaf Death, 14.03.2009 - 21.00h

            Perdón, 'publicasteis'.

            Ya no puede recibir valoraciones 0
            9 Comentario oculto Leer comentario
            Dice ser Antonio larisa
            9
            Avatar genérico
            Dice ser Antonio larisa, 14.03.2009 - 21.02h

            si quieres comprobar la seguridad de tu ordenador

            clica sobre mi nombre

            14.03.2009 - 20:56h - Dice ser antonio larrosa - #5

            ¿Cuánto te pagan por cada click? Tú si que eres una estafa Antonio Larrosa

            Ya no puede recibir valoraciones 0
            10 Comentario oculto Leer comentario
            Dice ser Danone
            10
            Avatar genérico
            Dice ser Danone, 14.03.2009 - 21.04h

            Actualizaciones al dia, firefox como navegador y kaspersky internet security actualizado, y las probabilidades de que te pase eso son remotas., y un poco de intuicion al moverte por la red no viene de mas. Cuando te sale una pantalla sospechosa y no te deja mas opcion que darle click, no lo hagas, control+alt+supr, y desde alli cierras el navegador.

            Ya no puede recibir valoraciones +2

            Hemos bloqueado los comentarios y las correcciones de este contenido. Sólo se mostrarán los mensajes moderados hasta ahora, pero no se podrán redactar nuevos comentarios.

            Consulta los casos en los que 20minutos.es restringirá la posibilidad de dejar comentarios

            Escribir comentario o corrección

            3000 caracteres pendientes

            Introduce el número de la imagen (Código de verificación para prevenir envios automáticos).

            Código seguridad

            Normas para comentar en 20minutos.es
            • Esta es la opinión de los internautas, no la de 20minutos.es.
            • No está permitido verter comentarios contrarios a las leyes españolas o injuriantes.
            • Nos reservamos el derecho a eliminar los comentarios que consideremos fuera de tema.
            • Por favor, céntrate en el tema.
            • Normas y protección de datos