YouTube - одно из лучших мест в Интернете, где можно посмотреть милые видеоролики с котиками, хаски, а также другие видеоролики любимых каналов, ютуберов, артистов и многое другое.
Но теперь YouTube становится опасным местом, и вы можете этого даже не заметить. Например, что если вы получите сообщение от любимого ютубера, знаменитости или канала? Сначала вы будете в восторге и тут же забудете о своей кибернетической грамотности и правильном поведении в Интернете.
Это происходит прямо сейчас, и несколько человек получают сообщения в свои почтовые ящики на YouTube. В основном сообщение кажется реальным, так как оно исходит от вашей любимой знаменитости, содержит благодарственные тексты, а поскольку вы являетесь одним из лучших подписчиков, в нем есть ссылка на приз, подарочную карту, новый Samsung Galaxy S10 и так далее. Если вы получили такое сообщение, не спешите переходить по ссылке. Вот почему.
Как работает фишинг на YouTube?
Подобно другим фишинговым мошенничествам, это мошенничество легко организовать. Киберпреступники создают аналогичный аккаунт на YouTube, который практически идентичен аккаунту вашего любимого YouTuber - злоумышленники узнают об этом, просматривая комментарии, которые вы оставляете на различных каналах. После создания аккаунта они используют любое название канала, несмотря на то что имя аккаунта разрешено YouTube, что и является уязвимостью в данном случае.
Киберпреступники также используют другую функцию YouTube - запрос на дружбу. Любой пользователь платформы может отправить запрос на дружбу любому понравившемуся ему человеку. Если вы не являетесь постоянным киберпровайдером, то с радостью примете запрос на дружбу от якобы знаменитости. В завершение злоумышленники отправят вам красиво составленное фишинговое сообщение со ссылкой.
Последствия
Как и любая другая фишинговая афера, эта афера на YouTube направлена в основном на две вещи - сбор ваших персональных данных и извлечение прибыли при этом.
При переходе по ссылке, указанной в сообщении, пользователь попадает на поддельный сайт с формами, в которых необходимо ввести свои данные и, наконец, принять участие в быстром опросе, чтобы выиграть приз. Заполнив эту форму, вы добровольно передаете злоумышленникам свою личную конфиденциальную информацию, например контакты.
Если вы примете участие в опросе, то будете перенаправлены на другие многочисленные сайты, где вы будете давать им трафик и время от времени просматривать или щелкать рекламу то тут, то там. К тому времени, когда вы поймете, что это фишинг, вы уже подцепите вредоносную программу, сообщите свои данные и теперь будете готовиться к тому, как противостоять кибератаке.
Способы самозащиты
- Как гласит первое правило в социальных сетях, не принимайте запросы на дружбу, пока не узнаете, кто отправитель, а в YouTube канал знаменитости будет отмечен как официальный. Также не спешите открывать ссылки в сообщениях.
- Если вы случайно щелкнули по ссылке и попали на сайт с формами, просто закройте эту страницу и продолжайте заниматься другими делами - так вы добровольно предоставляете свои данные.
- Используйте надежные антивирусы/антивирусные программы; надежные антивирусы/антивирусные программы всегда предупредят вас или даже заблокируют вредоносные/поддельные сайты.
- Наконец, используйте IPBurger VPN. VPN защитит от фишинговых атак, которые организуются с помощью атак типа "человек посередине", особенно если вы пользуетесь бесплатным общественным Wi-Fi.