SkipToMainContent

Norton Blog

« Retour au Blog Norton

Qu’est-ce que le clickjacking ?

by Norton-Team

Vous avez déjà entendu parler du carjacking ou détournement de véhicule et vous avez peut-être vu le film Les Ailes de l’enfer (Con Air) avec Nicolas Cage, un thriller mettant en scène des prisonniers dangereux détournant un avion. Vous allez découvrir à présent une autre sorte de détournement, celui de vos clics, sur Internet.



Qu’est-ce que le clickjacking ?

Le clickjacking se produit lorsqu’un arnaqueur crée une interface web en trompe-l’œil et dérobe les clics effectués sur le site contrefait afin de les exploiter sur son site, bien réel celui-là. Les utilisateurs tombent sur le site illégitime dans lequel ils pensent remplir un champ, cliquer sur un lien ou taper leurs mots de passe pour accéder à ce qui leur est présenté.

En fait, ils se sont fait avoir par l’arnaqueur. Le clic a été détourné et utilisé pour confirmer une autre action sur un site différent ; de la même manière, ce qui a été tapé au clavier a été détourné pour récupérer le mot de passe et se connecter à des comptes à l’insu de la victime. Les applications de ce type d’activité frauduleuse sont illimitées.

La plupart des temps, ces clics ou ces frappes clavier dérobés sont acheminés vers des pages détenues par d’autres applications ou un autre domaine. Le stratagème est là devant vous et pourtant vous n’avez aucune idée qu’il est en train de s’appliquer.



Comment repérer un clickjacking ?

Pour que son arnaque fonctionne, le spammeur doit en principe inciter l’utilisateur à agir dans un certain sens. Pour cela, les spammeurs ne se gênent pas pour allécher les utilisateurs avec des offres de matériels électroniques, de cartes cadeaux gratuites, etc. Si cela vous semble trop beau pour être vrai, c’est que votre impression ne vous trompe pas, et mieux vaut fuir ces sites.

Dans de nombreux cas, le HTTP qui préfixe l’URL sera absent d’un site frauduleux. Les en-têtes HTTP ou HSTS (Strict Transport Security) aident à verrouiller les communications entre l’utilisateur et le site web de l’organisation. Si aucun de ces en-têtes ne figure dans l’en-tête du site web, quittez ce dernier sans attendre.

N’oubliez pas qu’un site web peut sembler en apparence identique à la réalité : l’arnaqueur qui voudra recréer un site web convaincant n’a qu’à puiser sur le web la plupart des logos, des clients, des polices et des images dont il a besoin pour cela. Mais il ne suffit pas d’avoir l’air authentique pour l’être réellement. En cas de doute, abstenez-vous.



Comment éviter les fraudes au clickjacking

La meilleure manière de se protéger de ces fraudes est de les éviter. Mettez toujours à jour vos navigateurs web avec les dernières versions disponibles. Les nouvelles versions vous avertiront en cas de sites web suspects.

Également, soyez toujours à jour en ce qui concerne la sécurité de vos ordinateurs domestiques en installant des logiciels fiables qui protégeront vos données personnelles.

Déconnectez-vous toujours des sites web que vous utilisez habituellement (e-mails, institutions financières, Facebook et Amazon). Les fraudeurs savent que la plupart des gens ne se déconnectent pas régulièrement de ces sites web et ils profitent de cet état de fait lorsqu’ils conçoivent leurs arnaques. Si vous laissez ces comptes ouverts, des fraudeurs peuvent aimer des choses sur votre page Facebook et même procéder à des achats en ligne à votre nom.

Les entreprises elles aussi doivent prendre des mesures pour se protéger et protéger leurs utilisateurs contre le clickjacking. La manière la plus facile pour cela est d’utiliser X-Frame-Options, l’en-tête HTTP qui décide si un navigateur est autorisé à rendre une page dans un <frame>, un <iframe> ou un <object>. C’est la garantie que le contenu de l’organisation ne sera pas incorporé à un site contrefait.

Tous les utilisateurs doivent faire preuve de vigilance à propos de leur sécurité en ligne et éviter toute situation en ligne qui ne leur paraît pas authentique. La sécurité collective de la communauté en ligne ne pourra que profiter des comportements sécuritaires de tout un chacun.

Enfin, si vous constatez quelque chose qui vous paraît suspect, contactez l’organisation et faites part de ce que vous avez vu et où vous l’avez vu. Vous pourrez aider les autres utilisateurs en ligne à se protéger en signalant du clickjacking aux autorités concernées.

Ce billet a été publié le lun. sept. 26, 2016, sous online safety , online security tips et online threats

Des millions de personnes nous font confiance pour les protéger contre les cybermenaces avancées.

C'est pourquoi Norton 360 offre plusieurs niveaux de protection dans une seule et même solution incluant un VPN pour la confidentialité en ligne, la Sécurité de l'appareil avec antivirus, un gestionnaire de mots de passe et plus.Il est facile de se mettre en danger en ligne, mais il est également facile de se protéger. 


Bénéficiez de notre protection Norton primée

PC Mag :

Une marque commerciale de Ziff Davis, LLC. Utilisation sous licence. Réimprimé avec autorisation. © 2022 Ziff Davis, LLC. Tous droits réservés

** Dark Web Monitoring n'est pas disponible dans tous les pays. Les informations surveillées varient en fonction du pays de résidence. Par défaut, la fonctionnalité examine uniquement votre adresse email et commence l'analyse immédiatement. Connectez-vous à votre compte pour saisir davantage d'informations à des fins de surveillance.

Personne n'est en mesure d'éradiquer tous les actes de cybercriminalité ou d'usurpation d'identité.

Les marques Norton et LifeLock font partie de NortonLifeLock Inc. La protection LifeLock contre l'usurpation d'identité n'est pas disponible dans tous les pays.

Copyright © 2023 NortonLifeLock Inc. Tous droits réservés. NortonLifeLock, le logo NortonLifeLock, le logo en forme de coche, Norton, LifeLock et le logo Lockman sont des marques commerciales ou des marques déposées de NortonLifeLock Inc. ou de ses filiales aux États-Unis et dans d'autres pays. Firefox est une marque commerciale de Mozilla Foundation. Android, Google Chrome, Google Play et le logo Google Play sont des marques commerciales de Google, LLC. Mac, iPhone, iPad, Apple et le logo Apple sont des marques commerciales d'Apple Inc., déposées aux États-Unis et dans d'autres pays. App Store est une marque de service d'Apple Inc. Alexa et tous les logos associés sont des marques commerciales d'Amazon.com, Inc. ou de ses filiales. Microsoft et le logo Windows sont des marques commerciales de Microsoft Corporation aux États-Unis et dans d'autres pays. Le robot Android est une reproduction ou une modification de l'œuvre créée et partagée par Google et doit être utilisé en accord avec les conditions décrites dans le contrat d'attribution Creative Commons 3.0. Les autres noms peuvent être des marques commerciales de leurs détenteurs respectifs.

VOUS VOULEZ EN SAVOIR PLUS ?

Suivez-nous pour connaître les dernières actualités, astuces et mises à jour.