{"id":11461,"date":"2019-02-28T13:15:41","date_gmt":"2019-02-28T16:15:41","guid":{"rendered":"https:\/\/www.kaspersky.com.br\/blog\/?p=11461"},"modified":"2019-11-22T07:09:09","modified_gmt":"2019-11-22T10:09:09","slug":"youtube-phishing-scam","status":"publish","type":"post","link":"https:\/\/www.kaspersky.com.br\/blog\/youtube-phishing-scam\/11461\/","title":{"rendered":"Golpes de phishing chegam ao YouTube: cuidado com as mensagens diretas"},"content":{"rendered":"<p>Voc\u00ea est\u00e1 inscrito no canal de um YouTuber famoso? Se sim, uma mensagem supostamente advinda da sua celebridade preferida pode chegar a sua caixa de mensagem a qualquer momento.<\/p>\n<p>Em uma primeira olhada, a mensagem parece ser uma not\u00edcia excelente. Sua estrela do YouTube preferida est\u00e1 extremamente grata por voc\u00ea ser um de seus inscritos e por deixar coment\u00e1rios nos v\u00eddeos. E por isso, voc\u00ea foi escolhido aleatoriamente para participar de um sorteio ou receber\u00e1 diretamente um pr\u00eamio valioso \u2013 um novo iPhone X ou um cart\u00e3o presente, por exemplo.<\/p>\n<p>O problema \u00e9 que a mensagem \u00e9 falsa. Parte de um novo golpe tendo como alvo usu\u00e1rios do YouTube, o qual o servi\u00e7o de streaming ainda est\u00e1 descobrindo como combater.<\/p>\n<h3>Como o golpe no YouTube funciona?<\/h3>\n<p>O golpe \u00e9 relativamente simples. Primeiro, o golpista cria uma conta e muda o avatar e nome de exibi\u00e7\u00e3o de forma a se tornar id\u00eantico ao de um YouTuber famoso. Explora a possibilidade oferecida pelo YouTube de alterar o nome de exibi\u00e7\u00e3o do nome do canal, independente da identifica\u00e7\u00e3o da conta.<\/p>\n<p>Depois disso, o impostor envia solicita\u00e7\u00f5es de amizade em massa \u2013 esse tipo de convite, no YouTube, pode ser enviado a qualquer um na plataforma. Os golpistas sequer precisam carregar qualquer conte\u00fado na conta falsa para tornar a solicita\u00e7\u00e3o aparentemente leg\u00edtima; as requisi\u00e7\u00f5es cont\u00e9m pouca informa\u00e7\u00e3o al\u00e9m do nome de exibi\u00e7\u00e3o e avatar. Muitos f\u00e3s aceitam o pedido sem pensar duas vezes.<\/p>\n<p>O \u00faltimo passo \u00e9 compor e enviar uma mensagem direta relativamente convincente.<\/p>\n<p>Diversos youtubers famosos \u2013 Marques Brownlee, Philip DeFranco, James Charles, Jeffree Star, Lewis Hilsenteger from Unbox Therapy, Bhad Bhabie, Craig Thompson, Deji (ComedyShortsGamer), Ryland Adams e muitos outros \u2013 j\u00e1 tiveram suas identidades roubadas.<\/p>\n<h3>Qual \u00e9 o objetivo do golpe?<\/h3>\n<p>Os golpistas querem matar dois coelhos com uma cajadada, por meio de uma mensagem de <a href=\"https:\/\/www.kaspersky.com.br\/blog\/phishing-klsec-brasil-assolini\/10642\/\" target=\"_blank\" rel=\"noopener\">phishing<\/a> que objetiva coletar os dados pessoais das v\u00edtimas e ganhar algum dinheiro. Ela sempre inclui um link para reaver o pr\u00eamio.<\/p>\n<p>O link leva a uma p\u00e1gina da web fraudulenta que parece oficial. Uma vez nela, voc\u00ea teria de submeter suas informa\u00e7\u00f5es de contato e pessoais (para que sejam analisadas pelos bandidos). E n\u00e3o acaba por a\u00ed. Agora, voc\u00ea tem que provar \u201cn\u00e3o ser um rob\u00f4\u201d, e para tal, completar um pesquisa \u2013 tamb\u00e9m falsa, claro.<\/p>\n<p>Se voc\u00ea optar por responder a pesquisa, ser\u00e1 redirecionado a um novo site, que o levar\u00e1 a um terceiro e assim sucessivamente. \u00c9 da\u00ed que sai o dinheiro, por meio de <a href=\"https:\/\/www.kaspersky.com.br\/blog\/whatsapp-fake-tickets-scam\/11267\/\" target=\"_blank\" rel=\"noopener\">direcionamento do tr\u00e1fego<\/a>. Eles acumulam acessos em landing pages de empresas que fornecem retorno por esses. O problema \u00e9 que cada vez que voc\u00ea clica em um link, voc\u00ea arrisca n\u00e3o apenas passar por sites oferecendo mercadorias e servi\u00e7os duvidosos, mas tamb\u00e9m <a href=\"https:\/\/www.kaspersky.com.br\/blog\/keypass-ransomware\/10774\/\" target=\"_blank\" rel=\"noopener\">ransomware<\/a> e <a href=\"https:\/\/www.kaspersky.com.br\/blog\/mobile-banking-trojans-faq\/6767\/\" target=\"_blank\" rel=\"noopener\">Trojan banc\u00e1rio<\/a>, por exemplo.<\/p>\n<p>Como descoberto por <a href=\"https:\/\/www.riskiq.com\/blog\/labs\/youtube-impersonation-scams\/\" target=\"_blank\" rel=\"noopener nofollow\">pesquisadores de seguran\u00e7a<\/a> (embora admitissem que os dados n\u00e3o mostrassem o problema inteiro), o golpe parece ter convencido milhares de usu\u00e1rios do YouTube, se n\u00e3o mais \u2013 ao ponto de visitarem o site falso.<\/p>\n<h3>Como se proteger contra phishing no YouTube?<\/h3>\n<ul>\n<li>Suspeite de solicita\u00e7\u00f5es de amizade e mensagens diretas. Primeiro, verifique se quem enviou \u00e9 de fato quem diz ser. Veja se o canal est\u00e1 marcado como oficial, e no fim, analise o conte\u00fado com olhar cr\u00edtico.<\/li>\n<li>N\u00e3o forne\u00e7a informa\u00e7\u00f5es sens\u00edveis em sites advindos de links recebidos em mensagens do YouTube. Infelizmente, se parece bom demais para ser verdade, provavelmente \u00e9.<\/li>\n<li>Use uma <a href=\"https:\/\/www.kaspersky.com.br\/premium?icid=br_bb2022-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kprem___\" target=\"_blank\" rel=\"noopener\">solu\u00e7\u00e3o de seguran\u00e7a confi\u00e1vel<\/a> para receber alertas ao tentar acessar um link de phishing ou outras p\u00e1ginas maliciosas.<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"b2cpromo\">\n","protected":false},"excerpt":{"rendered":"<p>Golpistas enviam diversas mensagens diretas no YouTube, fingindo que s\u00e3o YouTubers famosos. Vamos explicar como o esquema funciona.<\/p>\n","protected":false},"author":2508,"featured_media":11462,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1260],"tags":[226,977,313,33,221,1423],"class_list":{"0":"post-11461","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-fraude","9":"tag-golpe","10":"tag-golpes","11":"tag-google","12":"tag-phishing","13":"tag-youtube"},"hreflang":[{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/youtube-phishing-scam\/11461\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/youtube-phishing-scam\/15222\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/youtube-phishing-scam\/12792\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/youtube-phishing-scam\/6118\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/youtube-phishing-scam\/17160\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/youtube-phishing-scam\/15322\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/youtube-phishing-scam\/14051\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/youtube-phishing-scam\/17842\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/youtube-phishing-scam\/16887\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/youtube-phishing-scam\/22240\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/youtube-phishing-scam\/5678\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/youtube-phishing-scam\/25600\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/youtube-phishing-scam\/11422\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/youtube-phishing-scam\/10348\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/youtube-phishing-scam\/18543\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/youtube-phishing-scam\/22426\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/youtube-phishing-scam\/17935\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/youtube-phishing-scam\/22095\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/youtube-phishing-scam\/22028\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.com.br\/blog\/tag\/golpes\/","name":"Golpes"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/11461","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/users\/2508"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/comments?post=11461"}],"version-history":[{"count":2,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/11461\/revisions"}],"predecessor-version":[{"id":12777,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/11461\/revisions\/12777"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media\/11462"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media?parent=11461"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/categories?post=11461"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/tags?post=11461"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}