Search Header Logo
CLICK JACKING

CLICK JACKING

Assessment

Presentation

Computers

University

Easy

Created by

JOEL Colon

Used 1+ times

FREE Resource

45 Slides • 29 Questions

1

media

2

media

3

media

4

media

5

Multiple Choice

Question image

¿Qué es el Clickjacking según el texto?

1

Un ataque que bloquea el acceso a una cuenta mediante clics repetidos

2

Un método para instalar apps desde tiendas oficiales

3

Un ataque donde el usuario hace clic en un elemento invisible o disfrazado

4

Un tipo de publicidad legal que redirige a otras páginas

6

El texto define el Clickjacking como un ataque en el que el usuario es engañado para hacer clic en algo invisible o camuflado, sin saber que está realizando una acción peligrosa.

media

7

Multiple Choice

Question image

¿Cuál es el objetivo principal del Clickjacking?

1

Proteger la interfaz del usuario ante amenazas externas

2

Modificar el diseño visual de un sitio web para accesibilidad

3

Hacer que el usuario realice una acción sin darse cuenta

4

Reforzar la autenticación en dos pasos en plataformas inseguras

8

El texto señala que el objetivo del Clickjacking es engañar al usuario para que realice una acción sin ser consciente, como dar permisos, compartir información o activar funciones sensibles.

media

9

Multiple Choice

Question image

¿Cuál de las siguientes acciones puede ser una consecuencia del Clickjacking?

1

Recibir notificaciones de seguridad legítimas

2

Actualizar automáticamente el navegador

3

Activar la cámara o micrófono sin consentimiento

4

Mejorar la calidad de imagen en videollamadas

10

El texto señala que el objetivo del Clickjacking es engañar al usuario para que realice una acción sin ser consciente, como dar permisos, compartir información o activar funciones sensibles.

media

11

Multiple Choice

Question image

¿Qué técnica visual se utiliza en un ataque de Clickjacking?

1

Reducción del brillo de pantalla

2

Superposición de una capa invisible sobre un botón legítimo

3

Parpadeo intermitente para distraer al usuario

4

Conversión del sitio a modo oscuro

12

El texto señala que el objetivo del Clickjacking es engañar al usuario para que realice una acción sin ser consciente, como dar permisos, compartir información o activar funciones sensibles.

media

13

media

14

Multiple Choice

Question image

¿Qué percepción tiene la víctima durante un ataque de Clickjacking?

1

Cree que su dispositivo está apagado

2

Cree que está interactuando con un sitio web legítimo

3

Sabe que está siendo engañada

4

Ve mensajes de error del sistema

15

El texto indica que durante el ataque, el usuario cree que está interactuando con un sitio legítimo, cuando en realidad su clic está siendo redirigido a una acción maliciosa.

media

16

Multiple Choice

Question image

¿Qué técnica visual se utiliza para redirigir la acción del usuario en el Clickjacking?

1

Contraste de colores

2

Efectos de zoom en enlaces

3

Una capa transparente superpuesta

4

Pantallas emergentes con sonido

17

El texto señala que se usa una capa transparente superpuesta sobre un botón real para redirigir el clic sin que el usuario lo perciba.

media

18

Multiple Choice

Question image

¿En qué entornos puede ser explotado el Clickjacking?

1

Solo en juegos en línea

2

Exclusivamente en dispositivos móviles

3

En redes sociales, banca en línea y tiendas en línea

4

En impresoras conectadas por red

19

El texto menciona que el Clickjacking puede aplicarse en plataformas como redes sociales, servicios bancarios y tiendas online, debido a su alcance generalizado.

media

20

Multiple Choice

Question image

¿Qué otro tipo de ataque suele combinarse con el Clickjacking?

1

Fuerza bruta contra contraseñas

2

Interferencia de señal Wi-Fi

3

Phishing (suplantación de identidad)

4

Minado de criptomonedas

21

Según el texto, el Clickjacking a menudo se combina con técnicas de phishing, potenciando el engaño al usuario para extraer información sensible.

media

22

Multiple Choice

Question image

¿Cómo puede activarse el Clickjacking en una sesión de navegación?

1

Solo mediante comandos por voz

2

Requiere múltiples validaciones biométricas

3

Con un solo clic o varias acciones encadenadas

4

Únicamente al cerrar todas las pestañas

23

El texto indica que el Clickjacking puede activarse con un solo clic o una secuencia de acciones aparentemente normales, lo que lo vuelve especialmente insidioso.

media

24

media

25

media

26

media

27

media

28

media

29

media

30

Multiple Choice

Question image

¿Cuál es el objetivo principal del tipo de Clickjacking conocido como Likejacking?

