Threat Database Spam Estafa "YouTubе Support ha compartit un element".

Estafa "YouTubе Support ha compartit un element".

Els investigadors d'Infosec adverteixen als usuaris sobre els estafadors que suplanten el suport de YouTube. La campanya enganyosa consisteix a difondre missatges d'atracció a destinataris insospitats. Els correus electrònics falsos es presenten com a notificacions de YouTube, sobre contingut protegit per drets d'autor i una advertència relacionada. La implicació és que el compte de YouTube de l'usuari ha rebut una queixa i podria patir greus conseqüències si la situació no es resol. Tanmateix, cal destacar que la plataforma de contingut de YouTube no té connexió amb aquests correus electrònics

La campanya de frau està elaborada de manera complexa i passa per diversos nivells. En primer lloc, els correus electrònics atractius intentaran cridar l'atenció dels usuaris. La seva línia d'assumpte pot ser semblant a "Element compartit amb vostè - Copyright Warning.pdf". El mateix correu electrònic afirmarà que prové de YouTube i indicarà als usuaris que obrin el fitxer proporcionat per obtenir més informació sobre la suposada queixa presentada contra el seu compte de YouTube.

Quan s'obri el fitxer, s'indicarà que a causa de la queixa s'ha iniciat una revisió del compte de YouTube del destinatari. Si es confirma la infracció, l'usuari pot rebre un toc d'atenció al compte. Després de tres tocs d'atenció d'aquest tipus, se suprimirà el compte corresponent amb l'opció d'apel·lar. Tanmateix, per presentar una apel·lació en aquesta fase, se'ls informa als usuaris que primer han de revisar l'informe sencer seguint el botó "Obre l'informe complet" que es troba al fitxer PDF.

Normalment, les campanyes enganyoses d'aquest tipus condueixen a un lloc web de pesca especialment dissenyat que s'assemblaria a un portal d'inici de sessió oficial. Es demanaria a les víctimes que proporcionin les credencials del seu compte per verificar la seva identitat i accedir a la informació confidencial suposadament delicada. En realitat, totes les dades introduïdes estarien disponibles per als estafadors i el compte de la víctima podria ser posteriorment compromès i utilitzat en diverses activitats fraudulentes.

Tendència

Més vist

Carregant...