{"id":421474,"date":"2025-02-10T08:52:06","date_gmt":"2025-02-10T08:52:06","guid":{"rendered":"https:\/\/www.ninjaone.com\/?post_type=content_hub&#038;p=421474"},"modified":"2025-02-10T08:52:06","modified_gmt":"2025-02-10T08:52:06","slug":"clickjack-angriff","status":"publish","type":"content_hub","link":"https:\/\/www.ninjaone.com\/de\/it-hub\/endpoint-security\/clickjack-angriff\/","title":{"rendered":"Was ist ein Clickjack-Angriff?"},"content":{"rendered":"<p>Ein\u00a0<strong>Clickjack-Angriff<\/strong>, manchmal auch einfach als &#8218;Clickjacking&#8216; bezeichnet, ist eine Art\u00a0<a href=\"https:\/\/www.ninjaone.com\/de\/it-hub\/endpoint-security\/was-ist-cyberangriff\/\">Cyber-Angriff<\/a>, bei dem Benutzer:innen dazu verleitet werden, auf einen b\u00f6sartigen Link zu klicken, sei es, um\u00a0<a href=\"https:\/\/www.ninjaone.com\/de\/it-hub\/endpoint-security\/was-ist-malware\/\">Malware<\/a> herunterzuladen, personenbezogene Daten (<a href=\"https:\/\/www.ninjaone.com\/it-hub\/endpoint-security\/what-is-personally-identifiable-information\/\">PII<\/a>) einzutragen, Geld zu \u00fcberweisen oder ein Online-Produkt zu kaufen.<\/p>\n<div class=\"in-context-cta\"><p style=\"text-align: center;\">Sch\u00fctzen Sie die Daten und den Ruf Ihres Unternehmens mit NinjaOne.<\/p>\n<p style=\"text-align: center;\">\u2192\u00a0<a href=\"https:\/\/www.ninjaone.com\/building-a-security-first-reputation\/\">Laden Sie diesen kostenlosen Guide herunter.<\/a><\/p>\n<\/div>\n<h2>Wie funktioniert ein Clickjack-Angriff?<\/h2>\n<p>Ein Clickjack-Angriff beginnt in der Regel damit, dass eine unsichtbare Seite oder ein HTML-Element auf dem Bildschirm angezeigt wird. Ein\u00a0<a href=\"https:\/\/www.ninjaone.com\/de\/it-hub\/endpoint-security\/was-ist-ein-bedrohungsakteur\/\">Bedrohungsakteur<\/a>\u00a0verwendet mehrere transparente oder undurchsichtige Ebenen, um Benutzer:innen dazu zu verleiten, auf diesen unsichtbaren Bildschirm zu klicken, anstatt auf den beabsichtigten, was zu einem &#8218;Klick-Hijack&#8216; f\u00fchrt, bei dem Sie auf eine andere Seite weitergeleitet werden. W\u00e4hrend die meisten Clickjack-Angriffe zu einer b\u00f6sartigen Seite f\u00fchren, k\u00f6nnen sie manchmal auch dazu verwendet werden, zu einer anderen legitimen Seite zu gelangen, die Sie nie besuchen wollten. Einige Beispiele sind:<\/p>\n<ul>\n<li><strong>Likejacking:<\/strong>\u00a0Dies passiert, wenn ein Angreifer einen &#8218;Gef\u00e4llt mir&#8216;-Button auf Facebook manipuliert, und Sie versehentlich eine Seite liken, die Sie nicht beabsichtigt haben.<\/li>\n<li><strong>Cursorjacking:<\/strong>\u00a0Dies ist der Fall, wenn Ihre Wahrnehmung der Cursorposition von der tats\u00e4chlichen Position abweicht. Dabei werden bestimmte Schwachstellen in Tools wie Flash oder dem Firefox-Browser ausgenutzt.