Clickjacking ialah amalan berniat jahat yang digunakan oleh penjenayah siber untuk mengelirukan pengguna web supaya melakukan tingkah laku yang tidak dijangka di tapak web, seperti mengklik butang atau pautan, tanpa pengetahuan atau persetujuan mereka. Ia adalah sejenis penipuan dalam talian yang berkaitan dengan kejuruteraan sosial. Clickjacking juga dikenali sebagai "serangan pembetulan UI", kerana ia mengambil kesempatan daripada salah jajaran dalam antara muka pengguna (UI) antara perkara yang dilihat pengguna dan perkara yang telah direka bentuk oleh penyerang. Ia sering digunakan untuk menipu pengguna yang tidak curiga supaya memberikan maklumat peribadi atau memasuki transaksi kewangan.
Clickjacking melibatkan penggunaan bingkai tersembunyi, imej tidak kelihatan dan elemen HTML, seperti pautan, untuk memperdaya pengguna supaya mengklik pada sesuatu yang sama ada berniat jahat atau tidak menghasilkan hasil yang diingini. Dengan menindih elemen boleh klik pada halaman, penyerang kemudiannya boleh mengawal tempat pengguna mengklik dan memanipulasi tindakan yang terhasil daripada klik. Dalam kes yang paling teruk, clickjacking boleh digunakan untuk melancarkan serangan pancingan data dan mencuri kata laluan dan maklumat kewangan pengguna.
Untuk melindungi daripada clickjacking, juruweb harus memastikan bahawa antara muka pengguna direka bentuk dengan betul dan diselaraskan dengan betul dengan perkara yang diharapkan oleh pengguna untuk melihat apabila berinteraksi dengan tapak web. Di samping itu, penyemak imbas web boleh dikonfigurasikan dengan perlindungan clickjacking, seperti "frame busting" atau melumpuhkan elemen HTML secara lalai. Akhir sekali, perisian keselamatan, seperti program anti-virus, boleh digunakan untuk mengesan dan menghentikan serangan clickjacking.