Znany youtuber prawdopodobnie nie wysłał do ciebie wiadomości. To nowy rodzaj oszustwa

Znany youtuber prawdopodobnie nie wysłał do ciebie wiadomości. To nowy rodzaj oszustwa13.02.2019 20:48
Kaspersky Lab ostrzega przed phishingiem „na youtubera”

Specjaliści z firmy Kaspersky Lab ostrzegają przed kolejnym rodzajem zagrożenia w sieci. Tym razem chodzi o wiadomości, których rzekomymi nadawcami są znani youtuberzy. W praktyce jednak są to oszuści, którzy tylko podszywają się pod znane osobistości. Treść wiadomości może być jednak kusząca – rzekomy twórca ma być wdzięczny za subskrypcję kanału i w zamian oferować nowego iPhone'a lub kartę podarunkową. Jak zwykle w takich przypadkach, główne zagrożenie to phishing.

Jak tłumaczą eksperci, schemat ataku jest dosyć prosty. Oszust zakłada w serwisie YouTube konto, uzupełniając jego dane informacjami o kanale znanej osoby. Technicznie nic nie stoi bowiem na przeszkodzie, by skorzystać z identycznego awatara oraz wyświetlanej dla użytkowników nazwy kanału. Kolejny etap to dodanie potencjalnej ofiary do znajomych – jak informuje Kaspersky Lab, wielu użytkowników akceptuje takie zaproszenia bez większego namysłu.

Dalej atak opiera się już tylko o wymianę wiadomości. Oszust podszywający się pod youtubera wysyła informacje niezbędne do odebrania rzekomej nagrody, w tym łącze, które ma być do tego niezbędne. W praktyce link prowadzi do spreparowanej strony, na której podanie swoich danych wiąże się z wysłaniem ich atakującemu. Co ciekawe jednak, celem jest nie tylko ich zdobycie i potencjalne wykorzystanie w innych celach, ale także nabicie ruchu na innych stronach. W tym celu oszuści nakłaniają swoje ofiary do wypełniania wielu dodatkowych ankiet, po każdym takim działaniu przekierowując je na kolejną, podobną stronę.

Jak podaje Kaspersky Lab, tego typu oszustwem w ostatnim czasie zostało już dotkniętych co najmniej kilkadziesiąt tysięcy użytkowników YouTube'a. Podczas swoich ataków oszuści udawali między innymi Marquesa Brownlee znanego szerzej jako MKBHD czy Lewisa Hilsentegera prowadzącego znany kanał Unbox Therapy. Co ciekawe, specjaliści zwracają uwagę, że na tę chwilę Google nie dysponuje narzędziem, które pozwoliłoby w łatwy sposób wyeliminować tego typu zagrożenia.

Oszuści w serwisie YouTube – jak ich unikać?

Aby nie narazić się na nieprzyjemności, jak zwykle warto więc podchodzić do wszystkich tego typu wiadomości z dużym dystansem. Podejrzenia są uzasadnione już na etapie prośby o przyjęcie do grona znajomych. Kluczowe jest tutaj zweryfikowanie, czy konto kontaktującej się osoby jest autentyczne.

Warto więc sprawdzić, czy kanał jest oznaczony jako oficjalny i jakie znajdują się na nim treści. Ostatecznie należy po prostu kierować się zdrowym rozsądkiem. - Nie podawaj swoich wrażliwych informacji na stronie internetowej, do której prowadzi łącze otrzymane w wiadomości z platformy YouTube. Przyjmij zasadę, że jeśli jakaś oferta wydaje się zbyt dobra, by była prawdziwa — prawdopodobnie jest oszustwem – podsumowuje Kaspersky Lab.

Co ciekawe, w rozpoznaniu phishingu może także pomóc statystyka, a na koniec sprawdzenie swojego wyczucia w interesującym quizie stworzonym przez zespół pracowników związanych z Google.

