SecurCheckCentre Cyber
Besoin d’aide
Retour aux outils d’analyse
Toutes les techniques d’attaque
Web et réseau

Clickjacking

Détournement de clic

Interface trompeuse poussant à cliquer sur un élément différent de celui affiché.

Fiche de sensibilisationPrête à diffuser à vos équipes ou clients

VOUS PENSEZ ÊTRE CONCERNÉ ?

Passez de la compréhension à l’action.

Scanner mon site

Recherchez les injections, redirections, spam SEO et fichiers exposés.

Scanner mon site

Comment cela fonctionne ?

Une page transparente ou superposée place une action sensible sous un faux bouton.

EXEMPLE CONCRET

« Un clic sur Lecture autorise en réalité une opération dans un site encadré. »

Déroulement habituel

  1. 1Intégration invisible
  2. 2Superposition trompeuse
  3. 3Clic sur l’action réelle

Signes d’alerte

  • Cadre invisible
  • Interface décalée
  • Site sensible intégrable

Comment se protéger

  • CSP frame-ancestors
  • X-Frame-Options
  • Confirmation sensible

Si vous pensez être victime

Révoquez l’action ou l’autorisation et empêchez l’affichage du site dans des cadres externes.

Demander de l’aide

Dernière mise à jour : 6 septembre 2026