Egy szponzorációnak tűnő email mégis többet takart mint amit valójában tartalamaznia kellett volna – és ezért sokan ideiglenesen elbukták a csatornájukat az Alphabet (Google) videómegosztóján.
A kriptovalutáknak nincsen annyira jó közvéleménye, és ezen ronthatott az, ami a hét során történt. Sok YouTube-csatornát eltulajdonítottak, hogy kriptoárakkal kapcsolatos előrejelzéseket publikáljanak, ezzel remélve, hogy sok néző bedől a csalóknak. Az Ars Technica szerint sokan főleg a verekedős játékokkal foglalkozó közösségből dőltek be az átverésnek. A hackelt csatornákon egy blockchaines fizetési cég, a Ripple lett meghamisítva egy élő adásban, hogy a nézőkből kicsaljanak minél több pénzt, ugyanis feltüntettek egy kripto-pénztárca címet is.
A hackelés egy emaillel kezdődött. A YouTube-osok egy szponzorációnak tűnő üzenetet kaptak, benne egy linkkel. Erre ráklikkelve a hackerek hozzá tudtak férni a csatornához. A lent beágyazott videóban Rooflemonger összefoglalta, hogy miképp beszélgetett el a YouTube-bal, és hogy miképp szerezte vissza a csatornáját… de nem mindenki járt sikerrel (azaz megint vannak egyenlők és egyenlőbbek…).
Shyway is bedőlt ennek a csalásnak, és pár napig elvesztette csatornáját, majd „védjegyekre” hivatkozva levették azt. Ezt nem részletezte, de valószínűleg azt jelenti, hogy a Ripple szerzői jogra hivatkozva követelte a YouTube-tól a meghackelt csatorna eltávolítását. Hiába kereste fel Shyway a YouTube ügyfélszolgálatát, a csatornája törölve maradt, és valószínűleg nincs lehetőség. A Google-fiókját visszakapta, de a YouTube-os munkája odaveszett, és a site Twittere szerint a közösségi irányelvek megsértése miatt törölve marad…
Shyway a Twitteren is elmagyarázta ezt. A SteelSeriesnak adta ki magát a csaló, és amikor a titoktartási szerződésre (NDA-ra) klikkelt, hogy elolvassa a részleteket, fél perc alatt elvesztett mindent. Ez a trükk tehát átugrotta a 2FA-t, azaz a kétlépcsős azonosítást, de nem tudni, hogy miképp lehetséges ez. Ha minden valóban így történik, a 2FA nem biztos, hogy kellően biztonságos, és valami erősebb (3FA?) kellhet, hogy semmi se vesszen el.
A tanulság? Ne dőljünk be a csalóknak…
Forrás: PCGamer