Threat Database Spam La truffa "YouTube Support ha condiviso un oggetto".

La truffa "YouTube Support ha condiviso un oggetto".

I ricercatori di Infosec stanno mettendo in guardia gli utenti sui truffatori che impersonano il supporto di YouTube. La campagna fuorviante consiste nella diffusione di messaggi di richiamo a destinatari ignari. Le e-mail false vengono presentate come notifiche da YouTube, relative a contenuti protetti da copyright e un relativo avviso. L'implicazione è che l'account YouTube dell'utente ha ricevuto un reclamo e potrebbe subire gravi conseguenze se la situazione non viene risolta. Tuttavia, va sottolineato che la piattaforma di contenuti di YouTube non ha alcun collegamento con queste email

La campagna di frode è elaborata in modo complesso e attraversa diversi livelli. In primo luogo, le e-mail adescanti cercheranno di attirare l'attenzione degli utenti. La riga dell'oggetto potrebbe essere simile a "Elemento condiviso con te - Avviso di copyright.pdf". L'e-mail stessa affermerà di provenire da YouTube e indirizzerà gli utenti ad aprire il file fornito per saperne di più sul presunto reclamo presentato contro il loro account YouTube.

Quando il file viene aperto, indicherà che a causa del reclamo è stata avviata una revisione dell'account YouTube del destinatario. Se la violazione viene confermata, l'utente potrebbe ricevere un avvertimento sull'account. Dopo tre di questi avvertimenti, l'account corrispondente verrà eliminato con la possibilità di presentare ricorso. Tuttavia, per presentare un ricorso in questa fase, agli utenti viene detto che devono prima esaminare l'intero rapporto facendo clic sul pulsante "Apri rapporto completo" che si trova nel file PDF.

Di solito, campagne ingannevoli di questo tipo portano a un sito Web di phishing appositamente predisposto che assomiglierebbe a un portale di accesso ufficiale. Alle vittime verrebbe chiesto di fornire le credenziali del proprio account per verificare la propria identità e ottenere l'accesso alle informazioni riservate presumibilmente delicate. In realtà, tutti i dati inseriti diventerebbero disponibili per i truffatori e l'account della vittima potrebbe essere successivamente compromesso e utilizzato in varie attività fraudolente.

Tendenza

I più visti

Caricamento in corso...