Nietypowa kradzież. Wykorzystują poradniki z YouTube'a

Oszuści stosują nietypową metodę, aby przejmować kryptowaluty od użytkowników YouTube'a. Publikują filmy, które mają pełnić rolę poradników dla początkujących, chcących nauczyć się m.in. programowania. Kod, który zawarty jest w przykładach jest jednak specyficznie przygotowany.

Aplikacja YouTubeAplikacja YouTube
Źródło zdjęć: © dobreprogramy.pl | Oskar Ziomek
Oskar Ziomek

Użytkownik Tim na łamach serwisu Medium opisał nietypowy przypadek wyłudzenia, na który zwrócił uwagę serwis Sekurak. Oszuści znaleźli "źródło dochodu" w poradnikach (m.in. dla początkujących programistów), w których pojawia się prośba o zasilenie portfela kryptowalut autora filmu. Dalej autorowi sugerowana jest konieczność przeklejenia do swojego projektu kodu, aby docelowo zasilić konto kryptowalut.

Niestety w praktyce kod jest przygotowany w taki sposób, żeby początkujący użytkownik nie był w stanie zrozumieć jego faktycznej roli. Jest to jednak celowy zabieg, bo oprogramowanie przygotowano tak, by przesyłało kryptowaluty od ofiary na konkretne konto atakującego. Jak ustalono w amatorskim śledztwie, w ten sposób na pojedyncze konto wskazane w kodzie miała już wpłynąć równowartość ponad 2 mln dolarów.

Dodatkowy element oszustwa to właściwie "zaopiekowana" sekcja komentarzy. Autorzy na bieżąco komentują filmy deklarując, że przedstawiona w tutorialu metoda jest skuteczna i faktycznie pozwala przelewać kryptowaluty w oczekiwany sposób, pomijając przy tym, że w rzeczywistości kod ma inne działanie niż oczekiwane przez widza.

Dalsza część artykułu pod materiałem wideo

Niebezpieczeństwo na każdym kroku

O ile strona techniczna tego procederu jest oczywiście ciekawa, dla typowego użytkownika YouTube'a ważniejsze powinny być wnioski - nie należy ufać bezgranicznie we wszystko, co przedstawiane jest w poradnikach tego rodzaju, zwłaszcza, gdy zakładamy przeklejanie kodu jakiegoś oprogramowania bez pełnego zrozumienia, jak może działać.

Jak widać, twórcy tego przekrętu widzą w nim na tyle dużą opłacalność, że są w stanie zadbać o przygotowanie licznych i profesjonalnie wyglądających materiałów. Co ciekawe, w takich przypadkach trudno w jednoznaczny sposób zweryfikować, czy dany materiał może być autentyczny. Co do zasady trzeba jednak wykazać się zdrowym rozsądkiem i z góry zakładać, że na każdym kroku ktoś może próbować nas oszukać.

Wybrane dla Ciebie
Zakazy social mediów dla nastolatków. Eksperci widzą problem
Zakazy social mediów dla nastolatków. Eksperci widzą problem
Zagrożenia w sieci. Na nie narażone są dzieci
Zagrożenia w sieci. Na nie narażone są dzieci
Sextortion: na czym polega internetowy szantaż?
Sextortion: na czym polega internetowy szantaż?
Koniec dominacji USA w Europie? Francja porzuca Windowsa
Koniec dominacji USA w Europie? Francja porzuca Windowsa
Ministerstwo Cyfryzacji zachwala mSzyfr. Nowy, bezpieczny komunikator
Ministerstwo Cyfryzacji zachwala mSzyfr. Nowy, bezpieczny komunikator
Zapłacą 99 mln dol. Pozwolą naprawić ciągniki bez oficjalnego serwisu
Zapłacą 99 mln dol. Pozwolą naprawić ciągniki bez oficjalnego serwisu
Komunikat Pekao S.A. Dotyczy wszystkich klientów
Komunikat Pekao S.A. Dotyczy wszystkich klientów
Copilot znika. Microsoft wycofuje się z agresywnej promocji
Copilot znika. Microsoft wycofuje się z agresywnej promocji
Santander Bank Polska zmienia nazwę. Będzie nowy adres WWW
Santander Bank Polska zmienia nazwę. Będzie nowy adres WWW
Masz mObywatela? Niektóre funkcje będą niedostępne
Masz mObywatela? Niektóre funkcje będą niedostępne
Awaria w Alior Banku. Nie działa aplikacja (aktualizaja)
Awaria w Alior Banku. Nie działa aplikacja (aktualizaja)
Ostrzeżenie CERT Orange. "Karta SIM wymaga aktualizacji"
Ostrzeżenie CERT Orange. "Karta SIM wymaga aktualizacji"
ZANIM WYJDZIESZ... NIE PRZEGAP TEGO, CO CZYTAJĄ INNI! 👇