Threat Database Spam Шахрайство "YouTubе Support Shared An Item".

Шахрайство "YouTubе Support Shared An Item".

Дослідники Infosec попереджають користувачів про шахраїв, які видають себе за службу підтримки YouTube. Кампанія, що вводить в оману, полягає в розповсюдженні спокусливих повідомлень серед одержувачів, які нічого не підозрюють. Фальшиві електронні листи представлені як сповіщення від YouTube щодо вмісту, захищеного авторським правом, і відповідного попередження. Мається на увазі, що на обліковий запис користувача YouTube надійшла скарга, яка може мати серйозні наслідки, якщо ситуацію не вирішити. Однак слід підкреслити, що контент-платформа YouTube не має зв’язку з цими електронними листами

Шахрайська кампанія складно розроблена та проходить кілька рівнів. По-перше, привабливі листи намагатимуться привернути увагу користувачів. Їхня тема може бути схожою на «Елемент, яким ви поділилися – Попередження про авторські права.pdf». У самому електронному листі стверджуватиметься, що воно надійшло від YouTube, і користувачі будуть спрямовуватись до відкриття наданого файлу, щоб дізнатися більше про ймовірну скаргу, подану проти їхнього облікового запису YouTube.

Коли файл буде відкрито, у ньому буде зазначено, що через скаргу розпочато перевірку облікового запису одержувача на YouTube. Якщо порушення буде підтверджено, користувач може отримати попередження на обліковий запис. Після трьох таких попереджень відповідний обліковий запис буде видалено з можливістю оскарження. Однак, щоб подати апеляцію на цьому етапі, користувачам повідомляють, що вони повинні спочатку переглянути весь звіт, натиснувши кнопку «Відкрити повний звіт», яка знаходиться у файлі PDF.

Зазвичай оманливі кампанії такого типу призводять до спеціально створеного фішингового веб-сайту, який нагадує офіційний портал для входу. Жертви будуть проінструктовані надати облікові дані свого облікового запису, щоб підтвердити свою особу та отримати доступ до нібито делікатної конфіденційної інформації. Насправді всі введені дані стають доступними для шахраїв, а обліковий запис жертви може бути згодом зламаний і використаний у різних шахрайських діях.

В тренді

Найбільше переглянуті

Завантаження...