エロサイトに「いいね」した人がエロサイトを見ていたとは限らない | コーヒーサーバは香炉である(情報元のブックマーク数)
例のクリックジャッキングの技術的な話。
最近、知らないうちにアダルトサイトなどをFacebookで「いいね」してしまうという問題が話題になっている。
http://blog.maripo.org/2012/05/like-trap/
知らない間にアダルトサイトを「いいね」 Facebook知人、同僚に性的嗜好がバレる (J-CASTニュース)
これにはクリックジャッキングと呼ばれる手法が使われている。たとえば、ユーザが興味を引くような画像を表示してクリックを促し、実際にはその上にかぶせるように設置した「透明の『いいね』ボタン」を押させるというような仕組みだ。ページ内の要素の「透明度」を変えることでわりと簡単に仕掛けられる。
よくある手口をかんたんな絵であらわしてみた。図中のいいねボタンは半透明になっているけれど、実際に仕掛ける場合は透明にする。