Si tratta di un pericolo reale.
Una delle due principali vie per "fare clickjacking" è di servirsi -appunto- di javascript studiati ad arte a questo scopo.
NoScript fa il suo mestiere, rilevando e rivelandoti la presenza di un javascript da te autorizzato, ma che è "truccato" (ti credi ci cliccar su una cosa... e invece stai cliccando su di un'altra! [esempio: tu credi di cliccar sul link per accedere alla Home Page di Google.... e invece vai in un sito che SEMBRA la Home Page di Google in tutto e per tutto, ma invece è un sito-trappola...; tu clicchi su di un link credendo di scaricare un inocentissimo PDF... e invece il tuo click avvia un minuscolo download di pochissimi Kb che ti scarica automaticamente sul computer un bel keylogger, oppure un backdoor o -perché no?- perfino un virus )...
http://punto-informatico.it/2419482/PI/Commenti/clickjacking-tutti-browser-vulnerabili.aspxChe fare?
Due possibilità:
1) Bloccare alla radice i possibili effetti di quel click (ovvero, NON cliccare oppure bloccare il reindirizzamento);
2) accettare il reindirizzamento riconoscendolo come sicuro e non-fraudolento.
Questo, perché taluni re-indirizzamenti NON han, di per sé, alcun "losco fine". Dunque, possono essere accettati.
Un esempio, a tal riguardo, lo fornisce proprio Aiutamici.
Ogniqualvolta cliccate per scaricare uno dei Softwares di Aiutamici, venire re-indirizzati alla pagina di download (ed è, poi, lì, che scatta il download vero e proprio). Ebbene, questo è un reindirizzamento, nella misura in cui io clicco per scaricar -putacaso- dal sito di Aiutamici e il file mi giunge, invece, ad esempio, direttamente da sito di Microsoft... MA, non si tratta di alcunché di "pericoloso": semplicemente, in tanti casi, è questa una maniera consona (magari, pure comoda) per il sito e per il server di Aiutamici di gestire quei downloads. Un reindirizzamento, dunque, sì, ma nient'affatto pericoloso.
Il reindirizzamento di cui parli, invece, tu, riguarda la casella email di Alice (se non ho capito male). E onestamente (anche se non mi son mai fidato gran che né di Telecom né delle sue tante variegate diramazioni) non penso che sia da considerare come un "reindirizzamento pericoloso".