Ciberataques famosos: YouTube

El pasado mes de septiembre los ciberdelicuentes volvieron a poner su mirada en YouTube, afectando a más de 23 millones de cuentas.

Los usuarios afectados han sido seleccionados por ser influencers de diferentes temáticas como; motor, tecnología, juegos, etc. El resultado ha sido la intervención en más de 23 millones de canales.

Con este nuevo ataque se confirma la tendencia a los ataques coordinados y el secuestro como moneda de cambio de estos delincuentes. En este caso no se ha realizado mediante algo complejo, sino un viejo conocido; el phishing.

El ataque comenzó con unos correos donde llevaban a los influencers seleccionados a una página falsa de inicio de sesión en Google. En ella se tenían que identificar y, al ser falsa, estaban dando su información real de contacto a los hackers.

Entre las victimas se encuentran usuarios con el doble sistema de verificación activado, el cual también fue suplantado, lo que demuestra que la seguridad está en los pequeños detalles y desde los primeros pasos.

En la página falsa de inicio había pequeños indicios de actividad ilícita, como el hecho de que no tuviera certificado de seguridad, no comenzaba por https ni tenia el icono con el candado verde.

Una vez los hackers tenían las credenciales para acceder a la cuenta, cambiaban la contraseña y la vanity URL (dirección personalizada (ejemplo; http://youtube.com/vanityURL).

De este modo los afectados perdían el acceso a sus cuentas y los suscriptores de los canales no podían ver el contenido, creyendo ambos que las cuentas habían sido eliminadas por YouTube.

Qué hacer para proteger tu cuenta de YouTube

Sigue las indicaciones que te proporciona el propio Google y activa la verificación en dos pasos, sigue las instrucciones que te proporcionan para mejora la cuenta mediante la revisión de seguridad y recuerda notificar cualquier duda sobre la seguridad.

0 comentarios

Dejar un comentario

¿Quieres unirte a la conversación?
Siéntete libre de contribuir!

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

También te pueden interesar

La reproducción sin permiso explícito está prohibida. Todos los derechos reservados.

© TiempoSeguro