QAYNAR XƏTT 1654

“Cursorjacking” hücumu nədir və necə qorunmaq olar ?

14 Oct 2024

“Cursorjacking”, istifadəçilərin veb-səhifələrdə kursorun yerini səhv qavraması nəticəsində həyata keçirilən kiberhücum növüdür. Belə ki, bəzi veb-saytlar vasitəsilə istifadəçilər aldadılaraq, zərərli elementlərə klikləməyə yönləndirilir. Məsələn, kiberdələduz zərərli bir düyməni ehtiva edən görünməz “iframe”(veb-səhifənin daxilində başqa səhifənin yerləşdirilməsi) örtüyü ilə veb-səhifə yarada bilər. Bu örtük zərərli düymə ilə uyğunlaşdırılır və nəticədə istifadəçi real kimi görünən bir elementə kliklədiyini zənn edir, əslində gizli zərərli məzmuna klikləmiş olur.

Belə hücum cəhdlərində kiberdələduzlar saxta bir kursor göstərmək üçün “Javascript” və digər veb texnologiyalardan istifadə edir. Bu saxta kursor, istifadəçinin klikləmək istədiyi məzmundan bir qədər kənarda yerləşdirilir. Beləliklə, istifadəçi kursorun əslində olduğu yerə əsaslanaraq, səhvən zərərli bir elementə klikləyərək fərdi məlumatlarını oğurlamağa çalışan fişinq veb-saytına yönləndirilə, zərərli proqramı yükləyə, hətta hesabında icazəsiz dəyişikliklərə səbəb ola bilər.
 

Bu cür hücumlar hal-hazırda nadir rast gəlinən olsa da, onların zərərlərindən qorunmaq üçün diqqətli olmaq lazımdır. Təhlükəsizlik proqram təminatından istifadə etmək, internetdə ehtiyatlı davranmaq və hər hansı şübhəli linklərə klikləməmək “cursorjacking” kimi hücumlardan qorunmaq üçün effektiv üsullardır.