Ce este stream-jacking, înșelătoria informatică de pe YouTube. Cum funcționează aceste atacuri
2141
Specialiștii în securitate informatică de la Bitdefender au descoperit o serie de atacuri de tip stream-jacking care vizează platforma YouTube și devin din ce în ce mai răspândite. Prin clonarea conturilor oficiale ale unor persoane publice, precum Elon Musk, atacatorii cibernetici caută să înșele un număr cât mai mare de urmăritori.
Acest tip de atacuri implică fie redirecționarea urmăritorilor unui canal popular către un canal gestionat de infractorii cibernetici care imită îndeaproape canalul real, fie preluarea controlului deplin asupra contului real de către un criminal cibernetic.
Scopul atacurilor de tip YouTube stream-jacking este de obicei unul financiar, prin care se urmărește păcălirea și atragerea urmăritorilor unor canale sau personalități cunoscute în campanii frauduloase cu criptomonede. De exemplu, un astfel de mesaj în care se cere o sumă mică de Bitcoin promovează un câștig dublu.
Preluarea contului – infractorii cibernetici trimit proprietarului unui cont popular de YouTube un mesaj fals prin care îi propun o colaborare sau îi transmit o notificare de încălcare a drepturilor de autor. Proprietarul canalului este încurajat să descarce un fișier din email care este de fapt un malware. Odată ce acel fișier este deschis, malware-ul fură datele din computer pentru a-i oferi atacatorului acces la datele de identificare pentru contul respectiv de Youtube – poate ocoli chiar și măsurile suplimentare de protecție, precum 2FA. De îndată ce atacatorul obține acces, proprietarul contului este blocat.
Clonarea conturilor oficiale – criminalii cibernetici creează ferestre pop-up de livestream pe YouTube care apar în fluxurile urmăritorilor și promovează în general același conținut precum canalul real. Aceste ferestre pop-up conțin deep fakes prin care atacatorii încearcă să promoveze înșelătorii cu criptomonede care fie printr-un link ascuns, fie printr-un cod QR trimit către un site fraudulos.
Ținând cont de numărul de ferestre pop-up din fluxurile live observate, operațiunea este cel mai probabil automatizată.
Principalele descoperiri:
Informațiile au fost colectate în perioada iulie-septembrie 2023.
Numărul maxim de urmăritori al unui cont furat este de aproape zece milioane.
Numărul maxim de vizualizări al unui cont furat este de 3.643.275.137.
Cele mai multe conturi furate folosesc o variație a logo-ului Tesla sau chiar logo-ul oficial, de exemplu, Tesla US, Tesla Live, Tesla (US), Tesla News. O mulțime din aceste nume par identice, însă de fapt litera `l` este înlocuită cu `i`(`I`) majusculă.
Numărul de canale distincte care au fost compromise este de 1.190.
Numărul de fluxuri live difuzate care au fost găsite este de 1.370 și continuă să crească.
Precum majoritatea fraudelor online, principalul obiectiv este furtul de bani, al datelor de autentificare și informațiilor personale.
Recomandări pentru proprietarii canalelor de YouTube:
Configurați-vă contul folosind o parolă unică și puternică și nu refolosiți niciodată parolele. Puteți opta pentru un serviciu dedicat de gestionare a parolelor care să vă ofere parole securizate.
Activați straturi suplimentare de securitate, cum ar fi autentificarea în doi sau mai mulți pași.
Fiți precauți când interacționați cu linkurile din secțiunea de comentarii a videoclipurilor pe care le postați.
Instalați o soluție de securitate pentru a vă proteja împotriva phishingului și a atacurilor periculoase.
Recomandări pentru urmăritorii canalelor de YouTube:
Rămâneți vigilenți la videoclipurile cu titluri click-bait care vă încurajează să investiți în monede cripto sau promit profituri considerabile.
Nu accesați linkurile care conțin oferte prea bune pentru a fi adevărate.
Nu scanați niciodată codurile QR pe care le vedeți în videoclipurile care promovează cadouri cripto gratuite.
Folosiți o soluție de securitate care detectează și blochează încercările de phishing înainte ca acestea să vă afecteze datele bancare și personale.
