Furturi pe YouTube cu ajutorul deepfake. Cum au încasat sute de mii de dolari de la cei care erau convinși că văd altceva

deepfake
Shutterstock

Hackeri necunoscuți au reușit să fure sute de mii de dolari din portofelele cripto ale unor utilizatori YouTube după ce au clonat conturi cunoscute, pe care au distribuit deepfake-uri ale unor personalități credibile, ce promiteau câștiguri fabuloase.

 

Metoda de înșelătorie informatică prin care atacatorii profită de interesul crescut pentru conținutul video de pe YouTube pentru a păcăli sau infecta cât mai multe victime, depistată și comunicată inițial în luna octombrie, folosește acum tehnologie deepfake pentru a-și spori succesul, arată cei de la Bitdefender, într-un comunicat trimis pe adresa redacției.

Specialiștii în securitate informatică de la Bitdefender au observat o intensificare a atacurilor de tip stream-jacking operate prin YouTube, înșelătorie care clonează conturi oficiale sau preiau unele deja existente. Spre deosebire de campania descoperită în octombrie 2023, infractorii cibernetici și-au rafinat tehnicile de atac pentru a viza un număr cât mai mare de utilizatori.

Pe lângă clonarea conturilor oficiale ale unor figuri publice, precum Elon Musk, atacatorii profită și de popularitatea unor evenimente din domeniul cripto pentru a lansa noi înșelătorii.

Potrivit cercetării, hackerii au început să utilizeze tehnologii deepfake pentru a crea videoclipuri false ale unor persoane cunoscute în sfera monedelor cripto care conferă o mai mare credibilitate tentativelor de fraudă.

Citește și
lege deepfake
Legea deepfake din România ar trebui votată până la finalul anului. Cât de ușor sunt făcute trucajele cu ajutorul AI
De ce nu mai poate statul român să recupereze nimic de la Dan Voiculescu, Ovidiu Tender și Puiu Popoviciu. Sentințele care le-au salvat milionarilor peste 250 de milioane de euro

O astfel de înșelătorie a vizat imaginea companiei MicroStrategy și a fondatorului ei, Michael Saylor.

El apare într-o serie de clipuri deepfake prin care încurajează comunitatea online să găsească un cod QR, să-l scaneze și să trimită apoi o sumă cripto pentru a le fi dublată. Canalele compromise folosesc variații ale logo-ului oficial MicroStrategy.

Hackerii au compromis conturi cu 1,25 milioane de abonați

Unele dintre aceste videoclipuri deepfake sunt realizate la o calitate bună și pot păcăli un ochi mai puțin antrenat. Pentru a preveni ca victimele să le deconspire înșelătoriile, atacatorii dezactivează secțiunea de live chat de pe canal, cu excepția membrilor care au un statut special sau sunt abonați de mai mult timp.

Pe parcursul derulării cercetării, hackerii au compromis un număr important de canale cu foarte mulți abonați – unele cu peste un milion, cel mai mare cu 12,5 milioane, ceea ce arată că aceste atacuri au căpătat o amploare semnificativă.

Odată ce atacatorii preiau controlul asupra unui cont de YouTube, ei operează mai multe modificări pentru a crea urmăritorilor impresia că acel canal ar fi cel deținut de către entitatea pe care o clonează:

• schimbarea numelui canalului
• restricționarea accesului la videoclipuri care devin private pentru a ascunde conținutul anterior
• schimbarea pozelor de pe canal pentru a reflecta noua identitate
• modificarea sau eliminarea descrierilor privind canalul, a link-urilor și a oricăror altor surse care ar putea conduce la identificarea canalului original.

Potrivit analizei efectuate de către specialiștii Bitdefender, câștigurile potențiale ale atacatorilor valorează între 528.200 și 600.500 de dolari, în funcție cotația criptomonedelor.

Ce trebuie să facă cei care urmăresc canale YouTube

Recomandări pentru urmăritorii canalelor de YouTube: 

• Rămâneți vigilenți la videoclipurile cu titluri click-bait care vă încurajează să investiți în monede cripto sau care promit profituri considerabile.  
• Nu scanați niciodată codurile QR pe care le vedeți în clipurile care promovează cadouri cripto gratuite. 
• Raportați fraudele pe care le observați și fiți la curent cu ultimele campanii de fraudă.
• Fiți atenți la numele canalelor pe care le urmăriți – dacă acestea conțin caractere neobișnuite sau greșeli de scriere, este mai mult ca sigur că acel canal este fals.
• Folosiți instrumente de securitate online, precum Bitdefender Scamio, un serviciu gratuit care ajută la detectarea încercărilor de fraudare și a altor activități care vă pot pune în pericol datele personale și financiare.

Articol recomandat de sport.ro
Galerie de lux în finala Champions League! Partenerele starurilor de la Real Madrid și Borussia Dortmund, prezente pe Wembley
Galerie de lux în finala Champions League! Partenerele starurilor de la Real Madrid și Borussia Dortmund, prezente pe Wembley
Citește și...
Deepfake cu Marcel Ciolacu pe rețelele sociale, pentru promovarea unor „oportunități de investiții”
Deepfake cu Marcel Ciolacu pe rețelele sociale, pentru promovarea unor „oportunități de investiții”

Imaginea premierului Marcel Ciolacu a fost folosită în mod fals de către infractorii cibernetici pe rețelele sociale, pentru promovarea unor oportunități ireale de investiții.

Legea deepfake din România ar trebui votată până la finalul anului. Cât de ușor sunt făcute trucajele cu ajutorul AI
Legea deepfake din România ar trebui votată până la finalul anului. Cât de ușor sunt făcute trucajele cu ajutorul AI

România se confruntă cu un val de înregistrări falsificate, multe dintre acestea periculoase, menite să inducă oamenii în eroare.  

Volodimir Zelenski, victima unui deepfake care a devenit viral. În ce ipostază a fost pus președintele Ucrainei | VIDEO
Volodimir Zelenski, victima unui deepfake care a devenit viral. În ce ipostază a fost pus președintele Ucrainei | VIDEO

O înregistrare video falsă, creată cu ajutorul AI, face furori pe rețelele de socializare.

Proiect privind interzicerea utilizării maliţioase a tehnologiei şi limitarea fenomenului Deepfake, depus la Parlament
Proiect privind interzicerea utilizării maliţioase a tehnologiei şi limitarea fenomenului Deepfake, depus la Parlament

O propunere legislativă privind interzicerea utilizării maliţioase a tehnologiei şi limitarea fenomenului Deepfake a fost semnată de 39 de parlamentari. Nerespectarea condițiilor atrage o pedeapsă de de până la doi ani de închisoare.

Video deepfake al propagandei ruse cu Donald Trump la Moscova
Video deepfake al propagandei ruse cu Donald Trump la Moscova

Publicația Russia Today i-a oferit președintelui Donald Trump un loc de muncă în redacție în cazul în care nu va câștiga un nou mandat în urma alegerilor din noiembrie.

Recomandări
Tinerele românce luate de ape în Italia au fost găsite decedate. Nu se știe nimic despre băiatul care le însoțea
Tinerele românce luate de ape în Italia au fost găsite decedate. Nu se știe nimic despre băiatul care le însoțea

Trupurile neînsuflețite a doi dintre cei trei tineri români care au dispărut în apele râului Natisone după ce, vineri, au fost luaţi de ape sub podul Romano din Orsaria di Premariacco (Udine).  

Scandal electoral și bătăi de stradă la Belciugatele. Echipa PSD s-a confruntat dur cu cea a PNL. Poliția a intervenit
Scandal electoral și bătăi de stradă la Belciugatele. Echipa PSD s-a confruntat dur cu cea a PNL. Poliția a intervenit

Primarul și viceprimarul PSD din comuna Belciugatele au fost implicați într-un scandal electoral care s-a lăsat cu intervenția Poliției și a Ambulanței.

ÎPS Teodosie și-a exprimat public părerea despre donarea de organe. Pe care dintre acestea „nu este moral să le dăm”
ÎPS Teodosie și-a exprimat public părerea despre donarea de organe. Pe care dintre acestea „nu este moral să le dăm”

Arhiepiscopul Tomisului, ÎPS Teodosie, şi-a exprimat public opinia despre donarea de organe, întrebat despre acest subiect în emisiunea la care participă cu regularitate, la un post de radio.