YouTuberekre támadtak az adathalászok
Egyre többször lehet hallani olyan adathalász támadásokról, amelyek YouTube csatornákkal rendelkező felhasználókat vesznek célba.
Az adathalászok a YouTube felhasználóknak is egyre gyakrabban küldözgetnek megtévesztő e-maileket, és különféle mondvacsinált okokkal próbálnak bizalmas adatokhoz hozzáférni. Természetesen ez esetben is a jelszavak iránt mutatnak igazán komoly érdeklődést, amik segítségével egy-egy csatorna felett át tudják venni az irányítást, majd különböző visszaéléseket követhetnek el.
A legutóbbi támadássorozat alkalmával egyes YouTube felhasználók olyan leveleket kaptak, amikben az állt, hogy a YouTube egy ellenőrzés során problémákat észlelt az adott fiókkal kapcsolatban, és azt tapasztalta, hogy szabálysértések történtek. Emiatt egy alaposabb ellenőrzést kell lefolytatni, amit manuálisan fognak elvégezni. Annak érdekében, hogy ez a folyamat felgyorsítható legyen, a fiók tulajdonosának el kell küldenie többek között az általa üzemeltetett csatorna webcímét, témáját és a fiókhoz tartozó jelszót is.

Forrás: Tesla Joy
Az adathalászok által küldözgetett levelek üzenetéből természetesen egy szó sem igaz, ezért semmi esetre sem szabad elküldeni a kért adatokat.
Azok a felhasználók, akik körültekintően szemrevételezik a levelet, több olyan pontra is rátapinthatnak, amik gyanút kelthetnek. Először is a YouTube (és semmilyen más hasonló szolgáltatás) nem kér be jelszót e-mailben. Ha egy ilyen kérés érkezik, akkor azonnal gyanakodni kell, hogy valami nincs rendben. Emellett az is problémás, hogy a szóban forgó küldemények egy "editor.monetized.channel@gmail.com" e-mail címről érkeznek. Ez sem mondható egy hivatalos címnek, és persze nem is az.
Prémium előfizetéssel!
-
Az Elasticsearch fejlesztői négy biztonsági hibáról számoltak be.
-
A MikroTik RouterOS-hez fontos biztonsági frissítések érkeztek.
-
Egy tucat sebezhetőségről számoltak be a Roundcube Webmail fejlesztői.
-
Az OpenSSH fejlesztői három hibajavítást adtak ki.
-
A VMware Workstation és Fusion két kritikus veszélyességű hibát tartalmaz.
-
A DotNetNuke fejlesztői számos biztonsági rést foltoztak be.
-
A Cisco kritikus veszélyességű hibákról számolt be az IOS XR kapcsán.
-
Az n8n tizennyolc sebezhetőség miatt kapott frissítést.
-
Egy biztonsági hibát kell megszüntetni a Vuejs használóinak.
-
Veszélyes sebezhetőségekre derült fény a PDF Architect alkalmazásban.
Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és egyre fejlettebb zsarolóvírusok - ezekre a veszélyekre figyelmeztet az ESET.
Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat











