YouTuberekre támadtak az adathalászok
Egyre többször lehet hallani olyan adathalász támadásokról, amelyek YouTube csatornákkal rendelkező felhasználókat vesznek célba.
Az adathalászok a YouTube felhasználóknak is egyre gyakrabban küldözgetnek megtévesztő e-maileket, és különféle mondvacsinált okokkal próbálnak bizalmas adatokhoz hozzáférni. Természetesen ez esetben is a jelszavak iránt mutatnak igazán komoly érdeklődést, amik segítségével egy-egy csatorna felett át tudják venni az irányítást, majd különböző visszaéléseket követhetnek el.
A legutóbbi támadássorozat alkalmával egyes YouTube felhasználók olyan leveleket kaptak, amikben az állt, hogy a YouTube egy ellenőrzés során problémákat észlelt az adott fiókkal kapcsolatban, és azt tapasztalta, hogy szabálysértések történtek. Emiatt egy alaposabb ellenőrzést kell lefolytatni, amit manuálisan fognak elvégezni. Annak érdekében, hogy ez a folyamat felgyorsítható legyen, a fiók tulajdonosának el kell küldenie többek között az általa üzemeltetett csatorna webcímét, témáját és a fiókhoz tartozó jelszót is.

Forrás: Tesla Joy
Az adathalászok által küldözgetett levelek üzenetéből természetesen egy szó sem igaz, ezért semmi esetre sem szabad elküldeni a kért adatokat.
Azok a felhasználók, akik körültekintően szemrevételezik a levelet, több olyan pontra is rátapinthatnak, amik gyanút kelthetnek. Először is a YouTube (és semmilyen más hasonló szolgáltatás) nem kér be jelszót e-mailben. Ha egy ilyen kérés érkezik, akkor azonnal gyanakodni kell, hogy valami nincs rendben. Emellett az is problémás, hogy a szóban forgó küldemények egy "editor.monetized.channel@gmail.com" e-mail címről érkeznek. Ez sem mondható egy hivatalos címnek, és persze nem is az.
Prémium előfizetéssel!
-
A Zabbix egy biztonsági hiba miatt kapott frissítést.
-
A Microsoft kilenc biztonsági rést foltozott be az Edge webböngészőn.
-
A QEMU-hoz két biztonsági javítás vált elérhetővé.
-
A WordPress egyik népszerű bővítménye kritikus veszélyességű hibát tartalmaz.
-
A Cisco ASA egy biztonsági frissítéssel gyarapodott.
-
A Google több mint 100 biztonsági javítást adott ki az Androidhoz.
-
A Djangohoz újabb biztonsági frissítés vált elérhetővé.
-
A WatchGuard Firebox Fireware OS egy biztonsági javítást kapott.
-
Súlyos sebezhetőségekre derült fény a Vim kapcsán.
-
Az AWS CLI-hez egy biztonsági javítás vált elérhetővé.
Az elmúlt hetekben egyre többen számolnak be arról, hogy olyan csomagot kaptak, melyet nem is rendeltek meg.
Egyetlen kiszivárgott jelszó ma már nem csak egy fiókot veszélyeztet – akár az összes többihez is hozzáférést biztosíthat a támadóknak – figyelmeztetnek az ESET kiberbiztonsági szakértői.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat









