点击劫持

当安装已经开始后,虚假点击被发送到归因系统。

点击劫持是最常见的归因欺诈形式之一,但它也是最容易被发现的形式之一。当一次虚假点击,有时由机器人生成,在安装已经开始之后被发送到归因系统时,这种情况被称为点击劫持。由于它是最后收到的点击,它会混淆归因工具,使其将该次安装错误地归因给虚假点击。

这是一种恶意行为,攻击者会利用它将用户从合法网站重定向到恶意网站。这可以通过多种方法完成,例如向网站注入恶意代码、使用不可见的 iframe,或利用广告网络中的漏洞。

一旦用户点击了看似合法的链接,他们就会在不知情的情况下被重定向到恶意网站。该网站可能看起来像一个受信任的网站,例如银行网站或社交媒体登录页面。攻击者的目标是诱骗用户输入个人信息,例如用户名、密码或信用卡详细信息。

点击劫持也可用于在用户设备上安装恶意软件。当用户点击恶意链接时,他们可能会被重定向到一个利用其网页浏览器或操作系统漏洞的网站。这可能使攻击者在用户不知情或未经同意的情况下,在用户设备上安装恶意软件。

点击劫持攻击是什么样的?

你正在浏览一篇旅行博客,被一组隐藏海滩天堂的照片吸引。突然,一个“立即预订!”按钮弹出,正好出现在你想点击查看更多照片的位置。你点击了它。结果,你并没有看到预期内容,而是跳转到了一个可疑网站,该网站正在收集你的信用卡信息,并声称用于预订一个根本不存在的“豪华度假村”。这类场景比大多数用户想象得更常见。研究显示,在某些数字环境中,近一半的广告点击可能是欺诈点击或无效点击,其中很多都由点击劫持等欺骗性技术驱动。

你正满怀期待地等待自己最喜欢的服装店 App 开始促销。一个巨大的“5 折优惠”横幅出现,看起来几乎在催促你点击。你点击了它。但实际上,你点击的并不是那个横幅。一个由狡猾黑客设计的不可见图层隐藏在下方,并将你重定向到一个假冒网站,以原价售卖仿冒服装。

你收到一封邮件,主题写着“免费领取最热门音乐节门票!”你很兴奋,于是点击了“立即领取”按钮。你点击之后,出现的却不是演唱会门票,而是一个看似无害的弹窗,要求你“点赞并分享”这个优惠。点赞?分享?但你并不知道,这个弹窗实际上是一个被巧妙隐藏的恶意应用“点赞”按钮,它会在后台悄悄收集你的数据。

不同形式,不同风险:点击劫持攻击的类型

经典的不可见覆盖层

想象一下你正在参观博物馆展览。你看到一幅引人入胜的画作,但安全玻璃上的刺眼反光遮住了细节。点击劫持中的“不可见覆盖层”也以类似方式运作。黑客会在合法网站上创建一个透明图层。这个图层覆盖在真实按钮和链接之上,就像一个淘气的孩子躲在路灯后面。当你点击看似无害的按钮时,你会被迅速带到一个恶意网站,而该网站的目的就是窃取你的信息。

点赞劫持陷阱

你是否见过那种承诺“免费获得 1000 个点赞!”的帖子,并突然产生点击的冲动?先别急。这就是“点赞劫持”在发挥作用。黑客会模仿社交媒体按钮,让用户只需轻点一下,就可能传播恶意内容或提升虚假的互动数据。社交平台仍然是主要攻击目标。如今,网络钓鱼和社会工程攻击已占成功网络安全事件的 70% 以上,很大程度上是因为它们利用了用户的信任和习惯性点击行为。

网络钓鱼伪装

想象一下变色龙融入周围环境的样子。“网络钓鱼伪装”也以类似方式运作。黑客会创建假的登录页面,让它们看起来与合法网站几乎完全相同,例如你的银行网站或电子邮件服务商页面。你点击了一个看似熟悉的链接,并输入登录信息。转眼之间,你的信息就落入了网络犯罪分子手中。

光标捕手

你是否曾感觉自己的鼠标像有了自己的想法,神秘地点击了你原本不想点击的内容?这可能就是“光标捕手”在作祟。黑客会使用恶意脚本来操控你的鼠标光标,引导你在不知情的情况下点击隐藏链接或下载恶意软件。请留意光标的移动情况,如果感觉不对劲,就要相信自己的直觉。

下载伪装

想象一下:你点击了一个看似无害的下载按钮。但你最终下载到的并不是承诺的软件,而是在设备上造成破坏的恶意软件。这就是“下载伪装”的运作方式。黑客经常将恶意软件隐藏在诱人的下载按钮背后,诱骗用户在不知情的情况下安装有害程序。

防止点击劫持攻击的主要方法

面向网站所有者:

X-Frame-Options 响应头

这个 HTTP 响应头允许网站所有者指定其内容如何在其他网站的 iframe 中显示。通过将 X-Frame-Options 响应头设置为 “SAMEORIGIN” 或 “DENY”,你可以防止自己的网站被加载到 iframe 中,从而有效阻止点击劫持尝试。

内容安全策略(CSP)

CSP 是一种安全措施,允许网站所有者定义网站可以加载哪些资源,例如脚本、样式表和图片。这有助于防止恶意脚本被注入到网站中,并被用于点击劫持攻击。

Frame-busting JavaScript

这种方法是在网站上放置一段脚本,用于检测网站是否正在 iframe 中被加载。如果检测到这种情况,脚本会让页面跳出 iframe,从而防止点击劫持。不过,这种方法可能并不兼容所有浏览器,并且可能影响用户体验。

谨慎放置链接

避免将重要按钮或链接放得太近,尤其是在它们具有不同功能的情况下。这样可以增加攻击者创建不可见覆盖层并精准瞄准特定元素的难度。

面向数字用户:

谨慎点击链接

不要点击来自未知发件人的电子邮件、短信或社交媒体帖子中的链接。即使你认识发件人,也要警惕可疑链接。

悬停查看链接

在点击链接之前,将鼠标悬停在链接上。这样会在浏览器窗口底部的状态栏中显示该链接的真实 URL。如果真实 URL 看起来可疑,就不要点击该链接。

使用安全工具栏:

安全工具栏可以通过阻止恶意网站并提醒你注意可疑链接,帮助你防范点击劫持。

保持软件更新

保持软件更新对安全非常重要。这包括你的网页浏览器、操作系统以及正在使用的任何安全软件。更新后的软件通常包含漏洞补丁,可以修复可能被点击劫持攻击者利用的安全漏洞。

安装反恶意软件程序

虽然这并不是万无一失的解决方案,但反恶意软件程序可以帮助检测并清除可能被用于点击劫持攻击的恶意软件。

如需更多信息,请联系:media@apptrove.com