YouTube postao raj za sajber kriminalce: Ovo su najčešće prevare

Stefan Milosavljević аватар

Prevare koje se oslanjaju na socijalni inženjering, odnosno manipulaciju ljudima i njihovu naivnost i neopreznost, predstavljaju veliki problem ove godine, pokazuje posljednji tromjesečni izvještaj kompanije Avast. Prema ovom izvještaju, prevare, phishing i maliciozno oglašavanje zauzimaju veliki dio svih prijetnji na mobilnim uređajima i desktop računarima.

Tim za istraživanje prijetnji otkrio je porast u prevarama koje se oslanjaju na sofisticirane taktike kao što su dipfejk tehnologija i manipulacija audio sinhronizacijom pomoću vještačke inteligencije. YouTube je postao sve više meta ovih prevara, sa preko 4 miliona zaštićenih korisnika 2023. godine, prema podacima kompanije Avast.

Automatizovani sistemi oglašavanja na YouTubeu, zajedno sa sadržajem koji generišu korisnici, omogućavaju sajber kriminalcima da zaobilaze tradicionalne mjere bezbjednosti i šire phishing i malvere. Pojedini malveri se maskiraju u legitiman softver ili ažuriranja, dok se postepeno sve više koriste video snimci kao mamci za prevare.

Napadači često koriste dipfejk video snimke, koje manipulišu audio sinhronizacijom kako bi privukli veliku publiku. Takođe, YouTube se koristi kao kanal za usmjeravanje ljudi na zlonamjerne sajtove i podršku raznim prevarama, uključujući lažne poklone i investicione šeme.

Najrasprostranjenije YouTube prevare uključuju phishing kampanje koje ciljaju kreatore, kompromitovane opise videa, hakovanje kanala za promociju prevara, zloupotrebu legitimnog softvera i lažnih sajtova te socijalni inženjering putem video snimaka. Sajber kriminalci se sve više oslanjaju na regrutaciju sitnih kriminalaca putem modela MaaS, unajmljujući ih da šire malvere u ime svoje grupe.

Na primjer, malveri poput DarkGatea i Lumma Stealera se šire preko različitih platformi kao što su Microsoft Teams i YouTube, čime pokazuju da sajber kriminalci kontinuirano pronalaze nove kanale distribucije za svoje malvere. Borba protiv ovih prevara zahtijeva stalnu edukaciju korisnika o sigurnosnim praksama i jačanje bezbjednosnih sistema kompanija i platformi kao što je YouTube.

Stefan Milosavljević аватар

Više članaka i postova