YouTube-Creator werden von Betrügern ins Visier genommen, die attraktive Markenpartnerschaften anbieten, die letztlich zu gestohlenen Google-Konten führen können. Laut cybersecurity company ESET , verwendet die Kampagne personalisierte E-Mails und überzeugende Kooperationsseiten, um betrügerische Sponsoring-Möglichkeiten legitim erscheinen zu lassen.
Die Angreifer geben sich als bekannte Unternehmen aus, darunter Hollyland, Nike und Spotify. Anstatt sofort sensible Informationen anzufordern, wenden sie sich den Creatorn mit Angeboten, die gewöhnlichen Geschäftsverhandlungen ähneln, und verweisen manchmal auf bestimmte Videos, um das Angebot überzeugender zu machen.
ESET untersuchte einen Fall mit einem Journalisten in Peru, der angeblich eine E-Mail vom Hollyland-Creator-Partnerships-Team erhielt. Der Absender bot ein Produkt und eine mögliche langfristige Zusammenarbeit an, aber die E-Mail stammte von einer Domain, die nicht mit dem Unternehmen zu tun hatte.
Nachdem die Empfängerin mit ihren Preisen geantwortet hatte, verwies sie die angebliche Vertreterin auf eine Website, auf der sie gebeten wurde, ihre YouTube-Statistiken zu überprüfen und die Partnerschaft zu arrangieren.
Die betrügerische Plattform bot professionell wirkendes Branding, Gewinnschätzungen und Tools, die angeblich zur Verwaltung von Verträgen und Zahlungen entwickelt wurden. Außerdem wurden öffentlich verfügbare Informationen vom YouTube-Kanal des Erstellers abgerufen, wodurch das Erlebnis personalisiert wirkte.
Laut ESET war die gefährlichste Phase, als die Ersteller gebeten wurden, sich bei Google anzumelden, um den Besitz ihrer Kanäle zu bestätigen.
Eine echte Google-Autorisierungsseite kann Zugriff auf Informationen oder Berechtigungen anfordern, die es einem Drittanbieterdienst ermöglichen könnten, einen YouTube-Kanal zu verwalten. Eine gefälschte Login-Seite kann jedoch Passwörter und Verifizierungscodes stehlen, was Kriminellen potenziell die Kontrolle über das gesamte Google-Konto gibt.
ESET hob eine Kontoübernahme hervor, die von einem Ersteller gemeldet wurde, der auf eine Version des Betrugs gestoßen war. Die Angreifer haben Berichten zufolge ihre Wiederherstellungstelefonnummer und E-Mail-Adresse ersetzt und eigene Backup-Codes hinzugefügt, was es ihr erschwerte, wieder Zugriff zu erhalten.
Die Forscher identifizierten ähnliche Websites, die unter unterschiedlichen Namen betrieben wurden, einschließlich Varianten mit “Scouty”. ESET stellte fest, dass diese Seiten technische Elemente teilten, obwohl sie verschiedene Marken imitierten, was darauf hindeutet, dass Betrüger das gleiche System wiederholt anwenden könnten.
Die Kampagne richtete sich an Creator in mehreren Ländern, darunter Peru und Japan, wobei betrügerische Domains zwischen Juni und August wechselten.
ESET empfiehlt, Sponsoring-Angebote unabhängig über offizielle Unternehmenskanäle zu überprüfen und die Website-Adressen vor der Anmeldung zu überprüfen. Ersteller sollten außerdem die angeforderten Google-Berechtigungen prüfen, unnötigen Kontozugriff vermeiden und starke Authentifizierungsmethoden verwenden.
Jeder, der vermutet, dass sein Konto kompromittiert wurde, sollte verbundene Anwendungen, Wiederherstellungseinstellungen und aktuelle Anmeldeaktivitäten über Googles offizielle Sicherheitstools überprüfen. Falls der Zugriff bereits verloren gegangen ist, ist der Wiederherstellungsprozess des Google-Kontos der richtige nächste Schritt.