<\/li>\n<\/ul>\n<p><em>Hinweis: W\u00e4hrend Clickjacking auf den ersten Blick wie\u00a0<\/em><a href=\"https:\/\/www.ninjaone.com\/de\/it-hub\/endpoint-security\/was-ist-spoofing\/\"><em>Spoofing<\/em><\/a><em> aussehen kann, wobei ein Bedrohungsakteur Webseiten nachbildet, um Benutzer:innen zu t\u00e4uschen, dass eine gef\u00e4lschte Seite eine legitime Seite ist, ist ein Clickjacking-Angriff viel raffinierter. Das Clickjacking-Opfer sieht die echte Internetseite eines bekannten und legitimen Unternehmens. Ein Cyber-Krimineller hat jedoch mit Hilfe verschiedener HTML-Technologien eine zus\u00e4tzliche unsichtbare Ebene \u00fcber den Inhalt gelegt.\u00a0<\/em><\/p>\n<h3>Clickjacking in den Nachrichten<\/h3>\n<p>Da es sich bei einem Clickjack-Angriff nicht um eine &#8218;typische&#8216;\u00a0<a href=\"https:\/\/www.ninjaone.com\/de\/it-hub\/endpoint-security\/was-ist-cybersecurity\/\">Cyber-Sicherheits-Bedrohung<\/a>\u00a0handelt, sind sich die meisten Menschen dessen nicht bewusst. Dies k\u00f6nnte erkl\u00e4ren, warum viele Clickjacking-Angriffe auf Facebook stattgefunden haben, wo viele Benutzer:innen dazu neigen, auf provokative Titel zu klicken, ohne deren G\u00fcltigkeit vorher zu pr\u00fcfen.<\/p>\n<p>In einem k\u00fcrzlich erschienenen Artikel von\u00a0<a href=\"https:\/\/www.darkreading.com\/cyberattacks-data-breaches\/facebook-hit-with-clickjacking-attack\" target=\"_blank\" rel=\"noopener\">Dark Reading<\/a>\u00a0wurde zum Beispiel ein neuer Clickjacking-Wurmangriff festgestellt, nachdem mehrere Anwender:innen auf eine b\u00f6sartige Seite umgeleitet worden waren. Sie hatten auf einen Link geklickt, der sie angeblich zum Artikel <em>Die 101 hei\u00dfesten Frauen auf der Welt<\/em> f\u00fchren w\u00fcrde. Nachdem sie auf ein Bild der Schauspielerin Jessica Alba geklickt hatten, wurden sie pl\u00f6tzlich auf eine v\u00f6llig andere Webseite umgeleitet, die in keinem Zusammenhang stand.<\/p>\n<p>Dies l\u00f6ste eine weitere massive Debatte \u00fcber das Niveau und die Robustheit von Facebooks Sicherheit aus, insbesondere in Bezug auf Clickjacking, ein Thema, das interessanterweise <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/the-clickjacking-bug-that-facebook-wont-fix\/\" target=\"_blank\" rel=\"noopener\">seit 2018<\/a>\u00a0diskutiert wird.<\/p>\n<p>Das wohl ber\u00fcchtigtste Beispiel f\u00fcr einen Clickjack-Angriff war jedoch der Vorfall mit der\u00a0<a href=\"https:\/\/github.com\/OWASP\/www-community\/blob\/master\/pages\/attacks\/Clickjacking.md\" target=\"_blank\" rel=\"noopener\">Einstellungsseite f\u00fcr das Adobe Flash-Plugin<\/a>.\u00a0Nach Angaben von Anwender:innen wurden sie durch einen Clickjack-Angriff dazu verleitet, ihre Flash-Sicherheitseinstellungen versehentlich zu \u00e4ndern, wodurch b\u00f6swillige Akteure das Mikrofon und die Kamera ihres Computers verwenden konnten.<\/p>\n<h2>Schutz vor Clickjack-Angriffen<\/h2>\n<p>Es ist erw\u00e4hnenswert, dass es keinen sicheren Weg gibt, um Clickjacking zu verhindern, aber es gibt Strategien, um das Risiko in Ihrem IT-Netzwerk zu verringern.<\/p>\n<p>Die einfachste M\u00f6glichkeit ist die Verwendung des Antwort-Headers von X-Frame-Options, der Teil der HTTP-Antwort einer Webseite ist. Der X-Frame-Options-Header zeigt an, ob ein Browser eine Seite innerhalb eines &lt;FRAME&gt; oder &lt;IFRAME&gt; rendern kann.