1

Robar contraseñas de correos electrónicos

2

Obtener acceso a cámaras web sin permiso

3

Hacer que el usuario dé "Me gusta" a una página sin saberlo

4

Redirigir al usuario a páginas gubernamentales

31

En el Likejacking, el atacante oculta un botón de "Me gusta" (generalmente en Facebook) debajo de otro contenido para que el usuario interactúe sin darse cuenta, promoviendo páginas fraudulentas.

media

32

Multiple Choice

Question image

¿Qué tipo de riesgo está asociado al Likejacking?

1

Saturación del navegador con ventanas emergentes

2

Promoción de contenido fraudulento o malicioso en redes sociales

3

Robo de contactos del teléfono móvil

4

Descarga de software educativo sin licencia

33

El Likejacking puede difundir contenido malicioso en redes sociales, aprovechando el alcance del usuario que hizo "Me gusta" sin saberlo.

media

34

Multiple Choice

Question image

En un ataque de Clickjacking a la autenticación en dos factores (2FA Bypass), ¿qué ocurre realmente cuando el usuario cree que está verificando su cuenta?

1

El navegador se reinicia por seguridad

2

Se almacena su contraseña en un archivo oculto

3

El usuario hace clic en un botón invisible que autoriza una transferencia

4

Se cierra la sesión por error

35

En este tipo de ataque, el usuario cree que está verificando el 2FA, pero en realidad está haciendo clic en un botón invisible que otorga acceso o autoriza una transacción.

media

36

Multiple Choice

Question image

¿Qué permiso puede ser robado mediante Clickjacking con superposición de botones invisibles?

1

Sincronización de calendario

2

Acceso a cámara y micrófono

3

Lectura de mensajes SMS

4

Control del brillo de pantalla

37

Según el texto, los atacantes pueden superponer botones invisibles para que el usuario otorgue sin saberlo acceso a la cámara y el micrófono, lo que representa un grave riesgo de espionaje.

media

38

Multiple Choice

Question image

¿Cuál es un posible resultado de un ataque de Clickjacking en comercio electrónico?

1

Reembolso inmediato del pedido anterior

2

Eliminación de productos del carrito de compras

3

Confirmación de una compra involuntaria

4

Redirección a sitios de comparación de precios

39

En el Clickjacking aplicado al comercio electrónico, el usuario cree que está cerrando un anuncio, pero en realidad hace clic en un botón como “Confirmar compra”, generando cargos no autorizados.

media

40

Multiple Choice

Question image

¿Qué engaño ocurre en un ataque de Clickjacking mediante “seguridad” falsa?

1

Se bloquea temporalmente la cuenta del usuario

2

Se le pide al usuario compartir el enlace con sus contactos

3

Se muestra una alerta falsa de actualización de software para instalar malware

4

Se ofrece soporte técnico gratuito por videollamada

41

Este tipo de ataque simula ser una actualización de seguridad legítima, pero el usuario termina descargando malware al hacer clic en el botón falso.

media

42

media

43

Multiple Choice

Question image

¿Qué comportamiento visual puede indicar que estás ante un intento de Clickjacking?

1

Animaciones suaves al cargar una página

2

Elementos que desaparecen justo cuando intentas hacer clic

3

Colores muy brillantes en los encabezados

4

Formularios con múltiples opciones

44

El texto menciona que una señal clara de Clickjacking es cuando elementos desaparecen al intentar hacer clic, lo cual podría indicar la presencia de capas superpuestas invisibles.

media

45

Multiple Choice

Question image

¿Qué aspecto visual puede delatar una sección manipulada mediante Clickjacking?

1

Texto con hipervínculos subrayados

2

Imágenes en resolución baja

3

Secciones que parpadean o se comportan de forma inusual

4

Fondos con degradado de colores

46

Secciones que parpadean o se comportan de forma extraña pueden ser producto de superposiciones maliciosas, lo cual es característico del Clickjacking.

media

47

Multiple Choice

Question image

¿Qué indica una posible redirección maliciosa al hacer clic en un botón?

1

El botón tiene bordes redondeados

2

El texto del botón está en mayúsculas

3

El botón realiza una acción diferente a la esperada

4

El botón requiere hacer doble clic para funcionar

48

Uno de los signos de Clickjacking es que el botón realiza una acción inesperada, diferente a la que aparenta, debido al engaño visual.

media

49

Multiple Choice

Question image

¿Qué tipo de ventana emergente debe levantar sospechas de Clickjacking?

1

Las que muestran sugerencias de búsqueda

2

Las que solicitan permisos de forma injustificada

3

Las que invitan a guardar tu contraseña en el navegador

4

Las que explican cómo activar el modo oscuro

50

El texto advierte que ventanas emergentes que piden permisos sin razón aparente (como cámara, micrófono o ubicación) pueden estar relacionadas con un intento de Clickjacking.

media

51

Multiple Choice

Question image

¿Qué comportamiento en los enlaces puede ser señal de Clickjacking?

