A YouTube Partnerprogram bevételszerzési frissítésével kapcsolatos átverés

Megtévesztő kísérlet a YouTube hitelesítő adatainak ellopására

A „YouTube Partnerprogram bevételszerzési frissítése” átverés egy adathalász kampány, amelynek célja, hogy a YouTube-tartalomkészítőket rávegye a bejelentkezési adataik megadására. 2024 januárja óta működik, és félrevezeti a felhasználókat azzal, hogy a YouTube hivatalos bevételszerzési frissítésének adja ki magát.

A csalók ezt a rendszert spam e-mailekkel kezdeményezik, amelyek a címzetteket egy mesterséges intelligencia által generált videóra irányítják, amely a YouTube vezérigazgatójának koholt bejelentését tartalmazza. A videó azt állítja, hogy változtatásokat vezet be az irányelvekben, és arra kéri a felhasználókat, hogy egy megadott linken keresztül erősítsék meg beleegyezését. A link azonban egy adathalász webhelyre irányít át, amely rögzíti és ellopja a beírt hitelesítő adatokat.

Félrevezető e-mailek és hamis sürgősség

Ez az átverés a YouTube-alkotóknak küldött csalárd e-mailekkel kezdődik. Az e-mailek azt állítják, hogy részleteket közölnek egy feltételezett bevételszerzési irányelv-frissítésről, és figyelmeztetnek arra, hogy a hét napon belüli be nem tartás fiókkorlátozást vonhat maga után. Ez a sürgősség arra készteti a címzetteket, hogy gyorsan cselekedjenek, növelve annak valószínűségét, hogy beleesnek a csalásba.

A linkre kattintva a felhasználók egy privát, mesterséges intelligencia által generált videóhoz jutnak. A legitimnek szánt videóban Neal Mohan, a YouTube vezérigazgatójának hamisítványa látható, aki bejelenti az állítólagos változtatásokat. A videó alatt egy link található, amelyen keresztül a felhasználók elfogadhatják az új feltételeket, ami aztán átirányítja őket egy megtévesztő webhelyre.

Egy hivatalos frissítési oldalnak álcázott adathalász webhely

A videó leírásában hivatkozott weboldal egy hivatalos YouTube-oldalt utánoz. Megjelenik egy üzenet, amely szerint az alkotóknak meg kell erősíteniük a YouTube Partnerprogram (YPP) frissített feltételeit. Ezután a felhasználóknak rá kell kattintaniuk a „Bevételszerzési frissítés indítása” gombra, amely egy bejelentkezési oldalra vezet, amely kéri a YouTube hitelesítő adatait.

A hitelesítő adatok megadása után azonnal rögzítésre kerülnek, és elküldik a csalóknak. Az áldozatokat ezután átirányítják egy másik oldalra, amely azt jelzi, hogy a csatornájuk jelenleg "függőben van", és utasítja őket, hogy nyissanak meg egy dokumentumot további részletekért. Mire a felhasználók rájönnek az átverésre, a hitelesítő adataikat már veszélyeztették.

Az ellopott YouTube-fiókok veszélyei

Miután a csalók átvették az irányítást egy YouTube-csatorna felett, számos csaló tevékenységre kihasználhatják azt. Egyes feltört fiókokon megfigyeltek élő közvetített kriptovaluta-csalásokat, amelyek megtévesztik a nézőket, hogy pénzt küldjenek átverési címekre.

A kriptovaluta-csalásokon kívül a feltört fiókok téves információk terjesztésére, az eredeti készítő megszemélyesítésére, vagy akár a sötét weben történő eladásra is használhatók. Az ilyen csalások áldozatai azt kockáztatják, hogy elveszítik hozzáférésüket csatornáikhoz, anyagi veszteségeket szenvednek, és jó hírnévvel szembesülnek.

Lépések, amelyeket meg kell tenni, ha áldozatul esik

Ha gyanús webhelyen adta meg YouTube bejelentkezési adatait, azonnali intézkedésre van szükség. Azonnal változtassa meg YouTube-jelszavát, és engedélyezze a kéttényezős hitelesítést (2FA) a nagyobb biztonság érdekében. Ezenkívül tájékoztassa a YouTube ügyfélszolgálatát az esetről, hogy megelőzze a fiókjával való további visszaéléseket.

