{"id":17292,"date":"2019-05-07T16:58:26","date_gmt":"2019-05-07T14:58:26","guid":{"rendered":"https:\/\/www.kaspersky.it\/blog\/?p=17292"},"modified":"2019-11-22T10:53:01","modified_gmt":"2019-11-22T08:53:01","slug":"youtube-channel-owners-phishing","status":"publish","type":"post","link":"https:\/\/www.kaspersky.it\/blog\/youtube-channel-owners-phishing\/17292\/","title":{"rendered":"Cari YouTuber, i phisher vanno a caccia dei vostri account"},"content":{"rendered":"<p>Avete un canale YouTube? Come vi va? Avete gi\u00e0 migliaia di iscritti all\u2019attivo? Se \u00e8 questo il caso, potreste ricevere un messaggio di questo tipo \u201cStiamo valutando la tua richiesta di monetizzazione del tuo canale YouTube\u201d. Il problema \u00e8 che questo messaggio potrebbe essere falso.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kis-difenditi-attacchi-informatici\">\n<p>Sull\u2019onda delle recenti campagne che hanno colpito gli account Twitter e <a href=\"https:\/\/www.kaspersky.it\/blog\/instagram-hijack-new-wave\/17042\/\" target=\"_blank\" rel=\"noopener\">Instagram<\/a>, y cybercriminali vanno ora a caccia dei creatori di canali YouTube.<\/p>\n<p>\u00c8 trascorso pi\u00f9 di un anno da quando YouTube ha reso pi\u00f9 severe le norme sui requisiti che un canale (e il suo creatore) deve possedere per la monentizzazione dei suoi video (le norme attuali risalgono a febbraio 2018). I canali con annunci pubblicitari devono rispettare diversi criteri, come avere almeno 1.000 iscritti e 4.000 ore totali di visione durante i 12 mesi precedenti. Per tutti questi motivi, la maggior parte dei YouTuber prendono molto sul serio la notifica di una revisione esaustiva del proprio account.<\/p>\n<h3>In cosa consiste esattamente questa nuova truffa su YouTube?<\/h3>\n<p>\u201cIl nostro team ha analizzato il tuo canale\u2026 Durane il processo di revisione del tuo account, abbiamo individuato pi\u00f9 di una violazione delle nostre norme\u201d, dice il messaggio con tanto di logo ufficiale di YouTube, dove si specifica che l\u2019azienda controlla a mano tutti i canali YouTube. E poi viene chiesto di rispondere all\u2019e-mail con alcuni dati.<\/p>\n<p>Le informazioni che i phisher richiedono comprendono l\u2019URL del canale e la password di accesso. Secondo quanto detto dagli YouTuber colpiti, le false notifiche arrivano all\u2019indirizzo e-mail pubblico e non a quello vincolato al canale (nel caso i due indirizzi non coincidano).<\/p>\n<p>Non appena i cybercriminali ottengono questi dati, provano a prendere il controllo dell\u2019account. Perch\u00e9? Per truffare i vostri follower (e non solo i vostri) progettando una campagna di phishing a vostro nome, oppure per regalare alcuni prodotti, pubblicizzare un concorso dai premi allettanti, etc etc. Le possibilit\u00e0 sono infinite.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">ATTN: <a href=\"https:\/\/twitter.com\/YouTube?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">@YouTube<\/a> creators <a href=\"https:\/\/twitter.com\/i1Tesla?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">@i1Tesla<\/a> @LikeTeslaKim <a href=\"https:\/\/twitter.com\/tesla_raj?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">@tesla_raj<\/a> <a href=\"https:\/\/twitter.com\/Model3Owners?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">@Model3Owners<\/a> @BenSullins <a href=\"https:\/\/twitter.com\/marc_benton?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">@marc_benton<\/a> <a href=\"https:\/\/twitter.com\/TesLatino?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">@TesLatino<\/a> @Teslatunity (plz tag others you know of). I got this phishing email today from \"editor.monetized.channel@gmail.com\" asking for my password. DO NOT RESPOND &amp; REPORT IT <a href=\"https:\/\/t.co\/GVWZ33YEMc\" target=\"_blank\" rel=\"noopener nofollow\">pic.twitter.com\/GVWZ33YEMc<\/a><\/p>\n<p>\u2014 Tesla Joy (@TeslaJoy) <a href=\"https:\/\/twitter.com\/TeslaJoy\/status\/1125143995519094784?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">May 5, 2019<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<h3>Come proteggere l\u2019account<\/h3>\n<ul>\n<li>Ricordate che YouTube non vi chieder\u00e0 mai via e-mail la password del vostro account;<\/li>\n<li>Verificate attentamente e ogni dettaglio prima di rispondere a un\u2019e-mail, soprattutto quando non siete molto sicuri sull\u2019affidabilit\u00e0 del mittente;<\/li>\n<li>Attivate l\u2019autenticazione a due fattori sul vostro account. Google offre l\u2019opzione per tutte le sue app e i suoi servizi, YouTube compreso. Se non sapete come attivare la verifica in due passaggi, <a href=\"https:\/\/support.google.com\/accounts\/answer\/185839?hl=it&amp;ref_topic=7189195\" target=\"_blank\" rel=\"noopener nofollow\">qui troverete le istruzioni<\/a>.<\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>Questa campagna di phishing \u00e8 cos\u00ec convincente che anche gli YouTuber pi\u00f9 cauti ed esperti possono abboccarvi, lasciando ai cybercriminali il pieno controllo dei propri account.<\/p>\n","protected":false},"author":2508,"featured_media":16888,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2641,12],"tags":[1899,2207,33,62,116,159,1678],"class_list":{"0":"post-17292","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"category-news","9":"tag-2fa","10":"tag-e-mail","11":"tag-google","12":"tag-password","13":"tag-phishing","14":"tag-social-media","15":"tag-youtube"},"hreflang":[{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/youtube-channel-owners-phishing\/17292\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/youtube-channel-owners-phishing\/15755\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/youtube-channel-owners-phishing\/13284\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/youtube-channel-owners-phishing\/6192\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/youtube-channel-owners-phishing\/17664\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/youtube-channel-owners-phishing\/15809\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/youtube-channel-owners-phishing\/14517\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/youtube-channel-owners-phishing\/18399\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/youtube-channel-owners-phishing\/22707\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/youtube-channel-owners-phishing\/5940\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/youtube-channel-owners-phishing\/26894\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/youtube-channel-owners-phishing\/11702\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/youtube-channel-owners-phishing\/11787\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/youtube-channel-owners-phishing\/10708\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/youtube-channel-owners-phishing\/19177\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/youtube-channel-owners-phishing\/23183\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/youtube-channel-owners-phishing\/18357\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/youtube-channel-owners-phishing\/22592\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/youtube-channel-owners-phishing\/22526\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.it\/blog\/tag\/phishing\/","name":"phishing"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/17292","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/users\/2508"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/comments?post=17292"}],"version-history":[{"count":3,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/17292\/revisions"}],"predecessor-version":[{"id":18453,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/17292\/revisions\/18453"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media\/16888"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media?parent=17292"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/categories?post=17292"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/tags?post=17292"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}