Threat Database Spam 'YоuTubе Support Shared an Item' Scam

'YоuTubе Support Shared an Item' Scam

Ang mga mananaliksik ng Infosec ay nagbabala sa mga user tungkol sa mga con artist na nagpapanggap bilang suporta sa YouTube. Ang mapanlinlang na kampanya ay binubuo ng mga mensaheng pang-akit na ipinapakalat sa mga hindi inaasahang tatanggap. Ang mga pekeng email ay ipinakita bilang mga abiso mula sa YouTube, tungkol sa naka-copyright na nilalaman at isang kaugnay na babala. Ang implikasyon ay ang YouTube account ng user ay nakatanggap ng reklamo at maaaring magdusa ng malubhang kahihinatnan kung hindi mareresolba ang sitwasyon. Gayunpaman, dapat itong bigyang-diin na ang platform ng nilalaman ng YouTube ay walang koneksyon sa mga email na ito

Ang kampanya ng pandaraya ay masalimuot na ginawa at dumadaan sa ilang mga antas. Una, susubukan ng mga nakakaakit na email na maakit ang atensyon ng mga gumagamit. Ang kanilang linya ng paksa ay maaaring katulad ng 'Item na ibinahagi sa iyo - Copyright Warning.pdf.' Ang email mismo ay mag-aangkin na mula sa YouTube at magdidirekta sa mga user sa pagbubukas ng ibinigay na file upang matuto nang higit pa tungkol sa dapat na reklamong inihain laban sa kanilang YouTube account.

Kapag binuksan ang file, sasabihin nito na dahil sa reklamo ang isang pagsusuri sa YouTube account ng tatanggap ay sinimulan. Kung nakumpirma ang paglabag, maaaring makatanggap ang user ng strike sa account. Pagkatapos ng tatlong naturang strike, tatanggalin ang kaukulang account na may opsyong umapela. Gayunpaman, upang magsumite ng apela sa yugtong ito, sinabihan ang mga user na dapat muna nilang suriin ang buong ulat sa pamamagitan ng pagsunod sa pindutang 'Buksan ang Buong Ulat' na makikita sa PDF file.

Karaniwan, ang mga mapanlinlang na kampanya ng ganitong uri ay humahantong sa isang espesyal na ginawang website ng phishing na magiging katulad ng isang opisyal na portal sa pag-login. Ang mga biktima ay aatasan na ibigay ang kanilang mga kredensyal sa account upang i-verify ang kanilang pagkakakilanlan at makakuha ng access sa diumano'y maselan na kumpidensyal na impormasyon. Sa katotohanan, ang lahat ng inilagay na data ay magiging available sa mga manloloko at ang account ng biktima ay maaaring makompromiso at magamit sa iba't ibang mapanlinlang na aktibidad.

Trending

Pinaka Nanood

Naglo-load...