Falsas colaboraciones roban cuentas de YouTube

ESET Latinoamérica alerta sobre propuestas falsas de patrocinio, plataformas fraudulentas que utilizan la imagen de marcas reales para comprometer cuentas de Google asociadas a canales de YouTube.

Foto: ESET.

Centroamérica. ESET advierte que atacantes suplantan la identidad de marcas reconocidas para acercar propuestas de colaboración y patrocinio a creadores de contenido en YouTube, con el objetivo final de robar sus cuentas.

El uso del nombre de una marca reconocida a nivel global, una propuesta de patrocinio que parece real y una plataforma con diseño y herramientas profesionales son los tres pilares de esta campaña activa que también apunta a creadores de contenido de Latinoamérica.

ESET analiza el paso a paso del engaño, desde el primer contacto y la negociación de una supuesta colaboración comercial hasta la solicitud de iniciar sesión con Google, lo que puede terminar con el secuestro de la cuenta. Además, el equipo de investigación examina distintas variantes de esta misma estrategia, en las que los actores maliciosos cambian nombres, dominios y marcas para evadir la detección, y repasan las principales señales de alerta que permiten identificar el engaño antes de caer en la trampa.

La estafa comienza con un correo inicial con una supuesta propuesta comercial. En el caso analizado por ESET una periodista del Perú recibió una “Paid collaboration opportunity” y el remitente se presentaba como “Brandi”, del equipo de Creator Partnerships de Hollyland. Aquí hay un robo de identidad, ya que, si bien Hollyland es una empresa legítima dedicada a la fabricación de equipos de transmisión inalámbrica y soluciones audiovisuales, no tiene nada que ver con estos contactos, sino que utilizan su nombre para dar credibilidad al correo.

La marca advirtió en sus redes sociales sobre estos tipos de correos falsos que fueron enviados en su nombre, en donde también detalla sus canales de comunicación oficiales.

El mensaje estaba personalizado con referencias concretas a videos del canal de YouTube de la víctima a la que le ofrecían un dispositivo y una posible colaboración de largo plazo. En este punto lo que debe llamar la atención y funcionar de alarma es que el remitente utiliza un dominio ajeno a Hollyland.

Luego de recibir ese primer contacto, la destinataria respondió el correo con sus tarifas. Este es el momento en donde el estafador busca consolidar la confianza a través de la negociación. El supuesto representante acepta la opción valuada en US$300, y además agregan ciertos ítems clave en cualquier negociación comercial: proceso de verificación, brief, panel, revisión de estadísticas y “pago seguro”. Todos estos términos administrativos hacen que la propuesta parezca formal y verdadera.

Luego, se le solicita a la periodista que continúe la gestión en joinmatchy[.]com/hollyland, a fin de que desde ese portal pueda verificarse el canal, el acuerdo y también el pago. Estos dos dominios no pertenecen a Hollyland, lo que es un claro indicio de que puede tratarse de una estafa y no de una propuesta comercial real.

Comparte:

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *