Jest to atak polegający na nakłonieniu użytkownika do wykonania nieautoryzowanych działań w aplikacji, w której jest zalogowany, bez jego wiedzy, np. poprzez odwiedzenie złośliwego linku umieszczonego na innej stronie niż atakowany system.
» Słownik opanowanych pojęć