ในช่วงไม่กี่เดือนที่ผ่านมา การหลอกลวงใหม่บน YouTube ซึ่งทำให้ผู้สร้างคอนเทนต์หลายร้อยรายต้องเสี่ยง อาชญากรไซเบอร์กำลังใช้กลยุทธ์ของ วิศวกรรมสังคม เพื่อหลอก YouTubers ให้โพสต์ลิงค์หลอกลวงที่ มีมัลแวร์- เมื่อผู้ติดตามของผู้สร้างเหล่านี้ดาวน์โหลดไฟล์ที่เป็นอันตราย อุปกรณ์ของพวกเขาจะถูกบุกรุก
การโจมตีประเภทนี้ไม่เพียงแต่เป็นภัยคุกคามต่อผู้สร้างเนื้อหาเท่านั้น แต่ยังรวมถึงผู้ติดตามของพวกเขาด้วย ซึ่งสามารถแพร่เชื้อให้กับคอมพิวเตอร์ของพวกเขาได้ด้วย โทรจัน ออกแบบมาเพื่อขโมยข้อมูลส่วนตัวและทางการเงิน ด้านล่างนี้เราจะอธิบายอย่างละเอียดว่าการหลอกลวงนี้ทำงานอย่างไร ผลกระทบคืออะไร และคุณจะทำอะไรเพื่อปกป้องตัวเองได้บ้าง
การหลอกลวง YouTube รูปแบบใหม่นี้ทำงานอย่างไร?
ผู้โจมตี พวกเขาแอบอ้างตัวเป็นบริษัทที่ถูกกฎหมาย ผู้พัฒนาซอฟต์แวร์เพื่อหลีกเลี่ยงข้อจำกัดทางอินเตอร์เน็ตหรือเครื่องมือยอดนิยม จากนั้นพวกเขาจะติดต่อผู้สร้างเนื้อหาและแจ้งให้พวกเขาทราบว่าพวกเขากำลังละเมิดลิขสิทธิ์โดยการกล่าวถึงแอปที่ถูกกล่าวหาในวิดีโอ
เพื่อหลีกเลี่ยงปัญหาทางกฎหมายที่อาจเกิดขึ้นกับแพลตฟอร์ม พวกเขาจึงขอให้คุณอัปเดตลิงก์ในคำอธิบายวิดีโอและรวมลิงก์ใหม่ที่พวกเขาให้ไว้ โดยไม่รู้ตัว ผู้สร้างได้ใส่ลิงก์หลอกลวงที่นำไปสู่การดาวน์โหลดไฟล์ โทรจัน.
หลังจากดาวน์โหลดไฟล์แล้วเกิดอะไรขึ้น?
เมื่อผู้ใช้ดาวน์โหลดและติดตั้งไฟล์ที่เป็นอันตราย อุปกรณ์ของพวกเขาจะติดไวรัส มัลแวร์ขโมยข้อมูล- ซอฟต์แวร์ประเภทนี้มีความอันตรายอย่างยิ่งเนื่องจากมีวัตถุประสงค์เพื่อ ขโมยข้อมูลประจำตัวที่เก็บไว้ ในเบราว์เซอร์ เข้าถึงอีเมล บัญชีธนาคาร และแม้แต่ รีดไถเงินจากเหยื่อ.
ยืนยันกรณีเหยื่อ
การสืบสวนของ Kaspersky y ESET เปิดเผยว่าการโจมตีครั้งนี้มีความรุนแรงและส่งผลกระทบ ผู้สร้างเนื้อหาจำนวนนับพันคน- กรณีที่น่าสังเกตที่สุดกรณีหนึ่งคือช่องที่มีผู้ติดตามมากกว่า 60 รายซึ่งโปรโมตลิงก์ที่เป็นอันตรายในคำอธิบายวิดีโอโดยไม่ตั้งใจ ส่งผลให้มีมากกว่า ผู้ใช้ 40 คนดาวน์โหลดไฟล์ก่อนที่จะถูกลบ.
ผลที่ตามมาจากการหลอกลวงบน YouTube มีอะไรบ้าง?
- สูญเสียการเข้าถึง บัญชี ส่วนตัวและอาชีพ
- เป็นไปได้ การขโมยเงิน หากข้อมูลประจำตัวธนาคารถูกบุกรุก
- การยกเลิกธนบัตรและ การปิดช่องทาง จาก YouTube สำหรับการแชร์มัลแวร์
จะป้องกันตัวเองจากแคมเปญหลอกลวงบน YouTube นี้ได้อย่างไร?
หากคุณเป็นผู้สร้างเนื้อหาบน YouTube หรือเป็นผู้ชมวิดีโอบนแพลตฟอร์มบ่อยครั้ง สิ่งสำคัญคือคุณต้องใช้มาตรการป้องกันเพื่อหลีกเลี่ยงไม่ให้ตกเป็นเหยื่อของแผนการร้ายกาจเหล่านี้
คำแนะนำสำหรับผู้สร้างคอนเทนต์
- อย่าไว้ใจอีเมล์หรือข้อความที่ขอให้คุณแก้ไขลิงก์
- ตรวจสอบความถูกต้องของผู้ส่ง ก่อนที่จะตอบสนองต่อคำขอที่น่าสงสัยใด ๆ
- หลีกเลี่ยงการดาวน์โหลดสิ่งที่แนบมา โดยไม่ทำการสแกนด้วยโปรแกรมป้องกันไวรัสก่อน
- เปิดใช้งานการยืนยันแบบสองขั้นตอน ในทุกบัญชีของคุณ
เคล็ดลับสำหรับผู้ใช้ YouTube
- อย่าดาวน์โหลดไฟล์จากลิงค์ที่ไม่รู้จัก
- ระวังวิดีโอที่สัญญาว่าจะให้ดาวน์โหลดฟรี ซอฟต์แวร์ที่ต้องชำระเงิน
- ใช้เครื่องมือรักษาความปลอดภัย เช่นระบบแอนตี้ไวรัสและแอนตี้ฟิชชิ่ง
การโจมตีประเภทเหล่านี้ก่อให้เกิดความเสี่ยงต่อทั้งผู้สร้างเนื้อหาบน YouTube และแฟนๆ ของพวกเขา สิ่งสำคัญคือผู้ใช้แพลตฟอร์มทุกคนต้องตระหนักถึงอันตรายและดำเนินการตามขั้นตอน ป้องกันตัวเอง ของภัยคุกคามที่อาจเกิดขึ้น แบ่งปันข้อมูลนี้และช่วยให้ผู้ใช้รายอื่นได้รับข่าวสารล่าสุด.