La plataforma para compartir vídeos se ha convertido últimamente en un escenario de moda para los ciberatacantes.
Haces clic en un vídeo atractivo en YouTube. Parece legítimo , con un portavoz conocido y todo. Puede que valga la pena echarle un vistazo. Sin embargo, da la casualidad de que incluye un enlace a una página de destino maliciosa.
¿Cómo pudo pasar esto? El sitio web se veía bien. No se encontró ninguna fuente Comic Sans, ni errores ortográficos extraños o imágenes que tienden a plagar los sitios fraudulentos. No hubo señales de alerta evidentes. Esto parecía real , incluso sofisticado.
A medida que las nuevas tecnologías mejoran, los estafadores han mejorado sus esquemas y han buscado nuevas formas de atraer a los usuarios. Puedes ver esto con el aumento de las estafas deepfake (sitio en inglés). Y ahora, YouTube se ha convertido en un popular campo de juego para los estafadores (sitio en inglés).
Comprender el panorama de amenazas en YouTube
YouTube, donde miles de millones de ojos exploran interminables flujos de contenido, es el hogar de nuevas e insidiosas amenazas cibernéticas, en particular phishing y malware. Los ciberatacantes aprovechan el alcance masivo y los sistemas de publicidad automatizados de la plataforma.
Evitan las medidas de seguridad tradicionales utilizando contenido generado por el usuario para convencer a los usuarios de que interactúen con su propio contenido malicioso . Las estafas están diseñadas con precisión, hechas para manipular al espectador .
Phishing para creadores de contenido
Una de las principales tácticas observadas implica campañas de phishing dirigidas a los creadores de contenido de YouTube. Los atacantes envían correos electrónicos haciéndose pasar por colaboradores potenciales con enlaces en los que, una vez que se hace clic, pueden comprometer el canal del creador al robar cookies o sus credenciales.
Estas cuentas comprometidas pueden convertirse en nuevos canales para difundir más estafas, malware o información errónea a la audiencia del creador. Mantén los ojos bien abiertos para detectar contenido extraño de los creadores que sigues.
Hay algo sospechoso en este vídeo.
Los atacantes pueden cargar contenido junto con enlaces maliciosos y códigos QR . Estos enlaces a menudo redirigen a los espectadores a sitios fraudulentos que involucran obsequios falsos o esquemas de inversión, engañándolos para que revelen información personal o realicen transacciones financieras que generan pérdidas.
Por lo tanto, antes de ingresar tu información en cualquier lugar en línea, asegúrate de que provenga de una fuente confiable. Mira de cerca la URL. Si aún no estás completamente seguro, una búsqueda rápida en Google puede ahorrarte muchos problemas.
Los deepfakes son cada vez mejores
Para aumentar la complejidad, el uso de deepfakes en YouTube va en aumento. Los estafadores utilizan esta tecnología para crear videos falsos convincentes que imitan a personas reales, lo que hace que el contenido fraudulento sea más creíble y difícil de identificar como falso.
Si ves el anuncio de una celebridad que parece fuera de marca o una persona conocida que hace un reclamo, investiga antes de creerlo. La mayoría de los anuncios aparecerán en las redes sociales de la persona patrocinada.
Cómo protegerse
- Ser escéptico. Verifica siempre la autenticidad de los correos electrónicos y las colaboraciones antes de descargar software o hacer clic en enlaces desconocidos.
- Estar atento a nuevas amenazas. Manténte informado sobre las últimas tácticas de estafa y amenazas de ciberseguridad que circulan en plataformas sociales como YouTube.
- Utilizar soluciones de seguridad avanzadas. Instala un software de ciberseguridad integral que incluya funciones diseñadas específicamente para bloquear anuncios y sitios web maliciosos.
- Informar contenido sospechoso. Utiliza las herramientas de informes de YouTube para marcar cualquier contenido que parezca malicioso o fuera de lugar, lo que ayudará a limpiar la plataforma de posibles amenazas.
El conocimiento es poder
Los ciberdelincuentes siempre buscarán oportunidades para ampliar su alcance. YouTube es sólo una de las muchas plataformas que utilizan los estafadores para engañar a las personas.
Al mantenerse alerta e informados, los usuarios pueden protegerse de ser víctimas de estos sofisticados ataques. En el mundo digital no todo es lo que parece, pero hay formas de distinguir qué es verdad y qué no.