¡Cuidado! Phishing llega a YouTube estén atentos con los mensajes directos

Si estás suscrito a un canal de YouTube con muchos seguidores, es muy probable que te llegue un mensaje supuestamente de tu celebridad preferida. A simple vista, todo pinta de maravilla. Tu youtuber preferido te agradece que seas uno de sus seguidores o de que dejes comentarios en sus videos y te informa de que has sido elegido al azar para participar en un sorteo o que directamente has ganado un valioso premio, un iPhone X o una tarjeta de regalo. El problema es que el mensaje es falso. Todo forma parte de una nueva estafa que tiene como objetivo a los usuarios de YouTube y ante la cual este famoso sitio todavía no sabe cómo hacer frente.
Computadora Phishing
Imagen por Rawpixel.com vía Shutterstock

¿Cómo funciona la estafa contra YouTube?

El esquema es relativamente simple. En primer lugar, los estafadores crean una cuenta en la plataforma y cambian el nombre y la imagen de perfil para asemejarse a un famoso youtuber. Se aprovechan de una de las funciones de YouTube que permite a los usuarios mostrar el nombre de cualquier canal, sin importar el nombre de la cuenta.

Después, los ciberdelincuentes envían solicitudes de amistad en masa, en YouTube se pueden enviar a cualquiera que se encuentre en la plataforma. Ni siquiera necesitan subir contenido a la cuenta falsa para que estas solicitudes parezcan legítimas, pues contienen muy poca información: solo la imagen de perfil y el nombre del canal. Por tanto, muchos aceptan la solicitud sin pensarlo. El último paso es elaborar y enviar un mensaje directo que resulte convincente.

Muchos de los youtuber más importantes ya cuentan con su doble falso: Marques Brownlee, Philip DeFranco, James Charles, Jeffree Star, Lewis Hilsenteger from Unbox Therapy, Bhad Bhabie, Craig Thompson, Deji (ComedyShortsGamer), Ryland Adams y muchos más.

¿Cuál es el objetivo de esta estafa?

Los estafadores quieren matar dos pájaros de un tiro con un simple mensaje phishing: recopilar información personal y ganar dinero, ya que el mensaje directo incluye el enlace del premio que dirige a una página web fraudulenta de apariencia oficial.

Una vez ahí, tienes que introducir tu información de contacto y datos personales (que recopilarán los delincuentes). Pero no queda ahí la cosa, también tendrás que demostrar que no eres un robot con un formulario, también falso, evidentemente.

Si decides rellenar el formulario, serás redirigido a un nuevo sitio, que te llevará a un tercer sitio y así sucesivamente. Así es cómo consiguen el dinero, con el tráfico. Acumulan clics en enlaces referidos a las páginas de destino de organizaciones que les pagan. El problema es que cada vez que haces clic en un enlace, no solo te arriesgas a acabar en un sitio que ofrezca servicios o productos de dudosa reputación, sino que también te expones a un ransomware o a un troyano bancario.

Según han descubierto los investigadores de seguridad, (aunque admiten que sus cifras no muestran el alcance total del problema), la estafa parece haber alcanzado a miles de usuarios de YouTube o puede que más, al menos hasta el punto de visitar una página web falsa.

Cómo protegerte contra el phishing en YouTube

Sospecha de las solicitudes de amistad o de los mensajes directos. Primero, verifica que realmente se trate del youtuber en cuestión y, después, comprueba si el canal es oficial. Por último, analiza el contenido con precaución.

No introduzcas información personal en los sitios a los que accedas desde enlaces en mensajes de YouTube. Y ten muy presente que, si algo suena demasiado bien para ser verdad, seguramente así lo sea.

Utiliza una solución antivirus de confianza para recibir alertas cuando intentes abrir un enlace que lleve a un sitio phishing o a otro tipo de página web maliciosa.

Origen: Phishing en YouTube a través de los mensajes directos | Blog oficial de Kaspersky Lab

Etiquetado:

AltaDensidad.TV




Falsas donaciones para las víctimas de los terremotos: así operan las ciberestafas que alertan en Venezuela

Los recientes terremotos que afectan a Venezuela no solo generan daños materiales y movilizan operativos de emergencia. También crean un escenario que los ciberdelincuentes aprovechan para lanzar campañas de fraude dirigidas a quienes buscan ayudar o necesitan información sobre la situación. Especialistas en ciberseguridad advierten que, tras un desastre, aumenta la circulación de enlaces falsos,...

Televisores LG OLED y NanoCell

LG sale al paso de una de las acusaciones más graves que ha enfrentado en los últimos años. La compañía surcoreana niega de forma tajante que sus televisores inteligentes graben audio ambiental de manera continua con fines publicitarios. Así responde a una investigación que la señala de convertir sus Smart TV OLED en dispositivos de...

Los terremotos en Venezuela también ponen a prueba la capacidad de respuesta de las redes de telecomunicaciones. Digitel anuncia la incorporación de una estación base con conectividad satelital mediante la red de Starlink en el estado La Guaira

Los recientes terremotos que afectan a Venezuela también ponen a prueba la capacidad de respuesta de las redes de telecomunicaciones. En este contexto, Digitel anuncia la incorporación de una estación base con conectividad satelital mediante la red de Starlink en el estado La Guaira, una tecnología que permite restablecer con mayor rapidez el servicio móvil...

Un nuevo grupo de ciberataques pone en jaque a organizaciones gubernamentales y diplomáticas en varios continentes. Investigadores de Kaspersky bautizan la operación como StrikeShark. El vector principal es un programa malicioso para Windows hasta ahora desconocido: SharkLoader. Colombia figura entre los países afectados. La firma de ciberseguridad Kaspersky detecta esta campaña a través de su...

Descubre más desde Alta Densidad

Suscríbete ahora para seguir leyendo y obtener acceso al archivo completo.

Seguir leyendo