Oplichting met betrekking tot het updaten van inkomsten via het YouTube-partnerprogramma
Table of Contents
Een misleidende poging om YouTube-inloggegevens te stelen
De "YouTube Partner Program Monetization Update" scam is een phishingcampagne die is ontworpen om YouTube-contentmakers ertoe te verleiden hun inloggegevens te verstrekken. De campagne is actief sinds januari 2024 en misleidt gebruikers door zich voor te doen als een officiële monetization update van YouTube .
Oplichters starten dit plan via spam-e-mails die ontvangers doorverwijzen naar een door AI gegenereerde video met een verzonnen aankondiging van de CEO van YouTube. De video beweert beleidswijzigingen te introduceren en spoort gebruikers aan om hun akkoord te bevestigen via een verstrekte link. De link verwijst echter door naar een phishingwebsite die ingevoerde inloggegevens onderschept en steelt.
Misleidende e-mails en valse urgentie
Deze scam begint met frauduleuze e-mails die naar YouTube-makers worden gestuurd. De e-mails beweren details te geven over een vermeende update van het monetisatiebeleid en waarschuwen dat het niet naleven hiervan binnen zeven dagen kan leiden tot accountbeperkingen. Deze urgentie zet ontvangers onder druk om snel te handelen, waardoor de kans groter wordt dat ze in de scam trappen.
Wanneer gebruikers op de link klikken, worden ze doorgestuurd naar een privé-AI-gegenereerde video. De video, die is ontworpen om legitiem te lijken, bevat een deepfake van YouTube-CEO Neal Mohan die de vermeende wijzigingen aankondigt. Onder de video staat een link waarmee gebruikers akkoord kunnen gaan met de nieuwe voorwaarden, die hen vervolgens doorverwijst naar een misleidende website.
Een phishingsite vermomd als officiële updatepagina
De website die in de videobeschrijving wordt gelinkt, lijkt op een officiële YouTube-pagina. Er wordt een bericht weergegeven waarin staat dat makers de bijgewerkte voorwaarden van het YouTube Partner Program (YPP) moeten bevestigen. Gebruikers worden vervolgens gevraagd om op de knop 'Start Monetization Update' te klikken, wat leidt naar een inlogpagina die om hun YouTube-referenties vraagt.
Zodra de inloggegevens zijn ingevoerd, worden ze onmiddellijk geregistreerd en naar de oplichters gestuurd. Slachtoffers worden vervolgens doorgestuurd naar een andere pagina met de melding dat hun kanaal nu 'in behandeling' is en dat ze een document moeten openen voor meer informatie. Tegen de tijd dat gebruikers de oplichterij doorhebben, zijn hun inloggegevens al gecompromitteerd.
De gevaren van gestolen YouTube-accounts
Zodra oplichters de controle over een YouTube-kanaal krijgen, kunnen ze het misbruiken voor een aantal frauduleuze activiteiten. Er zijn een aantal gekaapte accounts waargenomen die live gestreamde cryptocurrency-scams hosten, waarbij kijkers worden misleid om geld te sturen naar scam-adressen.
Naast cryptovaluta-scams kunnen gecompromitteerde accounts ook worden gebruikt om misinformatie te verspreiden, zich voor te doen als de oorspronkelijke maker of zelfs te worden verkocht op het dark web. Slachtoffers van dergelijke scams lopen het risico de toegang tot hun kanalen te verliezen, financiële verliezen te lijden en reputatieschade op te lopen.
Stappen die u moet ondernemen als u slachtoffer wordt
Als u uw YouTube-inloggegevens op een verdachte website hebt ingevoerd, is onmiddellijke actie vereist. Wijzig uw YouTube-wachtwoord onmiddellijk en schakel tweefactorauthenticatie (2FA) in voor extra beveiliging. Informeer daarnaast YouTube-ondersteuning over het incident om verder misbruik van uw account te voorkomen.
