XMASKNEWS
Aktualizacja:
WeLiveSecurity (ESET)EN→PLCyber

Kulisy oszustwa na marki ofert sponsorskich wymierzonych w twórców YouTube

Atrakcyjna oferta współpracy może być pułapką mającą na celu przejęcie konta Google twórcy internetowego.

Cyberprzestępcy stosują wyrafinowany schemat oszustwa, podszywając się pod znane marki, takie jak Hollyland, Nike czy Spotify, aby wyłudzić dostęp do kont Google twórców na YouTube. Atak zaczyna się od spersonalizowanej wiadomości e-mail z propozycją współpracy, która brzmi bardzo wiarygodnie i nawiązuje do konkretnych treści publikowanych przez ofiarę. Następnie twórca jest kierowany na profesjonalnie wyglądającą platformę do zarządzania kampaniami, która ma budować zaufanie poprzez kalkulatory zarobków czy statystyki.

Kluczowym momentem jest prośba o zalogowanie się przez Google w celu weryfikacji własności kanału. Zamiast autentycznego mechanizmu OAuth, ofiara trafia na fałszywą stronę logowania, która przechwytuje hasło oraz kody jednorazowe. Skutkiem może być całkowita utrata kontroli nad kontem, w tym dostęp do Gmaila, Dysku Google oraz możliwość zmiany danych do odzyskiwania konta przez napastników. Przestępcy stosują modułową strukturę ataków, zmieniając jedynie tożsamość marek i domeny, co pozwala im na długotrwałe prowadzenie kampanii.