1

Están escritos en minúsculas

2

Usan acortadores legítimos como bit.ly

3

No conducen a la URL esperada

4

Tienen íconos al lado del texto

52

Cuando un enlace conduce a una URL diferente a la que aparenta mostrar, puede ser una redirección oculta propia de un ataque de Clickjacking.

media

53

media

54

Multiple Choice

Question image

¿Qué tipo de navegadores o herramientas se recomiendan para protegerse del Clickjacking?

1

Navegadores sin historial ni marcadores

2

Navegadores con extensiones para cambiar el fondo

3

Navegadores con protección contra Clickjacking, como Chrome o Firefox con NoScript

4

Navegadores que bloquean imágenes por defecto

55

El texto recomienda usar navegadores como Chrome o Firefox con extensiones como NoScript, que bloquean scripts y protegen contra superposiciones maliciosas.

media

56

Multiple Choice

Question image

¿Qué medida de seguridad puede reducir el riesgo al visitar sitios web desconocidos?

1

Activar la reproducción automática de videos

2

Desactivar el historial del navegador

3

Desactivar la ejecución automática de scripts

4

Utilizar temas personalizados

57

El texto sugiere desactivar los scripts automáticos en sitios no confiables, ya que estos son el medio técnico común para ejecutar ataques de Clickjacking.

media

58

Multiple Choice

Question image

¿Qué precaución se debe tomar antes de hacer clic en un botón o enlace?

1

Asegurarse de que tenga colores llamativos

2

Confirmar que esté centrado visualmente

3

Verificar siempre la URL

4

Compararlo con el botón de otra pestaña

59

El texto enfatiza la importancia de verificar la URL antes de hacer clic, para confirmar que el enlace corresponde a un destino legítimo y no está manipulado.

media

60

Multiple Choice

Question image

¿Qué tipo de permisos no deben concederse sin verificación?

1

Permisos para mostrar ventanas emergentes de ayuda

2

Permisos para guardar contraseñas automáticamente

3

Permisos de cámara, micrófono o ubicación

4

Permisos para compartir pantalla

61

Se debe tener especial precaución con los permisos de cámara, micrófono y ubicación, ya que pueden ser utilizados maliciosamente en ataques de Clickjacking.

media

62

Multiple Choice

Question image

¿Qué medida adicional se recomienda para proteger tus cuentas, incluso si haces clic por error?

1

Usar nombres de usuario cortos

2

Activar temas oscuros para más seguridad

3

Habilitar la autenticación multifactor (MFA)

4

Eliminar todas las cookies después de cada sesión

63

El uso de autenticación multifactor (MFA) agrega una capa adicional de protección que puede evitar el acceso no autorizado aun si el usuario cae en un ataque de Clickjacking.

media

64

Multiple Choice

Question image

¿Qué debe hacerse si un sitio web comienza a actuar de forma extraña?

1

Compartir el sitio en redes para preguntar a otros

2

Reportarlo directamente en una encuesta de satisfacción

3

Cerrar el sitio y acceder directamente desde su URL oficial

4

Cambiar el idioma del navegador para solucionarlo

65

Ante comportamientos extraños, el texto recomienda cerrar la página y volver a ingresar desde la URL oficial, para evitar interacciones con contenido alterado o malicioso.

media

66

media

67

Multiple Choice

Question image

¿Qué puede indicar un intento de Clickjacking al intentar seleccionar texto en una página?

1

El texto se selecciona con doble clic

2

El cursor cambia de color

3

No puedes seleccionar el texto, como si hubiera una capa encima

4

Se abre una nueva pestaña automáticamente

68

El texto señala que si no puedes seleccionar el texto de una página, podría haber una capa oculta superpuesta, lo cual es un indicio típico de Clickjacking.

media

69

Multiple Choice

Question image

¿Qué comportamiento durante el desplazamiento por la página puede alertarte de un posible Clickjacking?

1

El texto se mueve demasiado rápido

2

Se activa el modo oscuro del sitio automáticamente

3

Algunas partes de la página parpadean o desaparecen

4

Aparecen anuncios con sonido

70

Si al desplazarte por la página ves que ciertas secciones parpadean o desaparecen, puede ser señal de que hay una superposición maliciosa activa, típica en ataques de Clickjacking.

media

71

Multiple Choice

Question image

¿Qué medida de seguridad deben implementar los administradores de sitios web para protegerse del Clickjacking?

1

Permitir todos los scripts de terceros

2

Habilitar cookies para todo el contenido

3

Usar el encabezado HTTP X-Frame-Options: DENY

4

Cambiar el nombre de dominio regularmente

72

El texto recomienda que, para prevenir ataques de Clickjacking, los administradores deben utilizar el encabezado HTTP X-Frame-Options: DENY, el cual evita que otras páginas incrusten su sitio dentro de un frame.

media

73

media

74

media
media

Show answer

Auto Play

Slide 1 / 74

SLIDE