Злоумышленники тоже смотрят YouTube: чем их привлекают аккаунты в сервисах Google

Злоумышленники тоже смотрят YouTube: чем их привлекают аккаунты в сервисах Google

По данным «Лаборатории Касперского»*, в январе 2023 года количество попыток перехода пользователей по всему миру на фишинговые ресурсы, мимикрирующие под сервисы Google, выросло почти в три раза по сравнению с декабрём 2022 ― на 189%. В начале февраля тенденция сохраняется. Фишинговые страницы часто создают, чтобы выманить учётные данные, которые могут открыть злоумышленникам доступ сразу ко многим аккаунтам человека в экосистеме Google, например, на YouTube.

В целом украденные аккаунты на популярном видеохостинге мошенники могут использовать как площадку для реализации своих целей. Пример мошеннической схемы, с которой сталкивались пользователи в России и за рубежом, выглядит так: атакующие получают доступ к аккаунту популярного блогера, меняют его фон и аватар профиля, а затем запускают трансляцию своего видео. Одна из таких записей, на которую обратили внимание эксперты «Лаборатории Касперского», была посвящена теме криптовалют и сделана якобы от лица Илона Маска. Злоумышленники пытались убедить зрителей перейти по QR-коду, который демонстрируется на экране. В частности, за одной из таких ссылок скрывался скам-ресурс**, на котором якобы проходил розыгрыш криптовалюты. На подобных площадках пользователи рискуют потерять деньги и личные данные.

«Пользователи всё чаще сталкиваются с атаками на аккаунты в мессенджерах и социальных сетях. Злоумышленники также используют каналы блогеров, у которых уже есть внушительное число подписчиков, чтобы добраться сразу до большого количества потенциальных жертв. Мы призываем внимательно относиться к безопасности своих аккаунтов и данных ― использовать сложные пароли, настраивать двухфакторную аутентификацию, а также устанавливать защитные решения, которые помогут избежать фишинговых сайтов и заражения вредоносным ПО», ― комментирует Роман Деденок, эксперт «Лаборатории Касперского» по анализу спама.

* Данные на основе срабатывания решений «Лаборатории Касперского» за период с 1 декабря 2022 года по 6 февраля 2023 года.

** Скам — вид онлайн-мошенничества, при котором пользователю предлагают щедрое денежное вознаграждение. Чтобы его получить, просят оплатить комиссию, обычно небольшую. Комиссия достаётся злоумышленникам, а жертва не получает ничего. Если же для перевода комиссии пользователь вводит данные карты, то рискует и их сохранностью.

похожие материалы

Стрелочка
Стрелочка
Устройство размером с монету позволило вмешаться в работу автопилота Boeing 737
Устройство размером с монету позволило вмешаться в работу автопилота Boeing 737

Исследователи из Калифорнийского университета в Сан-Диего и Оберлинского колледжа разработали аппаратный имплант размером примерно с монету, который позволяет вмешиваться в работу авионики Boeing 737.

Более половины производственных предприятий по всему миру готовы полностью перейти на цифру — как это влияет на кибербезопасность
Более половины производственных предприятий по всему миру готовы полностью перейти на цифру — как это влияет на кибербезопасность

60% производственных предприятий по всему миру рассчитывают полностью перейти на цифровые технологии в течение ближайших двух лет — сегодня полностью цифровыми себя считают 9%.

В Екатеринбурге пройдёт AI Growth Days
В Екатеринбурге пройдёт AI Growth Days

С 27 по 29 августа в Екатеринбурге пройдёт AI Growth Days — конференция от Alto, которая уже шестой год объединяет объединяет на одной площадке заказчиков digital-услуг, рынок аутсорс-разработки и digital-агентства.

HoneyMyte использовала обновлённый бэкдор в кампаниях кибершпионажа против организаций в России и Азии
HoneyMyte использовала обновлённый бэкдор в кампаниях кибершпионажа против организаций в России и Азии

Эксперты Глобального центра исследования и анализа угроз «Лаборатории Касперского» (Kaspersky GReAT) проанализировали недавнюю активность APT-группы HoneyMyte и обнаружили обновлённый вариант бэкдора CoolClient.