Ce este stream-jacking, înșelătoria informatică de pe YouTube. Cum funcționează aceste atacuri
2122
Specialiștii în securitate informatică de la Bitdefender au descoperit o serie de atacuri de tip stream-jacking care vizează platforma YouTube și devin din ce în ce mai răspândite. Prin clonarea conturilor oficiale ale unor persoane publice, precum Elon Musk, atacatorii cibernetici caută să înșele un număr cât mai mare de urmăritori.
Acest tip de atacuri implică fie redirecționarea urmăritorilor unui canal popular către un canal gestionat de infractorii cibernetici care imită îndeaproape canalul real, fie preluarea controlului deplin asupra contului real de către un criminal cibernetic.
Scopul atacurilor de tip YouTube stream-jacking este de obicei unul financiar, prin care se urmărește păcălirea și atragerea urmăritorilor unor canale sau personalități cunoscute în campanii frauduloase cu criptomonede. De exemplu, un astfel de mesaj în care se cere o sumă mică de Bitcoin promovează un câștig dublu.
Preluarea contului – infractorii cibernetici trimit proprietarului unui cont popular de YouTube un mesaj fals prin care îi propun o colaborare sau îi transmit o notificare de încălcare a drepturilor de autor. Proprietarul canalului este încurajat să descarce un fișier din email care este de fapt un malware. Odată ce acel fișier este deschis, malware-ul fură datele din computer pentru a-i oferi atacatorului acces la datele de identificare pentru contul respectiv de Youtube – poate ocoli chiar și măsurile suplimentare de protecție, precum 2FA. De îndată ce atacatorul obține acces, proprietarul contului este blocat.
Clonarea conturilor oficiale – criminalii cibernetici creează ferestre pop-up de livestream pe YouTube care apar în fluxurile urmăritorilor și promovează în general același conținut precum canalul real. Aceste ferestre pop-up conțin deep fakes prin care atacatorii încearcă să promoveze înșelătorii cu criptomonede care fie printr-un link ascuns, fie printr-un cod QR trimit către un site fraudulos.
Ținând cont de numărul de ferestre pop-up din fluxurile live observate, operațiunea este cel mai probabil automatizată.
Principalele descoperiri:
Informațiile au fost colectate în perioada iulie-septembrie 2023.
Numărul maxim de urmăritori al unui cont furat este de aproape zece milioane.
Numărul maxim de vizualizări al unui cont furat este de 3.643.275.137.
Cele mai multe conturi furate folosesc o variație a logo-ului Tesla sau chiar logo-ul oficial, de exemplu, Tesla US, Tesla Live, Tesla (US), Tesla News. O mulțime din aceste nume par identice, însă de fapt litera `l` este înlocuită cu `i`(`I`) majusculă.
Numărul de canale distincte care au fost compromise este de 1.190.
Numărul de fluxuri live difuzate care au fost găsite este de 1.370 și continuă să crească.
Precum majoritatea fraudelor online, principalul obiectiv este furtul de bani, al datelor de autentificare și informațiilor personale.
Recomandări pentru proprietarii canalelor de YouTube:
Configurați-vă contul folosind o parolă unică și puternică și nu refolosiți niciodată parolele. Puteți opta pentru un serviciu dedicat de gestionare a parolelor care să vă ofere parole securizate.
Activați straturi suplimentare de securitate, cum ar fi autentificarea în doi sau mai mulți pași.
Fiți precauți când interacționați cu linkurile din secțiunea de comentarii a videoclipurilor pe care le postați.
Instalați o soluție de securitate pentru a vă proteja împotriva phishingului și a atacurilor periculoase.
Recomandări pentru urmăritorii canalelor de YouTube:
Rămâneți vigilenți la videoclipurile cu titluri click-bait care vă încurajează să investiți în monede cripto sau promit profituri considerabile.
Nu accesați linkurile care conțin oferte prea bune pentru a fi adevărate.
Nu scanați niciodată codurile QR pe care le vedeți în videoclipurile care promovează cadouri cripto gratuite.
Folosiți o soluție de securitate care detectează și blochează încercările de phishing înainte ca acestea să vă afecteze datele bancare și personale.
