YouTube víctima ataque masivo de phishing en canales específicamente: reporte

Varias cuentas de usuarios de YouTube, especialmente las dedicadas a reseñas de automóviles, han sido hackeadas recientemente según el sitio hermano de CNET en Español, ZDNet.

De acuerdo con investigación llevada a cabo por el sitio, varias cuentas con gran número de seguidores como Built, Troy Sowers, MaxtChekVids o Musafir, han sido víctimas de este hackeo masivo y sus canales aparecen como eliminados de la plataforma de video en streaming. La investigación señala que los hackers utilizaron la estafa de phishing para conseguir las credenciales de las cuentas.

Según el propietario de un canal que logró recuperar su cuenta, los hackers usan correos electrónicos que redireccionan a páginas de inicio de sesión falsas de Google, donde los usuarios introducen sus credenciales -y allí las recopilan.


Con esta información, los piratas entran en las cuentas de Google de los usuarios, reasignan canales a nuevos propietarios y cambian la URL personalizada del canal de modo que parezca que la cuenta y el canal han sido eliminados.

Según la investigación, los hackers están vendiendo estas cuentas de YouTube en OGUsers, un foro en el que se venden credenciales de perfiles de Twitter, Instagram, Snapchat, Skype, Steam, YouTube y más servicios, en muchos casos, robadas.

ZDNet cita a un usuario que afirma que estas campañas de hackeo masivas dirigidas a cuentas de automóviles son muy habituales; pues los hackers buscan acceder a una base de datos de correos electrónicos de un sector específico, como es en este caso el del automóvil.

El usuario también dijo que los piratas intentarán vender estas cuentas a un nuevo propietario rápidamente antes de que YouTube las devuelva a sus propietarios originales.

Por el momento, YouTube no ha dicho qué medidas está tomando para devolver las cuentas a estos creadores de contenido.

Con información de: CNET.