Среди специалистов по веб-безопасности растёт озабоченность достаточно старым, но эффективным приёмом киберпреступников — «кражей кликов» (clickjacking), подменой одной ссылки на другую. Попытки использовать его отмечены (но предотвращены) сайтом PayPal.
В новые версии NoScript, начиная в 1.8.2, включена функция ClearClick, предупреждающая пользователя при попытке нажать на ссылку, которую перекрывает какой-либо прозрачный элемент. По умолчанию ClearClick работает только для сайтов, не включённых в белый список. Рекомендуется обновиться.
Cтатья о clickjacking на сайте computerworld.com.au
Статья о clickjacking на сайте hackademix.net
К сожалению, Flash и Silverlight к краже кликов остаются уязвимы. Flash обещают скоро починить.
>>> Сайт NoScript