ESET detecta campaña de suplantación de marcas para secuestrar canales de creadores en YouTube

La estrategia de ingeniería social recurre al nombre de marcas reconocidas para vulnerar credenciales y modificar los métodos de recuperación del usuario.

0
13

Una campaña de ciberataques orientada a creadores de contenido en YouTube utiliza ofertas falsas de patrocinio comercial para apoderarse de cuentas de Google en Latinoamérica y otras regiones del mundo.

ESET detectó este esquema de ingeniería social, en el cual actores maliciosos suplantan la identidad de marcas reconocidas internacionalmente para engañar a los usuarios y guiarlos a través de portales fraudulentos que simulan servicios profesionales de gestión publicitaria.

El proceso de engaño inicia con el envío de correos electrónicos personalizados que incluyen detalles concretos sobre los videos del canal objetivo. En uno de los casos documentados por los investigadores en Perú, el remitente se identificó como representante de Creator Partnerships de Hollyland, una firma legítima de equipos audiovisuales que no mantiene relación alguna con los mensajes enviados. La propia fabricante ha emitido alertas en sus canales oficiales para desmentir el vínculo con estas ofertas. La comunicación inicial propone colaboraciones a largo plazo y la entrega de dispositivos, estableciendo un primer filtro mediante el uso de un dominio de correo distinto al de la empresa suplantada.

Una vez que la víctima responde con sus tarifas habituales, los estafadores simulan una negociación corporativa aceptando montos referenciales de US$300 e incorporando términos de verificación administrativa, paneles de control y esquemas de pago seguro para reforzar la apariencia de formalidad. En esta etapa se solicita continuar el proceso en plataformas apócrifas como joinmatchy[.]com o Scouty, sitios web que presentan un diseño cuidado, métricas de campaña y logotipos de grandes compañías para generar confianza.

El punto crítico de la operación ocurre cuando la plataforma fraudulenta requiere la validación de la propiedad del canal a través de un inicio de sesión de Google. Al otorgar los permisos solicitados dentro del sitio ajeno, los atacantes obtienen el control del perfil, lo que les permite ingresar a los servicios vinculados de Gmail, Google Drive y YouTube.

Registros de actividad analizados por ESET muestran accesos no autorizados provenientes de ubicaciones como Rusia y Virginia, seguidos por la eliminación del número telefónico y del correo de recuperación, la modificación de los códigos de respaldo y el despliegue de cambios orientados a bloquear el acceso del propietario original.

Informes del sector de la seguridad informática señalan que este tipo de secuestro de canales busca rentabilizar la audiencia previamente construida por los creadores. Históricamente, las cuentas comprometidas bajo modalidades similares son reconfiguradas para transmitir estafas vinculadas a criptomonedas o para distribuir software malicioso, lo que incrementa el costo operativo de recuperación para las víctimas y genera pérdidas en los ingresos publicitarios asociados a la plataforma.

La investigación de ESET determinó que la infraestructura técnica rota periódicamente de dominios y emplea la imagen de otras firmas comerciales como Nike y Spotify, afectando a usuarios en mercados de América Latina, Asia y países de habla inglesa.

Fuente: ESET

Custom Text
Artículo anteriorAltman respalda desacelerar el desarrollo de la IA tras registrar comportamientos anómalos en OpenAI
Artículo siguienteOracle lanza Java 27 con nuevas capacidades de criptografía poscuántica para entornos empresariales