Alapvető fontosságú, hogy tekintse át a YouTube e-mailjéhez kapcsolódó egyéb online fiókokat. A csalók gyakran megpróbálnak hozzáférni a kapcsolódó szolgáltatásokhoz, beleértve a pénzügyi és közösségi médiafiókokat. Biztosítsa ezeket a platformokat a jelszavak frissítésével és az illetéktelen tevékenységek megfigyelésével.

Hogyan reklámozzák a csalók ezt az adathalász kampányt

A „YouTube Partnerprogram bevételszerzési frissítése” átverés elsősorban a hivatalos YouTube-kommunikációnak álcázott spam e-maileken keresztül terjed. A csalók azonban többféle technikát alkalmaznak a potenciális áldozatok elérésére.

Ezek a taktikák magukban foglalják a privát üzeneteket, a közösségi média bejegyzéseket, a megtévesztő hirdetéseket és a fórumbeszélgetésekben megosztott linkeket. Ezenkívül a szélhámos hirdetési hálózatok és a nem biztonságos webhelyeken történő rosszindulatú átirányítások adathalász oldalakra vezethetik a felhasználókat, növelve annak kockázatát, hogy ilyen csalásokba esnek.

Az online csalások felismerése és elkerülése

A csalók folyamatosan fejlesztik módszereiket, ezért elengedhetetlen az óvatosság az interneten való böngészés során. A hamis e-maileket és a megtévesztő webhelyeket gyakran úgy alakítják ki, hogy meggyőzően nézzenek ki, ami megnehezíti a jogszerű és a csaló tartalom megkülönböztetését.

Az ilyen csalások elkerülése érdekében mindig ellenőrizze az e-mail feladóját, mielőtt bármilyen linkre kattint. Legyen szkeptikus a sürgős figyelmeztetésekkel kapcsolatban, amelyek azonnali cselekvésre kényszerítenek, mivel a csalók gyakran alkalmazzák ezt a taktikát. A beágyazott hivatkozásokra való kattintás helyett keresse fel közvetlenül a hivatalos webhelyeket úgy, hogy manuálisan írja be az URL-t a böngészőbe.

A biztonságos online megőrzés legjobb gyakorlatai

A helyes kiberbiztonsági szokások gyakorlása megvédheti Önt az adathalász csalásoktól és más online fenyegetésektől. Íme néhány fontos óvintézkedés:

  • Kéttényezős hitelesítés (2FA) engedélyezése: Ez újabb biztonsági réteget ad fiókjaihoz, megnehezítve a csalók hozzáférését még akkor is, ha megkapják az Ön jelszavát.
  • Legyen óvatos a nem ellenőrzött e-mailekkel: Ne nyissa meg az ismeretlen feladóktól származó hivatkozásokat vagy mellékleteket, különösen akkor, ha az üzenet gyanúsnak tűnik.
  • Ellenőrizze az URL-eket a bejelentkezési adatok megadása előtt: Győződjön meg arról, hogy a webhely legitim, mielőtt bármilyen személyes adatot megadna. A csalók gyakran hoznak létre olyan domaineket, amelyek hasonlítanak a hivatalos domainekhez.
  • Kerülje az ismeretlen hirdetésekre vagy előugró ablakokra való kattintást: A szélhámos hirdetési hálózatokat általában csalások terjesztésére használják. Ragaszkodjon megbízható webhelyekhez, és ne kattintson a gyanús hirdetésekre.
  • A szoftverek és a biztonsági funkciók frissítése: Gondoskodjon arról, hogy böngészője, operációs rendszere és biztonsági szoftvere rendszeresen frissítve legyen a kiberfenyegetésekkel szemben.

Végső gondolatok

A „YouTube Partnerprogram bevételszerzési frissítése” átverés csak egy a sok megtévesztő adathalász kísérlet közül, amelyek online tartalomkészítőket céloznak meg. Míg a csalók folyamatosan finomítják módszereiket, a tájékozottság és az éberség segíthet megelőzni, hogy ezeknek a rendszereknek áldozatul essenek.

Az adathalász kísérletek jeleinek ismeretében és proaktív biztonsági intézkedések elfogadásával a YouTube-alkotók és online felhasználók megvédhetik fiókjukat és személyes adataikat a kiberbűnözőktől. Mindig ellenőrizze az e-mailek és frissítések hitelességét, és ne felejtse el, hogy a törvényes cégek soha nem fogják kérni az Ön bejelentkezési adatait nem biztonságos hivatkozásokon keresztül.

March 10, 2025
Betöltés...

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.