Likejacking

Yazar: Robert Simon
Yaratılış Tarihi: 19 Haziran 2021
Güncelleme Tarihi: 22 Haziran 2024
Anonim
Likejacking
Video: Likejacking

İçerik

Tanımı - Likejacking ne demektir?

Likejacking, "Beğen" düğmesini kullanarak elde edilen bir clickjacking aldatmacadır. Likejacking'de dolandırıcıların "Beğen" i tıklatarak ilgi çekici bir video, resim veya indirim anlaşması paylaşması gerekir. Bu, tüm kullanıcıların arkadaşlarının yayınladığı anlaşmayı yayınlar, böylece aldatmaca yayılır. Gönderi ne kadar çok kişi "Beğen", yayılır o kadar fazla.

Bu dolandırıcılıkların etkisi açık olmasa da, bazı İnternet güvenlik uzmanları dolandırıcıların bir hesaba veya kullanıcıların kişisel bilgilerine erişmek isteyebileceğini düşünüyor.


Microsoft Azure ve Microsoft Cloud'a Giriş | Bu kılavuz boyunca, bulut bilişimin neyle ilgili olduğunu ve Microsoft Azure'un işinizi buluttan geçirmenize ve yürütmenize nasıl yardımcı olabileceğini öğreneceksiniz.

Techopedia Likejacking'i açıklıyor

Ekim 2011'de, iki geniş ve çok karakteristik benzer fısıldayan dolandırıcılık, orman yangını gibi yayıldı. Birincisi, Kanadalı kullanıcılara yönelik bir aldatmacaydı ve bu onlara popüler bir kahve ve çörek dükkanı olan Tim Hortons'a hediye sertifikası verdi. Dolandırıcılık, kullanıcıları bir bağlantıyı ve görüntülenen sayfayı beğenmeye çağırdı. Daha sonra, hediye kartlarını almaları için görünüşte kendi bilgilerini girmeleri ve başka bilgiler sağlamaları istendi. Aynı dolandırıcılık bir gün sonra 50 dolarlık bir Starbucks hediye kartı önererek devam ettirildi.

Küresel bir İnternet güvenlik analistleri ağı olan Sophos, aldatmacaya baktı ve mağdurlar için iki önemli risk buldu:


  • Kurbanlardan bilinmeyen bir JavaScript kodunu kesmeleri ve tarayıcı çubuklarına yapıştırmaları istendi. Bilinmeyen JavaScript'i çalıştırmak riskli çünkü kullanıcı bilgisayarında virüs bulaştırabilir.
  • Kurbanlardan ad, adres ve adres gibi kişisel olarak tanımlayıcı bilgiler sağlamaları istenmiştir. Bu, bilgisayar korsanlarına kimlik hırsızlığını devam ettirmek, bir kullanıcıyı veya diğer hesapları hacklemek için yeterli bilgi sağlayabilir.