Cibercriminales secuestran miles de cuentas de alto perfil en Youtube
Ciberseguridad y Cumplimiento Simplificado para Startups y PYMEs en México y LATAM 🔐
¿Cómo secuestran las cuentas de Youtube?
Desde el 2019 los cibercriminales han secuestrado canales de Youtube de alto perfil. Sin embargo, ahora Google ha detallado la técnica que han estado utilizando. Todo comienza con un correo electrónico que contiene un phishing, éste lo envían los cibercriminales a los creadores de las cuentas de Youtube. El correo está diseñado para parecer que viene de un servicio real, como una aplicación de edición de fotos, alguna oferta para colaborar o algún método para aumentar sus seguidores.
Una vez secuestradas estas cuentas, se transmiten estafas de criptomonedas o subastan las credenciales para acceder a las cuentas secuestradas. Las estafas de criptomonedas consisten en promocionar criptomonedas falsas, la gente confía en el supuesto creador de la cuenta de Youtube pero en realidad hay otra persona detrás de esa cuenta quien les robara el dinero. Youtube no es la única plataforma que ha sufrido este tipo de ataques, el otoño pasado, Twitter fue víctima de un ataque de gran escala que provocó mucho caos.
El secuestro de las cuentas de Youtube resalta por el amplio impacto que ha tenido, así como por los métodos que utilizaron los cibercriminales.
Si el creador de la cuenta de Youtube hace clic en algún enlace del correo electrónico, lo llevará a un sitio falso, en lugar del verdadero. Una vez que el dueño de la cuenta de Youtube descargue el software malicioso que se encuentra en ese sitio, el cibercriminal tendrá el control de las “cookies de sesión”. ¿Qué son las cookies? Una cookie es un archivo que se guarda en tu ordenador cuando ingresas a una página web, contienen información personal del usuario y permiten, entre otras cosas, que la navegación sea más intuitiva. Estas cookies de sesión se crean cuando iniciamos sesión en algún sitio web y al ser secuestradas, le permiten al cibercriminal hacerse pasar por la víctima, ya que eliminan la necesidad de pasar por cualquier parte del proceso de inicio de sesión. Esta técnica de robar las cookies, existe desde hace más de una década y sigue siendo muy eficaz, es por eso que los cibercriminales continúan usando esta herramienta.
Este modus operandi es bastante complejo, pues se hace en función de las preferencias de cada creador de las cuentas de Youtube. Aún no se conocen los ingresos que generaron estos ataques, pero se cree que han tenido un buen éxito gracias a lo popular que se volvieron. Google ha comunicado que ha encontrado más de 1,000 dominios diseñados para infectar cuentas de Youtube y alrededor de 15,000 cuentas de correo electrónico asociadas con los cibercriminales detrás de esta técnica. Eso solo dimensiona la escala en la que suceden estos tipos de ataques y la importancia que debería dársele.
Los ataques de secuestro de cuentas son una amenaza desenfrenada, los cibercriminales también han comenzado a aplicar estas técnicas para atacar a usuarios de WhatsApp y Telegram, por lo que este tipo de ciberataques podría llegar aún más lejos. Para estar protegidos es importante contar con cualquier otro mecanismo de seguridad adicional como la autenticación de dos factores, así como revisar la seguridad de sus contraseñas. Las contraseñas deben ser seguras y únicas, y se recomienda cambiarlas cada 90 días como mínimo.