Szanowna Użytkowniczko! Szanowny Użytkowniku!
×
Aby dalej móc dostarczać coraz lepsze materiały redakcyjne i udostępniać coraz lepsze usługi, potrzebujemy zgody na dopasowanie treści marketingowych do Twojego zachowania. Twoje dane są u nas bezpieczne, a zgodę możesz wycofać w każdej chwili na podstronie polityka prywatności.

Kliknij "PRZECHODZĘ DO SERWISU" lub na symbol "X" w górnym rogu tej planszy, jeżeli zgadzasz się na przetwarzanie przez Wirtualną Polskę i naszych Zaufanych Partnerów Twoich danych osobowych, zbieranych w ramach korzystania przez Ciebie z usług, portali i serwisów internetowych Wirtualnej Polski (w tym danych zapisywanych w plikach cookies) w celach marketingowych realizowanych na zlecenie naszych Zaufanych Partnerów. Jeśli nie zgadzasz się na przetwarzanie Twoich danych osobowych skorzystaj z ustawień w polityce prywatności. Zgoda jest dobrowolna i możesz ją w dowolnym momencie wycofać zmieniając ustawienia w polityce prywatności (w której znajdziesz odpowiedzi na wszystkie pytania związane z przetwarzaniem Twoich danych osobowych).

Od 25 maja 2018 roku obowiązuje Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 (określane jako "RODO"). W związku z tym chcielibyśmy poinformować o przetwarzaniu Twoich danych oraz zasadach, na jakich odbywa się to po dniu 25 maja 2018 roku.

Kto będzie administratorem Twoich danych?

Administratorami Twoich danych będzie Wirtualna Polska Media Spółka Akcyjna z siedzibą w Warszawie, oraz pozostałe spółki z grupy Wirtualna Polska, jak również nasi Zaufani Partnerzy, z którymi stale współpracujemy. Szczegółowe informacje dotyczące administratorów znajdują się w polityce prywatności.

O jakich danych mówimy?

Chodzi o dane osobowe, które są zbierane w ramach korzystania przez Ciebie z naszych usług, portali i serwisów internetowych udostępnianych przez Wirtualną Polskę, w tym zapisywanych w plikach cookies, które są instalowane na naszych stronach przez Wirtualną Polskę oraz naszych Zaufanych Partnerów.

Dlaczego chcemy przetwarzać Twoje dane?

Przetwarzamy je dostarczać coraz lepsze materiały redakcyjne, dopasować ich tematykę do Twoich zainteresowań, tworzyć portale i serwisy internetowe, z których będziesz korzystać z przyjemnością, zapewniać większe bezpieczeństwo usług, udoskonalać nasze usługi i maksymalnie dopasować je do Twoich zainteresowań, pokazywać reklamy dopasowane do Twoich potrzeb. Szczegółowe informacje dotyczące celów przetwarzania Twoich danych znajdują się w polityce prywatności.

Komu możemy przekazać dane?

Twoje dane możemy przekazywać podmiotom przetwarzającym je na nasze zlecenie oraz podmiotom uprawnionym do uzyskania danych na podstawie obowiązującego prawa – oczywiście tylko, gdy wystąpią z żądaniem w oparciu o stosowną podstawę prawną.

Jakie masz prawa w stosunku do Twoich danych?

Masz prawo żądania dostępu, sprostowania, usunięcia lub ograniczenia przetwarzania danych. Możesz wycofać zgodę na przetwarzanie, zgłosić sprzeciw oraz skorzystać z innych praw wymienionych szczegółowo w polityce prywatności.

Jakie są podstawy prawne przetwarzania Twoich danych?

Podstawą prawną przetwarzania Twoich danych w celu świadczenia usług jest niezbędność do wykonania umów o ich świadczenie (tymi umowami są zazwyczaj regulaminy). Podstawą prawną przetwarzania danych w celu pomiarów statystycznych i marketingu własnego administratorów jest tzw. uzasadniony interes administratora. Przetwarzanie Twoich danych w celach marketingowych realizowanych przez Wirtualną Polskę na zlecenie Zaufanych Partnerów i bezpośrednio przez Zaufanych Partnerów będzie odbywać się na podstawie Twojej dobrowolnej zgody.