YouTuberekre támadtak az adathalászok

​Egyre többször lehet hallani olyan adathalász támadásokról, amelyek YouTube csatornákkal rendelkező felhasználókat vesznek célba.
 

Az adathalászok a YouTube felhasználóknak is egyre gyakrabban küldözgetnek megtévesztő e-maileket, és különféle mondvacsinált okokkal próbálnak bizalmas adatokhoz hozzáférni. Természetesen ez esetben is a jelszavak iránt mutatnak igazán komoly érdeklődést, amik segítségével egy-egy csatorna felett át tudják venni az irányítást, majd különböző visszaéléseket követhetnek el.
 
A legutóbbi támadássorozat alkalmával egyes YouTube felhasználók olyan leveleket kaptak, amikben az állt, hogy a YouTube egy ellenőrzés során problémákat észlelt az adott fiókkal kapcsolatban, és azt tapasztalta, hogy szabálysértések történtek. Emiatt egy alaposabb ellenőrzést kell lefolytatni, amit manuálisan fognak elvégezni. Annak érdekében, hogy ez a folyamat felgyorsítható legyen, a fiók tulajdonosának el kell küldenie többek között az általa üzemeltetett csatorna webcímét, témáját és a fiókhoz tartozó jelszót is.


Forrás: Tesla Joy
 
Az adathalászok által küldözgetett levelek üzenetéből természetesen egy szó sem igaz, ezért semmi esetre sem szabad elküldeni a kért adatokat.
 
Azok a felhasználók, akik körültekintően szemrevételezik a levelet, több olyan pontra is rátapinthatnak, amik gyanút kelthetnek. Először is a YouTube (és semmilyen más hasonló szolgáltatás) nem kér be jelszót e-mailben. Ha egy ilyen kérés érkezik, akkor azonnal gyanakodni kell, hogy valami nincs rendben. Emellett az is problémás, hogy a szóban forgó küldemények egy "editor.monetized.channel@gmail.com" e-mail címről érkeznek. Ez sem mondható egy hivatalos címnek, és persze nem is az.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 4

    Az Apple 87 biztonsági rést foltozott be a mobil operációs rendszerein.

  2. 4

    Az Apple 155 biztonsági hibát orvosolt a macOS Tahoe operációs rendszerben.

  3. 4

    Az Apple watchOS legújabb verziója több tucat biztonsági hibát szüntet meg.

  4. 3

    Az IBM QRadar SIEM több mint két tucat sebezhetőség miatt kapott frissítést.

  5. 3

    Az IBM Security SOAR jelentős biztonsági frissítést kapott.

  6. 3

    A tar kapcsán egy biztonsági hibajavítás vált elérhetővé.

  7. 3

    A VeraCrypt két biztonsági hibát tartalmaz.

  8. 3

    Az ISC BIND kilenc biztonsági rés miatt kapott frissítést.

  9. 3

    Az Exim fejlesztői két biztonsági hibáról számoltak be.

  10. 3

    A TYPO3 újonnan feltárt sebezhetősége rendszerkompromittálást segíthet elő.

Partnerhírek
Új kiberbiztonsági veszélyekre figyelmeztet az ESET

Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és egyre fejlettebb zsarolóvírusok - ezekre a veszélyekre figyelmeztet az ESET.

Nagy kockázat a cégeknek, ha a dolgozók AI-t használnak

Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.

hirdetés
Közösség