22.02.2026
00:51
222
Sam Altman minimalizează consumul de apă al ChatGPT, dar admite că inteligența artificială cere tot mai multă energie și cere tranziția rapidă la nuclear și regenerabile
229
Elon Musk explică de ce conversația față în față cântărește mai mult decât CV-ul atunci când angajează oameni
22.02.2026
00:07
195
Wikipedia interzice Archive.today după acuzații de atac DDoS și modificare de conținut
21.02.2026
21:31
390
Asasinate pregătite în Ucraina: patru din cinci suspecți reținuți în R. Moldova, plasați în arest preventiv
21.02.2026
20:59
381
Cer mai senin și temperaturi în creștere duminică, 22 februarie 2026
21.02.2026
20:25
369
Gala „Tânărul cercetător” la MEC: elevii premiați pentru promovarea limbilor minorităților naționale în Republica Moldova
21.02.2026
19:59
434
Donald Trump urcă la 15% taxa vamală globală temporară după decizia Curţii Supreme
21.02.2026
19:09
488
Ucrainenii refugiați în Europa, între dorul de casă și imposibilitatea întoarcerii din cauza războiului
21.02.2026
18:57
423
Google avertizează: startupurile „LLM wrapper” și agregatorii de AI riscă să dispară fără inovație reală
21.02.2026
17:39
1799
ULTIMA ORĂ // Mesaj ferm de la București: ,,Anvergura internațională a Maiei Sandu, care arată o determinare și o duritate care uimesc, e mai mare decât cea a lui Nicușor Dan. Acum ar trebui să ne gândim la UNIREA României cu R. Moldova"
22.02.2026
00:51
3
Sam Altman minimalizează consumul de apă al ChatGPT, dar admite că inteligența artificială cere tot mai multă energie și cere tranziția rapidă la nuclear și regenerabile
78
Elon Musk explică de ce conversația față în față cântărește mai mult decât CV-ul atunci când angajează oameni
22.02.2026
00:07
80
Wikipedia interzice Archive.today după acuzații de atac DDoS și modificare de conținut
21.02.2026
21:31
377
Asasinate pregătite în Ucraina: patru din cinci suspecți reținuți în R. Moldova, plasați în arest preventiv
21.02.2026
20:59
367
Cer mai senin și temperaturi în creștere duminică, 22 februarie 2026
21.02.2026
20:25
358
Gala „Tânărul cercetător” la MEC: elevii premiați pentru promovarea limbilor minorităților naționale în Republica Moldova
21.02.2026
19:59
424
Donald Trump urcă la 15% taxa vamală globală temporară după decizia Curţii Supreme
21.02.2026
19:09
474
Ucrainenii refugiați în Europa, între dorul de casă și imposibilitatea întoarcerii din cauza războiului
21.02.2026
18:57
413
Google avertizează: startupurile „LLM wrapper” și agregatorii de AI riscă să dispară fără inovație reală
21.02.2026
17:39
1774
ULTIMA ORĂ // Mesaj ferm de la București: ,,Anvergura internațională a Maiei Sandu, care arată o determinare și o duritate care uimesc, e mai mare decât cea a lui Nicușor Dan. Acum ar trebui să ne gândim la UNIREA României cu R. Moldova"
21.02.2026
14:21
689
Macron face apel la calm înaintea marşurilor pentru activistul de extremă dreapta ucis în Franţa
603
Cătălina Poiană cere reguli clare și respectarea programului de lucru pentru un sistem de sănătate funcțional în public și privat
21.02.2026
12:42
563
Terapia hormonală la menopauză, confirmată ca sigură: studiu pe peste 800.000 de femei nu arată risc crescut de deces
709
Berăriile care folosesc inteligența artificială pentru etichete își revoltă clienții și amenință artiștii locali cu pierderea contractelor
574
OpenAI a blocat contul ChatGPT al suspectului de la Tumbler Ridge cu jumătate de an înainte de masacrul din Canada
21.02.2026
08:38
616
Horoscopul zilei 21.02.2026
681
Cum au ajuns videoclipurile false cu „declinul urban” din Marea Britanie, generate de AI, să domine rețelele sociale
21.02.2026
03:47
772
Startupul indian Sarvam lansează aplicația de chat Indus AI și intră în lupta cu giganții globali pe piața generativă din India
21.02.2026
00:37
953
CIO verifică dacă Gianni Infantino a încălcat neutralitatea politică după participarea la Consiliul pentru Pace al lui Donald Trump
20.02.2026
23:57
954
Ungaria amenință să blocheze împrumutul UE de 90 de miliarde pentru Ucraina până la reluarea tranzitului de petrol prin conducta Druzhba
20.02.2026
22:23
770
iOS 26.4, noul update Apple: playlisturi cu AI, podcasturi video, RCS criptat și funcții avansate pentru CarPlay
20.02.2026
20:47
829
Ucrainen condamnat la 5 ani de închisoare în SUA pentru furt de identitate folosit de muncitori nord-coreeni în companii americane
911
Rogobete declanșează un control național fără precedent pentru medicii care pleacă din spitalele publice la privat în timpul programului
20.02.2026
20:17
1187
Răcire și revenirea ninsorii în Republica Moldova, sâmbătă 21 februarie 2026
20.02.2026
19:26
923
Ce se întâmplă în organism când mănânci câteva cuișoare zilnic?
Sam Altman minimalizează consumul de apă al ChatGPT, dar admite că inteligența artificială cere tot mai multă energie și cere tranziția rapidă la nuclear și regenerabile
Wikipedia interzice Archive.today după acuzații de atac DDoS și modificare de conținut
Asasinate pregătite în Ucraina: patru din cinci suspecți reținuți în R. Moldova, plasați în arest preventiv
1 MDL
1 EUR
20.17
1 USD
17.13
1 RON
3.96
1 RUB
0.22
1 UAH
0.40


Inapoi














