Tyler Kreuz
Veröffentlicht am: 12. April 2023
Eine neue Phishing-Kampagne zielt auf YouTuber ab und könnte dazu führen, dass sie ihre gesamten Konten verlieren.
Täter nutzen eine alte Funktion aus, um Phishing-E-Mails von einer legitimen Quelle zu versenden. Im Gegensatz zu herkömmlichen Phishing-Betrügereien, die von den meisten Cybersicherheitstools oder Spamfiltern leicht zu erkennen sind und normalerweise von offensichtlich gefälschten E-Mail-Adressen stammen, verwendete dieser die gültige E-Mail-Adresse. no-reply@youtube.com.
Die E-Mail enthält einen Google Drive-Link und fordert die Leser normalerweise auf, schnell zu reagieren, da ihnen mitgeteilt wird, dass sie nur sieben Tage Zeit haben, um zu antworten, oder etwas anderes, das sie unter Druck setzt. Dies ist eine Standardtaktik, die von Social-Engineering-Betrügereien verwendet wird, um Personen davon zu überzeugen, auf einen Link zu klicken, den sie sonst ignorieren würden.
Wenn der YouTuber das Laufwerk öffnet und die angeforderten Informationen übermittelt, könnten ihm seine gesamten Konten direkt vor seiner Nase gestohlen werden.
Aufgrund der Art und Weise, wie Google-Konten miteinander verbunden sind, können Hacker, wenn sie die Kontrolle über das YouTube-Konto einer Person übernehmen können, auch ihr Gmail-Konto kontrollieren und Zugriff auf alle Arten von vertraulichen Daten erhalten.
Sobald sie Zugriff auf Ihr Google Mail-Konto haben, können sie auch Passwörter auf bestimmten Websites zurücksetzen, Zugang zu Finanzinformationen erhalten oder Ihre Informationen auf Online-Schwarzmärkten verkaufen.
„Sie sollten sich niemals zum Handeln gedrängt fühlen und immer mit der Maus über Links fahren, bevor Sie darauf klicken, um sicherzustellen, dass die URL korrekt ist, da sichere Websites mit „HTTPS“ und nicht nur mit „HTTP“ beginnen“, sagt Vonny Gamot, Leiterin von EMA. Das „S“ am Ende von HTTPS steht für sicher. Wenn Sie also darauf achten, sollten Sie erkennen können, wenn eine Website verdächtig ist.
Social-Engineering-Betrug wird immer komplexer, sodass selbst Links aus legitimen Quellen immer noch sorgfältig geprüft werden sollten. YouTube ist sich dieser Bedrohung bereits bewusst und ergreift Maßnahmen, um sie zu stoppen.
- SEO-gestützte Content- und PR-Distribution. Holen Sie sich noch heute Verstärkung.
- Platoblockkette. Web3-Metaverse-Intelligenz. Wissen verstärkt. Hier zugreifen.
- Quelle: https://www.safetydetectives.com/news/scammers-use-old-youtube-feature-to-run-phishing-scam-from-legitimate-emails/
- :Ist
- a
- Fähig
- Zugang
- Konto
- Trading Konten
- Action
- Adressen
- Vorteil
- Alle
- bereits
- immer
- und
- SIND
- AS
- At
- Benutzerbild
- BE
- Bevor
- beginnen
- Sein
- Schwarz
- by
- Kampagnen (Campaign)
- CAN
- vorsichtig
- sicher
- klicken Sie auf
- COM
- wie die
- Komplex
- fortsetzen
- Smartgeräte App
- überzeugen
- könnte
- Cross
- Internet-Sicherheit
- technische Daten
- Tage
- Antrieb
- leicht
- EMA
- E-Mails
- Entwicklung
- gewährleisten
- Ganz
- Sogar
- Fälschung
- Merkmal
- Filter
- Revolution
- Finanzinformation
- Aussichten für
- für
- Gewinnen
- bekommen
- Wachsen Sie über sich hinaus
- Hacker
- Haben
- ganzer
- schweben
- Ultraschall
- HTTPS
- in
- Dazu gehören
- Information
- verbunden
- IT
- LINK
- Links
- aussehen
- verlieren
- Märkte
- mehr
- vor allem warme
- Neu
- of
- Alt
- on
- EINEM
- Online
- öffnet
- Auftrag
- Andernfalls
- Passwörter
- Personen
- Phishing
- Phishing-Kampagne
- Phishing Scams
- Plato
- Datenintelligenz von Plato
- PlatoData
- Druck
- Versetzt
- schnell
- Reagieren
- Leser
- Reagieren
- Folge
- Führen Sie
- sagt
- Betrug
- Betrüger
- Betrug
- Verbindung
- verkaufen
- sieben
- sollte
- So
- Social Media
- Soziale Technik
- etwas
- Quelle
- Quellen
- Spam
- Standard
- steht
- Immer noch
- gestohlen
- Stoppen
- misstrauisch
- Nehmen
- Einnahme
- Targeting
- zur Verbesserung der Gesundheitsgerechtigkeit
- Das
- ihr
- Sie
- Bedrohung
- zu
- Werkzeuge
- traditionell
- typisch
- für
- URL
- -
- gewöhnlich
- geprüft
- webp
- Webseite
- Webseiten
- welche
- mit
- Du
- Ihr
- Youtube
- youtuber
- youtubers
- Zephyrnet