Google YouTube колдонуучуларына фишинг жана кесепеттүү программа кампаниясы тууралуу эскертет

Google YouTube колдонуучуларына фишинг жана кесепеттүү программа кампаниясы тууралуу эскертет
Google YouTube колдонуучуларына фишинг жана кесепеттүү программа кампаниясы тууралуу эскертет
Anonim

Фишинг жана кесепеттүү программалык кампания YouTube каналдарын кыйнап, аларды ээлеп алып, сатып жиберди же криптовалюта шылуундарына айлантты.

Google'дун Коркунучтарды талдоо тобу кеңири жайылган фишинг жана кесепеттүү программалык кампанияга каршы документтештирүү жана эскертүүчү отчетту чыгарды. Бир нече жылдан бери зыяндуу актерлор муну миңдеген YouTube каналдарын басып алуунун жолу катары колдонуп келишет. Google бул көйгөй менен 2019-жылдын аягынан бери күрөшүп жатканын жана кызматташуу боюнча шектүү сунуштардан сак экенин билдирди.

Image
Image

Чабуулчулар антивирустук программа, VPN, онлайн оюндар жана башкалар жөнүндө фишинг электрондук каттарын жөнөтүшөт, андан кийин кукилерди уурдоочу кесепеттүү программага шилтемени же жүктөп алууну камтыйт. Адатта электрондук каттар тиешелүү компанияны көрсөтүүгө аракет кылып, андан соң жасалма (бирок расмий көрүнгөн) веб-сайттарга багытталган.

Steam'деги оюндар үчүн сайттар, Luminar жана Cisco VPN сыяктуу компаниялар, жада калса Instagram баракчалары бурмаланган.

Активдештирилгенден кийин кесепеттүү программа жабырлануучунун серепчи кукилерин көчүрүп, жүктөп берип, чабуулчуларга алардын кейпин кийип, басып алууга жол берет. Ошол учурда алар каналды сатууга аракет кылышат (баалары 3 доллардан 4 000 долларга чейин), же технологиялык же криптовалюта алмаштыруучу фирманы көрсөтүү үчүн аны ребрендинг кылышат.

Ал жерден алар алдамчылык криптовалюталарды түз ободо көрсөтүп, салымдарды сурашат.

Image
Image

Google бул фишинг аракеттеринин көбүнөн колдонуучуларды коргой алганын же бузулган аккаунттарды калыбына келтиргенин айтканы менен, ал ошондой эле бир нече кеңешти сунуштайт: Серепчинин коопсуздук эскертүүлөрүн этибарга албаңыз, ар дайым вирусту сканерлеңиз, эки кадамды колдонуңуз аутентификациядан өтүңүз жана шифрленген архивдерди издеңиз (бул вирус сканерлөөдөн качат).

Google бул байланыштардын электрондук почта даректерин эки жолу текшерүү да жакшы идея дейт, анткени алар адатта татыктуу белек болушу мүмкүн. Ири компаниялардын өздөрүнүн домен аттары болот жана расмий бизнес үчүн email.cz, seznam.cz, post.cz же aol.com сыяктуу кызматтарды колдонушпайт.

Сунушталууда: