YouTube 合作伙伴计划获利更新骗局
Table of Contents
欺骗性地窃取 YouTube 凭证
“YouTube 合作伙伴计划获利更新”骗局是一种网络钓鱼活动,旨在诱骗 YouTube 内容创作者泄露其登录凭据。该骗局自 2024 年 1 月起活跃,并通过冒充YouTube的官方获利更新来误导用户。
诈骗者通过垃圾邮件发起这一骗局,这些垃圾邮件会将收件人引导至一个由人工智能生成的视频,其中包含 YouTube 首席执行官的虚假声明。该视频声称将介绍政策变化,并敦促用户通过提供的链接确认同意。然而,该链接会重定向到一个钓鱼网站,该网站会捕获并窃取输入的凭据。
误导性的电子邮件和虚假的紧急性
这种骗局始于向 YouTube 创作者发送的欺诈性电子邮件。这些电子邮件声称提供有关所谓的货币化政策更新的详细信息,并警告说,如果在七天内不遵守规定,可能会导致帐户受到限制。这种紧迫性迫使收件人迅速采取行动,从而增加了他们陷入骗局的可能性。
点击链接后,用户将看到一段由人工智能生成的私人视频。这段视频被设计成看起来合法的,视频中 YouTube 首席执行官尼尔·莫汉 (Neal Mohan) 宣布了所谓的变化。视频下方提供了一个链接,让用户同意新条款,然后将他们重定向到一个欺骗性网站。
伪装成官方更新页面的钓鱼网站
视频说明中链接的网站模仿了 YouTube 官方页面。它显示一条消息,指出创作者必须确认更新后的 YouTube 合作伙伴计划 (YPP) 条款。然后提示用户点击“开始获利更新”按钮,该按钮会引导用户进入登录页面,要求用户提供 YouTube 凭据。
一旦输入凭证,它们就会被立即记录下来并发送给诈骗者。然后受害者被重定向到另一个页面,表明他们的频道现在处于“待处理”状态,并指示他们打开文档以获取更多详细信息。当用户意识到骗局时,他们的凭证已经被泄露。
YouTube 帐户被盗的危害
一旦骗子控制了 YouTube 频道,他们就会利用它进行一系列欺诈活动。据观察,一些被劫持的账户会直播加密货币诈骗,欺骗观众向诈骗地址汇款。
除了加密货币诈骗外,被盗账户还可能用于传播虚假信息、冒充原创者,甚至在暗网上出售。此类诈骗的受害者可能会失去其渠道的使用权、遭受经济损失并面临声誉受损的风险。
如果你成为受害者,应采取的措施
如果您在可疑网站上输入了 YouTube 登录凭据,则需要立即采取行动。立即更改您的 YouTube 密码并启用双因素身份验证 (2FA) 以获得额外的安全性。此外,请将此事件告知 YouTube 支持人员,以防止您的帐户进一步被滥用。
检查与您的 YouTube 电子邮件关联的其他在线帐户至关重要。诈骗者经常试图访问相关服务,包括金融和社交媒体帐户。通过更新密码和监控任何未经授权的活动来保护这些平台。
诈骗者如何推广此网络钓鱼活动
“YouTube 合作伙伴计划获利更新”诈骗主要通过伪装成官方 YouTube 通讯的垃圾邮件进行传播。然而,诈骗者使用多种技术来接触潜在受害者。
这些手段包括私信、社交媒体帖子、欺骗性广告以及在论坛讨论中分享的链接。此外,流氓广告网络和不安全网站上的恶意重定向可能会将用户引导至钓鱼页面,从而增加陷入此类骗局的风险。
识别并避免网络诈骗
诈骗者不断改进其手段,因此浏览互联网时务必谨慎。虚假电子邮件和欺骗性网站通常设计得令人信服,让人难以区分合法内容和欺诈内容。
为了避免陷入此类骗局,在点击任何链接之前,请务必验证电子邮件的发件人。对于迫使您立即采取行动的紧急警告,请保持警惕,因为欺诈者经常使用这种策略。不要点击嵌入的链接,而是直接在浏览器中手动输入 URL 来访问官方网站。
保持在线安全的最佳实践
养成良好的网络安全习惯可以保护您免受网络钓鱼诈骗和其他在线威胁。以下是一些重要的预防措施:
- 启用双因素身份验证 (2FA):这为您的帐户增加了另一层安全性,即使诈骗者获得了您的密码,他们也更难以访问。
- 警惕未经验证的电子邮件:不要打开来自未知发件人的链接或附件,尤其是当邮件看起来可疑时。
- 输入登录凭据前检查 URL:在泄露任何个人信息前,请确保网站合法。诈骗者通常会创建与官方域名相似的域名。
- 避免点击不熟悉的广告或弹出窗口:流氓广告网络通常用于传播诈骗。坚持访问可靠的网站,避免点击可疑广告。
- 保持软件和安全功能更新:确保您的浏览器、操作系统和安全软件定期更新,以防御网络威胁。
最后的想法
“YouTube 合作伙伴计划获利更新”骗局只是众多针对在线内容创作者的欺骗性网络钓鱼尝试之一。虽然诈骗者不断改进其方法,但保持知情和警惕有助于防止成为这些骗局的受害者。
通过了解网络钓鱼的迹象并采取主动的安全措施,YouTube 创作者和在线用户可以保护他们的帐户和个人信息免受网络犯罪分子的侵害。始终验证电子邮件和更新的真实性,并不要忘记合法公司永远不会通过不安全的链接索要您的登录凭据。





