С http://msdn.microsoft.com/en-us/library/cc288472(v=vs.85).aspx#search
Защита с помощью Clickjacking: Некоторые хакеры пытаются обмануть пользователей, нажимая кнопки, которые, по-видимому, выполняют безопасные или безвредные функции, но вместо этого выполняют несвязанные задачи. Clickjackers встраивают вредоносный код или «исправляют» пользовательский интерфейс, используя прозрачные фреймы, которые перекрывают определенные элементы пользовательского интерфейса с вводящим в заблуждение текстом и изображениями. Чтобы предотвратить перехват кликов, владельцы веб-сайтов могут отправлять заголовок ответа HTTP с именем X-Frame-Options с HTML-страницами, чтобы ограничить способ создания страницы.
X-Frame-Options: Deny
Если значение X-Frame-Options содержит токен Deny, Internet Explorer 8 предотвращает рендеринг страницы, если она содержится в кадре. Если значение содержит токен SameOrigin, Internet Explorer не будет отображать страницу, если контекст верхнего уровня просмотра отличается от источника страницы, содержащей директиву. Заблокированные страницы заменяются страницей с ошибкой «Это содержимое не может быть отображено в рамке».