Интернет-мошенники открыли сезон охоты на YouTube-каналы

Новая фишинговая схема выглядит настолько правдоподобно, что попасться могут даже опытные «звезды» YouTube.

Ведете канал на YouTube? Уже набрали больше тысячи подписчиков? Если так, то со дня на день вам может прийти долгожданное сообщение вроде этого: «Ваш запрос на монетизацию канала находится на рассмотрении». Однако будьте осторожны: это может оказаться ловушкой.

Не успели отгреметь кампании, нацеленные на охоту за учетными записями пользователей Instagram и Twitter, как преступники переключились на новую жертву — YouTube-блогеров.

Последний раз администрация YouTube ужесточала требования к каналам, претендующим на монетизацию видео, больше года назад — правила, которые действуют сейчас, были приняты в феврале 2018 года. Сегодня, чтобы зарабатывать деньги на своем канале, нужны как минимум тысяча подписчиков и 4 тысячи часов суммарного просмотра для всех видео за последний год.

При подаче заявки на монетизацию контента YouTube сразу предупреждает: после того как вы станете партнером сервиса, он будет регулярно проверять, соответствует ли ваш канал условиям программы. Неудивительно, что большинство владельцев каналов на YouTube крайне серьезно относятся к письмам, где говорится, что их канал проверяют.

Как выглядит новая мошенническая схема на YouTube

«Наша команда проверила ваш канал… В процессе проверки вашей учетной записи мы обнаружили более одного нарушения», — так начинается письмо под официальным логотипом YouTube. Тут же вам сообщают, что администрация контролирует все YouTube-каналы вручную, и просят предоставить свои данные, ответив на письмо. Фишеры покушаются ни много ни мало на пароль от вашей учетной записи, а заодно просят указать URL канала — видимо, чтобы уж точно не промахнуться.

По словам YouTube-блогеров, которые столкнулись с этим мошенничеством, поддельные уведомления приходили на почтовые адреса, находящиеся в открытом доступе, а не на адреса, которые были привязаны к их учетным записям на платформе (разумеется, в тех случаях, когда эти почтовые ящики различаются).

Заполучив нужные данные, мошенники тут же пытаются перехватить контроль над вашим каналом. Зачем им это нужно? На самом деле возможности «нецелевого использования» вашей учетной записи практически безграничны. Например, преступники могут попробовать «развести на деньги» ваших (и не только ваших) подписчиков, продвигая от вашего имени фишинговые опросы или фальшивые лотереи. Список можно долго продолжать — к сожалению, у интернет-мошенников очень богатая фантазия.

Как защитить учетную запись

  • Помните, что администрация YouTube никогда не попросит пароль от вашей учетной записи.
  • Всегда тщательно проверяйте письма, которые вам приходят, особенно если вы не до конца уверены, кто на самом деле их отправил.
  • Включите для своей учетной записи двухфакторную аутентификацию: эта функция есть во всех приложениях и службах Google, в том числе и на YouTube. О том, как активировать 2FA, можно прочитать здесь.
Советы

Школа и киберугрозы

Почему в сфере образования следует внимательно относиться к кибербезопасности и как правильно защитить школу от возможных атак.

Как путешествовать безопасно

Собираетесь в отпуск? Мы разработали руководство для путешественников, которое поможет провести время с удовольствием, безопасно и полностью отвлечься от рутины.