Шахраї атакують користувачів за допомогою діпфейка гендиректора YouTube

Зловмисники використовують фальшиві електронні листи для заманювання користувачів популярного відеохостингу YouTube

Шахраї
YouTube попереджає про нову фішингову аферу з діпфейком за участі гендиректора

Популярний відеохостинг YouTube попереджає користувачів про нову фішингову аферу. Зловмисники використовують штучний інтелект для створення діпфейків, в яких нібито фігурує генеральний директор компанії Ніл Мохан. 

Відео містить неправдиву інформацію про зміни у політиці монетизації платформи та намагається вкрасти особисті дані користувачів. Компанія офіційно заявила, що «YouTube та його співробітники ніколи не будуть зв’язуватися або ділитися інформацією через приватне відео». Якщо ви отримали приватне відео, яке нібито виходить від YouTube, слід вважати його фішинговою аферою.

Зловмисники використовують фальшиві електронні листи для заманювання користувачів. Один з листів, надісланий з адреси no-reply@youtube.com, повідомляє, що це «Повідомлення для творців від YouTube» і ділиться приватним відео, а також пропонує завантажити шкідливий файл. Інші користувачі повідомили, що отримали запит на погодження з новою політикою монетизації через підроблений сайт DocuSign.

YouTube зазначає, що фішери активно намагаються обманути творців контенту, використовуючи функції платформи для поширення шкідливого контенту. Цей тип шахрайства не є новим, адже фальшиві відео за участю Ніла Мохана вже з’являлися в мережі наприкінці 2023 року. У разі отримання подібного відео чи повідомлення користувачам рекомендується негайно повідомити про це YouTube через офіційний вебсайт та не відкривати шкідливі посилання.

Це фішинговий електронний лист, який пов'язує користувачів з фальшивим відео Ніла Мохана. Фото: r/JokuIIFrosti
Це фішинговий електронний лист з фальшивим відео Ніла Мохана, фото: r/JokuIIFrosti

Як під час покупок в інтернеті не натрапити на шахраїв

Для багатьох українців онлайн-шопінг став звичним способом придбання товарів та подарунків. Однак разом зі зручністю зростають і ризики. У Департаменті кіберполіції Національної поліції України розповіли, як убезпечити свої гроші та персональні дані.  Щоб не стати жертвою шахраїв під час покупок в інтернеті, дотримуйтеся простих, але ефективних правил:

  • Обирайте післяплату. Шахраї продають в інтернеті неіснуючі товари за привабливими цінами. Їхня мета – отримати передоплату, після чого вони зникають разом із грошима.
  • Перевіряйте ціни на ринку. Зловмисники створюють фейкові сторінки популярних магазинів і пропонують «ексклюзивні» знижки. Якщо пропозиція виглядає надто вигідною порівняно з іншими продавцями – це привід замислитися.
  • Перевіряйте посилання. Не переходьте за сумнівними лінками з електронної пошти, соціальних мереж чи месенджерів.
  • Шахраї створюють фішингові сайти, що візуально копіюють справжні магазини. Звертайте увагу на URL – навіть незначна різниця в адресі може свідчити про підробку. Важливий також безпечний протокол https (вказується на початку URL-адреси).
  • Не вводьте платіжні дані на незнайомих сайтах. Перед оплатою перевіряйте репутацію магазину: читайте відгуки, шукайте інформацію на незалежних ресурсах. Якщо платформа пропонує оплату після отримання товару, варто скористатися цією можливістю.
  • Ніколи не повідомляйте реквізити картки третім особам. Номер картки, CVV-код, одноразові коди підтверджень з банку – це ключі до ваших коштів. Працівники установ ніколи не запитують цю інформацію.
  • Використовуйте окрему картку для онлайн-оплат. Поповнюйте її безпосередньо перед покупкою, щоб зменшити ризик втрати коштів у разі компрометації даних.
  • Переконайтеся, що у вас підключено 3D Secure. Ця технологія забезпечує додаткову перевірку при оплаті в інтернеті. Проте і сам магазин повинен підтримувати її – якщо платформа не вимагає підтвердження платежу, це може бути тривожним сигналом.
  • Не здійснюйте оплату через публічні Wi-Fi-мережі. Відкриті мережі можуть бути скомпрометовані, що дозволить зловмисникам перехоплювати конфіденційні дані.
  • Перевіряйте QR-коди в загальнодоступних місцях. Для отримання конфіденційних платіжних даних злочинці можуть розміщувати у громадських місцях QR-коди, що ведуть на підроблені сайти. Перевіряйте URL після сканування та уникайте QR-кодів із невідомих джерел.

Підписуйтесь на наш Telegram-канал, щоб не пропустити важливих новин. Підписатися на канал у Viber можна тут.

ЧИТАЙТЕ ТАКОЖ:

Головна Актуально Informator.ua Україна на часі Youtube