Podvod 'YouTubе Support Shared an Item'
Výskumníci spoločnosti Infosec varujú používateľov pred podvodníkmi, ktorí sa vydávajú za podporu YouTube. Zavádzajúca kampaň spočíva v tom, že návnady sa šíria medzi nič netušiacich príjemcov. Falošné e-maily sú prezentované ako upozornenia zo služby YouTube týkajúce sa obsahu chráneného autorskými právami a súvisiaceho upozornenia. Z toho vyplýva, že používateľský účet YouTube dostal sťažnosť a ak sa situácia nevyrieši, môže mať vážne následky. Je však potrebné zdôrazniť, že obsahová platforma YouTube nemá žiadnu súvislosť s týmito e-mailami
Podvodná kampaň je zložito spracovaná a prechádza niekoľkými úrovňami. Po prvé, lákavé e-maily sa pokúsia upútať pozornosť používateľov. Ich predmet môže byť podobný ako „Položka zdieľaná s vami – Upozornenie na autorské práva.pdf“. Samotný e-mail bude tvrdiť, že pochádza zo služby YouTube a nasmeruje používateľov na otvorenie poskytnutého súboru, aby sa dozvedeli viac o údajnej sťažnosti podanej proti ich účtu YouTube.
Po otvorení súboru bude uvedené, že z dôvodu sťažnosti sa začala kontrola účtu YouTube príjemcu. Ak sa porušenie potvrdí, používateľ môže dostať sankciu na účet. Po troch takýchto upozorneniach bude príslušný účet vymazaný s možnosťou odvolať sa. Na odoslanie odvolania v tejto fáze je však používateľom povedané, že si musia najprv prezrieť celú správu kliknutím na tlačidlo „Otvoriť úplnú správu“, ktoré sa nachádza v súbore PDF.
Zavádzajúce kampane tohto typu zvyčajne vedú k špeciálne vytvorenému phishingovému webu, ktorý by pripomínal oficiálny prihlasovací portál. Obete by mali byť poučené, aby poskytli svoje prihlasovacie údaje k účtu, aby si overili svoju identitu a získali prístup k údajne citlivým dôverným informáciám. V skutočnosti by sa podvodníkom sprístupnili všetky zadané údaje a účet obete by mohol byť následne kompromitovaný a použitý na rôzne podvodné aktivity.