Svindel for oppdatering av inntektsgenerering for YouTubes partnerprogram

Et villedende forsøk på å stjele YouTube-legitimasjon

«YouTube Partner Program Monetization Update»-svindel er en phishing-kampanje laget for å lure YouTube-innholdsskapere til å gi fra seg påloggingsinformasjonen. Den har vært aktiv siden januar 2024 og villeder brukere ved å utgi seg for å være en offisiell oppdatering for inntektsgenerering fra YouTube .

Svindlere starter denne ordningen gjennom spam-e-poster som leder mottakerne til en AI-generert video med en fabrikkert kunngjøring fra YouTubes administrerende direktør. Videoen hevder å innføre endringer i retningslinjene, og oppfordrer brukere til å bekrefte avtalen via en oppgitt lenke. Imidlertid omdirigerer lenken til et phishing-nettsted som fanger opp og stjeler oppgitt legitimasjon.

Villedende e-poster og falske haster

Denne svindelen begynner med falske e-poster sendt til YouTube-skapere. E-postene hevder å gi detaljer om en antatt oppdatering av retningslinjene for inntektsgenerering og advarer om at manglende overholdelse innen syv dager kan føre til kontobegrensninger. Dette presser mottakerne til å handle raskt, og øker sannsynligheten for å falle for svindelen.

Ved å klikke på lenken, blir brukere tatt til en privat AI-generert video. Videoen, designet for å fremstå som legitim, inneholder en dyp forfalskning av YouTube-sjef Neal Mohan som kunngjør de påståtte endringene. Under videoen er det gitt en lenke der brukerne kan godta de nye vilkårene, som deretter omdirigerer dem til et villedende nettsted.

Et phishing-nettsted forkledd som en offisiell oppdateringsside

Nettstedet som er koblet til i videobeskrivelsen, etterligner en offisiell YouTube-side. Den viser en melding som sier at skapere må bekrefte de oppdaterte vilkårene for YouTube Partner Program (YPP). Brukere blir deretter bedt om å klikke på en «Start oppdatering av inntektsgenerering»-knapp, som fører til en påloggingsside som ber om deres YouTube-legitimasjon.

Når legitimasjonen er lagt inn, blir de umiddelbart registrert og sendt til svindlerne. Ofre blir deretter omdirigert til en annen side som sier at kanalen deres nå er "venter" og instruerer dem om å åpne et dokument for ytterligere detaljer. Når brukerne innser svindelen, har deres legitimasjon allerede blitt kompromittert.

Farene ved stjålne YouTube-kontoer

Når svindlere får kontroll over en YouTube-kanal, kan de utnytte den til en rekke uredelige aktiviteter. Noen kaprede kontoer har blitt observert som vertskap for live-streamet kryptovaluta-svindel, som lurer seerne til å sende penger til svindeladresser.

Bortsett fra svindel med kryptovaluta, kan kompromitterte kontoer også brukes til å spre feilinformasjon, etterligne den opprinnelige skaperen, eller til og med selges på det mørke nettet. Ofre for slike svindelforsøk risikerer å miste tilgang til kanalene sine, oppleve økonomiske tap og skade omdømmet.

Trinn å ta hvis du blir offer

Hvis du har oppgitt YouTube-påloggingsinformasjonen din på et mistenkelig nettsted, er umiddelbar handling nødvendig. Endre YouTube-passordet ditt umiddelbart og aktiver tofaktorautentisering (2FA) for ekstra sikkerhet. Informer i tillegg YouTube-støtte om hendelsen for å forhindre ytterligere misbruk av kontoen din.

Det er avgjørende å se gjennom andre nettkontoer knyttet til YouTube-e-posten din. Svindlere prøver ofte å få tilgang til tilknyttede tjenester, inkludert økonomiske og sosiale mediekontoer. Sikre disse plattformene ved å oppdatere passord og overvåke eventuelle uautoriserte aktiviteter.

Hvordan svindlere markedsfører denne phishing-kampanjen

«YouTube Partner Program Monetization Update»-svindel spres primært gjennom spam-e-poster forkledd som offisiell YouTube-kommunikasjon. Svindlere bruker imidlertid flere teknikker for å nå potensielle ofre.

Disse taktikkene inkluderer private meldinger, innlegg på sosiale medier, villedende annonser og lenker som deles i forumdiskusjoner. I tillegg kan useriøse annonsenettverk og ondsinnede omdirigeringer på usikre nettsteder føre brukere til phishing-sider, noe som øker risikoen for å falle for slik svindel.

Gjenkjenne og unngå nettsvindel

Svindlere utvikler kontinuerlig metodene sine, noe som gjør det viktig å være forsiktig når du surfer på internett. Falske e-poster og villedende nettsteder er ofte designet for å se overbevisende ut, noe som gjør det vanskelig å skille mellom legitimt og uredelig innhold.

For å unngå å falle for slik svindel, må du alltid bekrefte avsenderen av en e-post før du klikker på noen lenker. Vær skeptisk til akutte advarsler som presser deg til umiddelbar handling, siden svindlere ofte bruker denne taktikken. I stedet for å klikke på innebygde lenker, besøk offisielle nettsteder direkte ved å legge inn URL-en manuelt i nettleseren din.

Beste fremgangsmåter for å holde deg trygg på nettet

Å praktisere gode nettsikkerhetsvaner kan beskytte deg mot phishing-svindel og andre trusler på nettet. Her er noen viktige forholdsregler å ta:

  • Aktiver tofaktorautentisering (2FA): Dette legger til et nytt lag med sikkerhet til kontoene dine, noe som gjør det vanskeligere for svindlere å få tilgang selv om de får passordet ditt.
  • Vær forsiktig med ubekreftede e-poster: Ikke åpne lenker eller vedlegg fra ukjente avsendere, spesielt hvis meldingen virker mistenkelig.
  • Sjekk URL-er før du skriver inn påloggingsinformasjon: Sørg for at et nettsted er legitimt før du gir bort noen personlig informasjon. Svindlere lager ofte domener som ligner på de offisielle.
  • Unngå å klikke på ukjente annonser eller popup-vinduer: useriøse annonsenettverk brukes ofte til å distribuere svindel. Hold deg til pålitelige nettsteder og unngå å klikke på mistenkelige annonser.
  • Hold programvare og sikkerhetsfunksjoner oppdatert: Sørg for at nettleseren, operativsystemet og sikkerhetsprogramvaren oppdateres jevnlig for å forsvare seg mot cybertrusler.

Siste tanker

«YouTube Partner Program Monetization Update»-svindel er bare ett av mange villedende phishing-forsøk rettet mot innholdsskapere på nettet. Mens svindlere stadig finpusser metodene sine, kan det å holde seg informert og på vakt bidra til å forhindre at de blir ofre for disse ordningene.

Ved å kjenne til tegnene på phishing-forsøk og ta i bruk proaktive sikkerhetstiltak, kan YouTube-skapere og nettbrukere beskytte kontoene sine og personlig informasjon mot nettkriminelle. Bekreft alltid ektheten til e-poster og oppdateringer, og ikke glem at legitime selskaper aldri vil be om påloggingsinformasjonen din gjennom usikrede lenker.

March 10, 2025
Laster ...

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.