<\/p>\n<p>F\u00fcr den Header von X-Frame-Options sind drei Arten von Werten zul\u00e4ssig:<\/p>\n<ul>\n<li>DENY: Dadurch kann keine Domain eine Seite innerhalb eines Frames anzeigen.<\/li>\n<li>SAMEORIGIN: Damit kann die aktuelle Seite in einem Frame auf einer anderen Seite angezeigt werden.<\/li>\n<li>ALLOW FROM URI: Damit kann die aktuelle Seite in einem Frame angezeigt werden, allerdings nur in einem bestimmten URI.<\/li>\n<\/ul>\n<p>Entwickler:innen k\u00f6nnen mit der Option SAMEORIGIN einen Clickjack-Angriff verhindern.<\/p>\n<p>Um festzustellen, welche Option f\u00fcr Sie am besten geeignet ist, empfehlen wir, zun\u00e4chst zu pr\u00fcfen, ob Ihre Website f\u00fcr Clickjacking anf\u00e4llig ist, indem Sie die Schritte im\u00a0<a href=\"https:\/\/cheatsheetseries.owasp.org\/cheatsheets\/Clickjacking_Defense_Cheat_Sheet.html#Defending_with_X-Frame-Options_Response_Headers\" target=\"_blank\" rel=\"noopener\">OWASP Testing Guide<\/a> befolgen.<\/p>\n<h2>Wie NinjaOne helfen kann, das Risiko von Clickjacking zu minimieren<\/h2>\n<p><a href=\"https:\/\/www.ninjaone.com\/de\/ransomware\/\">NinjaOne Protect<\/a>\u00a0ist eine komplette Software zum Schutz vor Ransomware sowie zur Reaktion und Wiederherstellung. Es geht \u00fcber den herk\u00f6mmlichen Virenschutz hinaus und bietet ein ganzheitliches und umfassendes Tool zum Schutz Ihrer verwalteten Umgebungen und zur Verbesserung Ihrer Reaktionsgeschwindigkeit und Ausfallsicherheit.<\/p>\n<p>Sichern Sie sich\u00a0<a href=\"https:\/\/www.ninjaone.com\/de\/preisgestaltung\/\">Ihr kostenloses Angebot<\/a>, testen Sie\u00a0<a href=\"https:\/\/www.ninjaone.com\/de\/kostenlosetestversionformular\/\">14 Tage gratis<\/a>, oder\u00a0<a href=\"https:\/\/www.ninjaone.com\/de\/free-demo\/\">sehen Sie sich eine Demo an<\/a>.<\/p>\n","protected":false},"author":152,"featured_media":0,"parent":0,"template":"","meta":{"_acf_changed":false,"_relevanssi_hide_post":"","_relevanssi_hide_content":"","_relevanssi_pin_for_all":"","_relevanssi_pin_keywords":"","_relevanssi_unpin_keywords":"","_relevanssi_related_keywords":"","_relevanssi_related_include_ids":"","_relevanssi_related_exclude_ids":"","_relevanssi_related_no_append":"","_relevanssi_related_not_related":"","_relevanssi_related_posts":"","_relevanssi_noindex_reason":"","_lmt_disableupdate":"no","_lmt_disable":""},"hub_categories":[4184],"class_list":["post-421474","content_hub","type-content_hub","status-publish","hentry","content_hub_category-endpoint-security"],"acf":[],"_links":{"self":[{"href":"https:\/\/www.ninjaone.com\/de\/wp-json\/wp\/v2\/content_hub\/421474","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ninjaone.com\/de\/wp-json\/wp\/v2\/content_hub"}],"about":[{"href":"https:\/\/www.ninjaone.com\/de\/wp-json\/wp\/v2\/types\/content_hub"}],"author":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/de\/wp-json\/wp\/v2\/users\/152"}],"wp:attachment":[{"href":"https:\/\/www.ninjaone.com\/de\/wp-json\/wp\/v2\/media?parent=421474"}],"wp:term":[{"taxonomy":"content_hub_category","embeddable":true,"href":"https:\/\/www.ninjaone.com\/de\/wp-json\/wp\/v2\/hub_categories?post=421474"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}