09.04.2026
16:57
25
Robo-taxiurile Waymo vor raporta gropile din asfalt direct în Waze pentru șoferi și autorități
09.04.2026
16:57
34
Reactoarele cu plasmă ale Radify promit să rupă dominația Chinei asupra pământurilor rare
58
Poliția Națională introduce o platformă digitală pentru evaluarea și monitorizarea performanței angajaților
09.04.2026
16:48
39
Statul pregătește „Zone de Accelerare” și ghișeu unic digital pentru a impulsiona investițiile în energia regenerabilă în Republica Moldova
09.04.2026
16:32
131
Toate cererile pentru subvenționarea asigurărilor agricole din 2025 au fost achitate integral de AIPA
09.04.2026
16:31
173
Lucrările la stația Prut-2 și pe tronsonul Cantemir-Fălciu avansează pentru integrarea căii ferate moldovene în rețeaua europeană
09.04.2026
16:24
162
Vicepremierul Vladimir Bolea cere accelerarea lucrărilor la stația de epurare din Cahul, proiect de zeci de milioane de euro pentru 40.000 de locuitori
09.04.2026
16:17
174
De la motorul Raptor al SpaceX la „avionul de vânătoare pentru orbită”: noul pariu al lui Jeff Thornburg pe propulsia solar-termică
09.04.2026
15:26
394
VIDEO // „Vin din colecția lui Șor?” Igor Grosu a REFUZAT categoric cadoul oferit de Vasile Costiuc în plenul Parlamentului
09.04.2026
14:24
278
MAIA își instruiește angajații pentru întărirea integrității și prevenirii corupției în instituție
09.04.2026
16:32
2
Toate cererile pentru subvenționarea asigurărilor agricole din 2025 au fost achitate integral de AIPA
09.04.2026
16:31
2
Lucrările la stația Prut-2 și pe tronsonul Cantemir-Fălciu avansează pentru integrarea căii ferate moldovene în rețeaua europeană
09.04.2026
16:24
28
Vicepremierul Vladimir Bolea cere accelerarea lucrărilor la stația de epurare din Cahul, proiect de zeci de milioane de euro pentru 40.000 de locuitori
09.04.2026
16:17
47
De la motorul Raptor al SpaceX la „avionul de vânătoare pentru orbită”: noul pariu al lui Jeff Thornburg pe propulsia solar-termică
09.04.2026
15:26
295
VIDEO // „Vin din colecția lui Șor?” Igor Grosu a REFUZAT categoric cadoul oferit de Vasile Costiuc în plenul Parlamentului
09.04.2026
14:24
262
MAIA își instruiește angajații pentru întărirea integrității și prevenirii corupției în instituție
09.04.2026
11:52
364
Șantajistul care s-a dat drept femeie pe rețelele sociale, condamnat la 7 ani și 6 luni de închisoare pentru șantaj și răpirea unui automobil
09.04.2026
10:40
461
Bunic agresiv, recidivist, condamnat la 3 ani de închisoare pentru violențe grave asupra bunicii de 83 de ani
09.04.2026
09:31
645
ANALIZĂ // De ce nu scad prețurile la APARTAMENTE în condițiile prăbușirii cererii și când vom avea costuri adecvate la locuințe?
09.04.2026
09:27
509
Ministerul Energiei pariază pe contorizarea inteligentă: 100.000 de gospodării din Moldova vor primi contoare smart pentru reducerea facturilor la energie
09.04.2026
08:28
482
Horoscopul zilei 09.04.2026
09.04.2026
02:02
703
Microsoft blochează conturile dezvoltatorilor: WireGuard și alte proiecte VPN nu mai pot livra actualizări pentru Windows
09.04.2026
00:02
683
Șeful AWS justifică investițiile de zeci de miliarde în Anthropic și OpenAI: de ce acest „conflict de interese” este strategia normală pentru Amazon
08.04.2026
23:35
571
Amazon „ucide” vechile Kindle: dispozitivele lansate înainte de 2012 pierd accesul la Kindle Store din 2026
08.04.2026
22:46
619
Meta lansează modelul AI Muse Spark și mizează pe superinteligență personală pentru a prinde din urmă rivalii
08.04.2026
22:27
590
Tubi lansează prima aplicație de streaming nativă în ChatGPT, pentru recomandări personalizate de filme și seriale
08.04.2026
22:26
602
Grup de hackeri „la închiriat”, legat de India, spionează jurnaliști și oficiali din Orientul Mijlociu și Africa de Nord prin atacuri pe iCloud și Android
08.04.2026
21:55
553
Volkswagen și Uber pornesc testele cu microbuze autonome ID. Buzz în Los Angeles, primul pas spre serviciul de robotaxi din 2026
08.04.2026
21:03
642
Vremea în Republica Moldova pentru joi, 09.04.2026: cer mai liniștit, temperaturi similare
08.04.2026
19:51
597
OpenAI lansează un nou plan de siguranță pentru combaterea exploatării sexuale a copiilor în era inteligenței artificiale
08.04.2026
19:23
573
Microsoft blochează contul dezvoltatorului VeraCrypt: milioane de utilizatori Windows riscă probleme la pornirea PC-urilor
08.04.2026
18:53
754
Transformarea Irlandei după aderarea la UE, model pentru integrarea europeană a Moldovei, subliniată de Maia Sandu la Dublin
08.04.2026
17:56
661
Cod galben de îngheț, 9–12.04.2026 – nopți reci și dimineți sub zero
08.04.2026
17:41
746
Maia Sandu la Dublin: Irlanda își întărește sprijinul pentru Republica Moldova și parcursul ei european
08.04.2026
17:32
606
Cod galben de vânt – 07.04.2026, ora 10 – 08.04.2026, ora 20
„Kuliokul” sau Președinția. Dodon, în fața JUDECĂTORILOR la ora când Maia Sandu l-a chemat la consultări vizavi de REFERENDUMUL pentru integrarea europeană a R. Moldova
Un nou protest anunțat de Ilan Șor în fața Procuraturii Generale: „Degrabă, va fi imposibil de reparat situația”. Acțiunea urmează să aibă loc luni, 28 noiembrie
Prima reacție a Partidului „ȘOR”, după ce poliția a DEMONTAT corturile instalate pe bulevardul Ștefan cel Mare: „Noul simbol al PAS este, de astăzi, bâta și cagula”
Un nou protest de amploare în fața Președinției. Partidul „ȘOR" afirmă că la manifestația împotriva guvernării ar participa „peste 45 de mii” de oameni
1 MDL
1 EUR
20.14
1 USD
17.23
1 RON
3.95
1 RUB
0.22
1 UAH
0.40


Inapoi














