Sa pagba-browse sa internet, inaasahan nating ang bawat button na ating pinipindot ay gumagawa lamang ng aksyong nakikita natin sa screen. Ngunit may isang uri ng cyber attack na tinatawag na clickjacking, kung saan nililinlang ang isang user upang mag-click sa isang bagay na hindi niya alam. Sa pamamagitan ng mga nakatagong buttons o invisible layers, maaaring maisagawa ng attacker ang mga aksyon nang hindi namamalayan ng biktima.
Karaniwang ginagawa ang clickjacking sa pamamagitan ng paglalagay ng isang transparent na webpage sa ibabaw ng lehitimong website. Halimbawa, maaaring isipin ng user na pinipindot niya ang “Play Video” button, ngunit sa katotohanan ay pinindot na pala niya ang “Allow Camera,” “Enable Microphone,” o kahit “Confirm Payment.” Dahil eksaktong nakapatong ang invisible element sa nakikitang button, napakahirap mapansin ang panlilinlang.
Ginagamit ang clickjacking para sa iba’t ibang layunin. Maaaring gamitin ito upang makakuha ng pahintulot sa webcam o mikropono, mag-like ng social media pages nang hindi alam ng user, mag-subscribe sa serbisyo, o magbigay ng access sa isang online account. Sa ilang kaso, maaari rin itong magamit bilang bahagi ng mas malawak na phishing o malware campaign.
Bilang depensa, maraming modernong websites ang gumagamit ng mga security headers tulad ng X-Frame-Options at Content Security Policy (CSP) upang pigilan ang kanilang pages na ma-embed sa ibang websites. Pinipigilan nito ang attackers na gamitin ang kanilang mga page bilang bahagi ng clickjacking attack. Patuloy ring pinapahusay ng mga browser ang kanilang proteksyon laban sa ganitong uri ng panlilinlang.
Para sa mga ordinaryong users, mahalagang maging maingat kapag may mga website na biglang humihingi ng pahintulot para sa camera, microphone, notifications, o downloads. Kung may kahina-hinalang pop-up o hindi inaasahang permission request, mas mabuting huwag agad itong tanggapin. Mainam ding panatilihing updated ang browser upang makinabang sa mga pinakabagong security improvements.
Ang clickjacking ay nagpapatunay na hindi lahat ng cyber attacks ay gumagamit ng malware. Minsan, sapat na ang panlilinlang sa paraan ng pagpapakita ng isang webpage upang malinlang ang user. Dahil dito, mahalagang maging mapanuri sa bawat click na ginagawa habang gumagamit ng internet.
Created by Rowen Neil Enriquez


Leave a Reply