Logo Zephyrnet

Tin tặc chiếm đoạt tài khoản YouTube tiền điện tử để đăng video lừa đảo

Ngày:

Các YouTuber tiền điện tử là nạn nhân mới nhất của các cuộc tấn công hack. Một số tài khoản YouTube kinh doanh trong lĩnh vực tiền điện tử đã bị nhắm mục tiêu vào ngày 23 tháng XNUMX, khi tin tặc chiếm đoạt tài khoản và đăng video trái phép.

Mục tiêu của tin tặc là tống tiền tài chính bằng cách chỉ đạo những người theo dõi các tài khoản này gửi tiền điện tử đến địa chỉ ví do tin tặc sở hữu.

Một số tài khoản YouTube đã được nhắm mục tiêu

Các chi tiết của vụ hack đã được báo cáo trên Twitter, lưu ý rằng các tin tặc đang tiếp thị một trò lừa đảo quà tặng tiền điện tử giả. Các tài khoản được nhắm mục tiêu bao gồm Crypto Banter, Ivan on Tech, Altcoin buzz, Box Mining, Floyd Mayweather, v.v.

Các video trái phép đã đính kèm địa chỉ ví Binance Smart Chain mà người xem không nghi ngờ sẽ nhận được tiền. Tại thời điểm viết bài, địa chỉ ví đã thực hiện 11 giao dịch trị giá trên 900 USD.

Chủ sở hữu kênh YouTube của The Box Mining, Michael Gu, quy định rằng một video trái phép đã được đăng lên kênh, nhưng anh ấy đã xóa nó trong vòng hai phút. Tuy nhiên, anh lưu ý rằng video đã nhận được lượt xem và bình luận.

Người sáng lập và Giám đốc điều hành của Altcoin Buzz, Shash Gupta, cũng nói thêm rằng một video trái phép đã được đăng trên kênh YouTube vào khoảng 1 giờ sáng theo giờ Singapore. Gupta nói thêm rằng việc liên hệ với YouTube sẽ giúp hiểu được các sự cố và ngăn chặn các cuộc tấn công tiếp theo.

Không chắc chắn về điều gì đã gây ra vi phạm

A gửi trên Reddit cho rằng tin tặc có thể đã giành được quyền truy cập vào tài khoản YouTube thông qua việc hoán đổi SIM. Điều này cho phép họ bỏ qua xác thực đa yếu tố (MFA). Bài đăng lưu ý rằng thông báo trên tất cả các video của hacker đều có nội dung kêu gọi người dùng gửi tiền điện tử của họ đến ví được cung cấp và nhận một loại tiền mới có tên OWCY.

Tuy nhiên, Box Mining's Gu lưu ý rằng khả năng xảy ra vi phạm do tấn công hoán đổi SIM là rất thấp. Anh ấy nói rằng anh ấy không nhận được bất kỳ thông báo nào từ Google về các thông tin đăng nhập mới trên tài khoản của mình. Anh ta cũng lưu ý rằng anh ta không bị mất quyền truy cập vào điện thoại của mình, đây là trường hợp hầu hết xảy ra khi các cuộc tấn công hoán đổi SIM được thực hiện.

Gu cũng nói thêm rằng anh ta đã tiến hành một cuộc truy quét nội bộ và không phát hiện ra bất kỳ vi rút hoặc lỗ hổng bảo mật nào có thể cho phép tin tặc truy cập vào tài khoản của anh ta. Tuy nhiên, anh đã phát hiện ra một thông tin đăng nhập vào tài khoản thương hiệu từ Philippines. “Rất có thể đây là một vụ hack của phía YouTube hoặc một nhân viên bất hảo. Đó là cách họ có được rất nhiều người cùng lúc, ”anh kết luận.

Vốn của bạn đang gặp rủi ro.

Tìm hiểu thêm:

tại chỗ_img

Tin tức mới nhất

tại chỗ_img

Trò chuyện trực tiếp với chúng tôi (chat)

Chào bạn! Làm thế nào để tôi giúp bạn?