El clickjacking, la nueva apuesta de mercado de los ciberdelincuentes

Una nueva amenaza emerge en el panorama de la seguridad virtual. Los ciberdelincuentes diversifican su lista de productos e introducen el clickjacking, una tecnología que permite camuflar en aplicaciones legítimas contenidos ilegítimos con los que reconducir la navegación del internauta.
De este modo, cuando el usuario clicka en aquellos links que considera oportunos es, de hecho, reenviado a una página que no era la deseada o bien a una en la que se han introducido contenidos que no eran los que debería, como campos adicionales en formularios.
El clikjacking está afectando a todos los navegadores y cuenta con una solución difícil, como explican desde Trend Micro. “No hay salida, puesto que no se puede arreglar lo que no está roto”, asegura el investigador de Amenazas Avanzadas de la compañía, Paul Ferguson, puesto que al utilizar los mismos estándares html que las aplicaciones ‘buenas’, ningún antivirus puede por el momento detectarlo.
La especialista antivirus reconoce, aún así, que la amenaza es más emergente que real. “el clickjacking no se ha propagado debido a que el código es difícil de escribir y aún hay gran cantidad de recursos al alcance bajo la forma de explotaciones a las que tienen acceso los ciber-criminales”, apunta Ferguson, que augura aún así un mayor interés en esta nueva forma de amenaza en cuanto los anteriores métodos de delincuencia “pasen de moda”.

Raquel C. Pico

Recent Posts

“La IA allanará el camino hacia una jornada laboral más corta”

LinkedIn comparte una lista con las cinco tendencia que definirán la senda del mercado laboral…

5 horas ago

9 tendencias para 2025 en el campo de la ciberseguridad

Proopoint cree que el año que viene los delincuentes manipularán datos privados asociados a la…

6 horas ago

El sector TIC español invertirá más en innovación a lo largo del próximo año

Las implantación de nuevas herramientas, la optimización de productos ya existentes y la adopción de…

7 horas ago

8 de cada 10 responsables de seguridad optan por la IA generativa basada en plataformas

La mayoría renovaría por completo su infraestructura de seguridad para adoptar soluciones totalmente integradas.

8 horas ago

PUE DATA: “Sin duda, el 2025 la explosión de los espacios de datos”

Entrevistamosa Sergio Rodríguez, CTO de PUE DATA, para hablar del "boom" de los espacios de…

8 horas ago

Los mensajes RCS, otra vía de acceso para ciberataques

Los mensajes RCS ofrecen muchas más posibilidades que los SMS, pero también abren la puerta…

2 días ago