El clickjacking, como su nombre lo indica, es una técnica para engañar a los usuarios de la red mientras “hacen click” en páginas de internet supuestamente inofensivas y poder obtener así sus datos confidenciales, de manera que el cibernauta entra a un enlace o botón en apariencia fidedigno cuando en realidad éste es controlado por terceros. El clickjacking constituye una nueva amenaza para la seguridad informática pues explota una vulnerabilidad del sistema operativo o el navegador, mediante la presentación de una página falsa y la invitación a realizar una acción para poder tomar el control del sistema. Estos ataques buscan acceder al sistema del usuario y constituyen un nuevo tipo de vulnerabilidad/amenaza del navegador que afecta a la mayoría de las plataformas, entre ellas Microsoft Internet Explorer, Mozilla Firefox, Apple Safari, Opera y Adobe Flash.
¿Qué sucede posteriormente? Después de accesar al sitio, se desencadena la infección del sistema y la realización de acciones no previstas por el usuario, pues los ciberdelincuentes toman el control. Así, se puede producir el envío masivo de mensajes no deseados desde su computadora o una divulgación de información personal.
En ocasiones los hackers ni siquiera utilizan agujeros de seguridad del sistema, sino que simplemente provocan la pulsación del usuario con el fin de manipular encuestas, sistemas de votaciones o enviar spam al resto de contactos de una red social, sin que el internauta sea consciente de la acción que ha realizado.
Cómo protegerse Los ciberdelincuentes hacen coincidir una zona donde el usuario tiene que realizar una acción con un elemento de la página encubierta, de modo que desencadena la puesta en marcha del ataque. Para protegerse del clickjacking, al igual que de cualquier otro riesgo que ponga en compromiso la seguridad de la computadora de los usuarios, lo más importante es tener actualizado el sistema operativo y los navegadores web en sus últimas versiones. Algunos navegadores como Firefox u Opera disponen de una protección extra, que les otorga una defensa más eficaz frente a este tipo de ataques.