Le «DoubleClickjacking» inquiète les acteurs de la cybersécurité. Ce terme désigne une nouvelle technique criminelle qui vise à récolter des données sensibles afin de voler des comptes bancaires.
Une nouvelle technique de piratage inquiète les spécialistes en cybersécurité. Baptisée «DoubleClickjacking», elle exploite le fait de réaliser un double-clic pour faire valider, à l'insu d'un internaute, des actions sensibles comme un virement bancaire ou une autorisation d’accès à des données personnelles.
Cette entourloupe s’appuie sur une forme déjà connue d’attaque informatique : le «clickjacking», cela donne littéralement «détournement de clics». Cette méthode consiste à superposer un élément invisible ,comme un bouton de validation, sur une zone apparemment inoffensive d’une page web.
L’internaute pense cliquer sur un lien anodin, mais en réalité, il exécute une commande potentiellement critique. Le «DoubleClickjacking» pousse cette logique encore plus loin.
L'attaque se déroule en deux temps selon le média spécialisé Presse Citron, et en une fraction de seconde : un premier clic incite l’utilisateur à interagir, par exemple en cliquant sur un bouton «Gagnez un cadeau !» ou «Validez le captcha».
Une menace invisible et redoutable
Dès ce moment, un script (un ensemble d'instructions ou de commandes écrites dans un langage de programmation) superpose un élément invisible comme une confirmation de transaction ou une autorisation d’accès. Le deuxième clic, naturel et immédiat, valide alors cette action sans que l’utilisateur ne s’en aperçoive.
Ce qui rend cette attaque particulièrement dangereuse, c’est sa discrétion. L’utilisateur ne voit rien de suspect. Selon CommentÇaMarche, les systèmes de protection classiques de Windows ou d'Apple peuvent s’avérer inefficaces face à ce type de manipulation ultra-rapide et invisible à l’œil nu.
Comment se protéger ?
La prudence reste la première ligne de défense classique, mais essentielle. Éviter les sites douteux, se méfier des messages trop attractifs et prendre son temps avant de cliquer sont des réflexes à adopter. Certaines extensions de navigateur, comme NoScript ou uMatrix, permettent également de bloquer l’exécution automatique de scripts malveillants.
Pour une sécurité maximale, le recours à des solutions de cybersécurité avancées peut renforcer la protection contre ce type d’attaque furtive.
CNEWS
GENERATED_OK
-
COMMENTAIRES
PLUS D'ARTICLES
-
Côte d’Ivoire. L'établissement de la Carte d'identité soumis à un certificat de nationalité délivré en ligne
-
Transport. Premier atterrissage du nouvel Airbus d’Air Côte d'Ivoire
-
Présidentielle ivoirienne. Wanted ! Avis de recherche pour les kits de parrainage
-
L’Africain et le costume
-
Transport. Air Côte d'Ivoire vole encore plus haut avec un avion de dernière génération
-
L’Enquête du jeudi. Côte d’Ivoire. Vidéo verbalisation : trop d’erreurs et d’abus ! dénoncent les usagers
-
Côte d'Ivoire. L’élection présidentielle au cœur de la célébration du Mawlud
-
Côte d'Ivoire. Démenti : Aucun nouveau contrat pour la production des cartes d'identité
-
Côte d'Ivoire. Guillaume Soro à Abidjan ? Quand le “don de voyance” conduit à la diffamation
-
Côte d’Ivoire. Élection présidentielle : 4 jeunes candidats piétinent le critère de l’âge
-
Côte d'Ivoire. La Banque mondiale garantit un prêt de 284 milliards F CFA accordé par la Standard Chartered Bank
-
Côte d’Ivoire. 190 millions de francs CFA en espèces dans le sac d'un faux policier
-
Paix , égalité femmes-hommes : Coopération renforcée entre la Côte d’Ivoire et la Norvège
-
Banque africaine de Développement : Sidi Ould Tah a prêté serment
-
Guinée : À Kindia, des mères fouillent les ordures à mains nues pour nourrir leurs enfants
-
Côte d’Ivoire. Qui sont ces femmes qui visent la Présidence de la République ?
-
Reportage. Bénin : deux monuments symboles, entre mémoire douloureuse et résistance
-
Kibarou . Cette sourde oreille de certains acteurs politiques
-
Transition au Mal : La voix de la population en bas, remonte à la surface !
-
Côte d’Ivoire. Logements sociaux: de nouveaux critères pour mieux cibler les bénéficiaires
-
Célébration des 90 ans d’Abdou Diouf : Une exposition et une conférence au Musée des Civilisations noires
-
Le maire de Chicago défie le plan de Trump pour réprimer l’immigration
-
Côte d’Ivoire. Les médecins généralistes revendiquent leur place de « base de la pyramide sanitaire »
-
Côte d'Ivoire. Présidentielle : 60 candidats, tous déclarés partants… provisoirement
-
Le dernier esclave qui étreignit l’avenir
-
Côte d’Ivoire. Un départ de feu rapidement maîtrisé à l’Ivoire Trade Center
-
Côte d’Ivoire. Inscriptions au primaire : Les parents d’élèves font l'école buissonnière
-
Jeux illégaux : Plus de 110 machines à sous consumées par les flammes à Akouedo-Attié
-
L’Enquête du jeudi. Que deviennent les couvercles des égouts à Abidjan ?
-
Côte d’Ivoire. Une trentaine de professionnels des médias formés sur la couverture des élections
-