Het is cruciaal om andere online accounts te bekijken die gekoppeld zijn aan uw YouTube-e-mail. Oplichters proberen vaak toegang te krijgen tot bijbehorende services, waaronder financiële en sociale media-accounts. Beveilig deze platforms door wachtwoorden bij te werken en te controleren op ongeautoriseerde activiteiten.
Hoe oplichters deze phishingcampagne promoten
De "YouTube Partner Program Monetization Update" scam verspreidt zich voornamelijk via spam-e-mails die vermomd zijn als officiële YouTube-communicatie. Oplichters gebruiken echter meerdere technieken om potentiële slachtoffers te bereiken.
Deze tactieken omvatten privéberichten, posts op sociale media, misleidende advertenties en links die worden gedeeld in forumdiscussies. Daarnaast kunnen malafide advertentienetwerken en kwaadaardige omleidingen op onveilige websites gebruikers naar phishingpagina's leiden, waardoor het risico om in dergelijke scams te trappen toeneemt.
Online oplichting herkennen en vermijden
Oplichters ontwikkelen hun methoden voortdurend, waardoor het essentieel is om voorzichtig te blijven bij het surfen op internet. Nep-e-mails en misleidende websites zijn vaak ontworpen om er overtuigend uit te zien, waardoor het moeilijk is om onderscheid te maken tussen legitieme en frauduleuze content.
Om te voorkomen dat u in zulke scams trapt, moet u altijd de afzender van een e-mail verifiëren voordat u op links klikt. Wees sceptisch over dringende waarschuwingen die u dwingen tot onmiddellijke actie, aangezien fraudeurs deze tactiek vaak gebruiken. In plaats van op ingebedde links te klikken, bezoekt u officiële websites rechtstreeks door de URL handmatig in uw browser in te voeren.
Beste praktijken om online veilig te blijven
Het beoefenen van goede cybersecuritygewoonten kan u beschermen tegen phishing-scams en andere online bedreigingen. Hier zijn enkele belangrijke voorzorgsmaatregelen die u kunt nemen:
- Schakel tweefactorauthenticatie (2FA) in: hiermee voegt u een extra beveiligingslaag toe aan uw accounts, waardoor het voor oplichters moeilijker wordt om toegang te krijgen, zelfs als ze uw wachtwoord te pakken krijgen.
- Wees voorzichtig met ongeverifieerde e-mails: open geen links of bijlagen van onbekende afzenders, vooral niet als het bericht verdacht lijkt.
- Controleer URL's voordat u inloggegevens invoert: zorg ervoor dat een website legitiem is voordat u persoonlijke informatie prijsgeeft. Oplichters maken vaak domeinen die lijken op officiële domeinen.
- Vermijd het klikken op onbekende advertenties of pop-ups: malafide advertentienetwerken worden vaak gebruikt om scams te verspreiden. Blijf bij betrouwbare websites en vermijd het klikken op verdachte advertenties.
- Zorg dat uw software en beveiligingsfuncties up-to-date zijn: zorg ervoor dat uw browser, besturingssysteem en beveiligingssoftware regelmatig worden bijgewerkt om u te beschermen tegen cyberdreigingen.
Laatste gedachten
De "YouTube Partner Program Monetization Update" scam is slechts een van de vele misleidende phishingpogingen die gericht zijn op online content creators. Hoewel scammers hun methoden voortdurend verfijnen, kan geïnformeerd en waakzaam blijven helpen voorkomen dat u slachtoffer wordt van deze praktijken.
Door de signalen van phishingpogingen te herkennen en proactieve veiligheidsmaatregelen te nemen, kunnen YouTube-makers en online gebruikers hun accounts en persoonlijke informatie beschermen tegen cybercriminelen. Controleer altijd de authenticiteit van e-mails en updates en vergeet niet dat legitieme bedrijven nooit om uw inloggegevens zullen vragen via onbeveiligde links.





