ARK. 1Słownik pojęćAtaki i socjotechnika

clickjacking

Atak, w którym docelowa witryna (ta, na której ofiara jest zalogowana) zostaje załadowana w przezroczystej ramce IFRAME nałożonej NA widoczną stronę-przynętę. Użytkownik jest przekonany, że klika przynętę, a kliknięcie trafia w ukrytą ramkę i uruchamia niezamierzoną akcję na jego koncie.

TAB. 1Nazwapo angielsku
Po angielskuclickjacking
Którą formą pisaćpo angielsku Polski odpowiednik istnieje, ale w praktyce nikt tak nie pisze. Zostaw angielski, polski trzymaj jako synonim.
Inne formyprzechwytywanie kliknięć · przejęcie kliknięcia
Odmianaten clickjacking, tego clickjackingu, tym clickjackingiem, o clickjackingu; przym. clickjackingowy (rzadkie — lepiej: podatny na clickjacking)
TAB. 2Jak to nazywająprasa vs urząd
Prasa branżowaclickjacking (sekurak, niebezpiecznik — bez tłumaczenia)
Urząd i ustawaclickjacking (cert.pl, w wyliczeniu ataków po stronie klienta — też bez tłumaczenia)
TAB. 3Źródła3
FormaCytatSkąd
ENClickjacking to atak, w którym na stronie zostaje umieszczony niewidoczny iframe, nad którym znajduje się inny widoczny obiektsekurak.pl
ENW skrócie, ten atak to de facto clickjacking.niebezpiecznik.pl
ENnarażając użytkowników na ataki po stronie klienta, takie jak clickjacking, podsłuchiwanie MIMEcert.pl
TAB. 4Obok w tej dziedzinie6
atak siłowy (brute-force)brute force attackSystematyczne sprawdzanie kolejnych kombinacji hasła, klucza lub kodu aż do trafienia poprawnej wartości.
baitingbaitingAtak wykorzystujący ciekawość lub chęć zysku ofiary — podrzucony nośnik USB, darmowy plik czy obietnica nagrody — by skłoniła ją do samodzielnego uruchomienia złośliwego kodu.
BECbusiness email compromise (BEC)Oszustwo finansowe polegające na przejęciu firmowego konta e-mail lub podszyciu się pod nie, by skłonić pracownika do przelewu albo do zmiany numeru rachunku kontrahenta. Rozwinięcie skrótu: business email compromise.
credential stuffingcredential stuffingZautomatyzowane testowanie w wielu serwisach par login-hasło pochodzących z wcześniejszych wycieków, w oczekiwaniu, że użytkownik użył tego samego hasła ponownie.
drainer (wallet drainer)wallet drainer (approval/permit phishing)Skrypt lub strona phishingowa, która nie wykrada klucza prywatnego, tylko nakłania właściciela portfela kryptowalutowego do podpisania uprawnienia (approval/permit) pozwalającego atakującemu wydawać jego tokeny, po czym opróżnia portfel jedną transakcją.
drive-by downloaddrive-by downloadPobranie i uruchomienie złośliwego oprogramowania wywołane samym wejściem na spreparowaną lub zainfekowaną stronę, bez świadomej zgody i bez żadnego działania użytkownika poza otwarciem witryny.

Cały słownik →

Nasłuch 24/7