Os cibercriminosos frequentemente recorrem a emails de phishing que se apresentam como marcas e serviços famosos, de modo a ludibriar as pessoas e obter informações confidenciais. Por isso, é fundamental manter-se alerta e prudente ao receber mensagens não solicitadas, mesmo que pareçam ser de fontes legítimas, como o caso recente identificado pelo YouTube. A plataforma de partilha de vídeos adverte os utilizadores sobre emails enganosos que se fazem passar por canais do YouTube.
Conforme uma publicação no fórum de ajuda do YouTube, foram relatados emails de phishing se passando por canais de YouTubers nacionais e internacionais. Essas mensagens são enviadas a partir do endereço [email protected] e têm assuntos como “Alteração na política do YouTube” e “A equipa do YouTube enviou-lhe um vídeo”. Curiosamente, os emails parecem vir de uma conta autêntica.
O objetivo dos emails de phishing é induzir o destinatário a fornecer informações sensíveis, como credenciais de acesso, dados pessoais ou financeiros. Neste caso, os criminosos usam um endereço de email que se assemelha a um legítimo.
O YouTube divulgou, num tweet no início deste mês, que recebeu relatos de tentativas de phishing usando o referido endereço de email, que imita claramente o endereço oficial do serviço. Os emails convidam os destinatários a clicar num link onde poderão consultar as supostas mudanças nas regras e políticas do YouTube.
Segundo a Sky News, alguns utilizadores também foram avisados de que a suas contas seriam restringidas caso ignorassem o email no prazo de sete dias. Este é um dos sinais típicos de táticas de phishing: criar um senso de urgência ou medo nas mensagens, pressionando o destinatário a agir imediatamente ou arriscar perder acesso à sua conta.
O email também pode conter um link para o vídeo ou um anexo, e o YouTube aconselha a não clicar em nenhum deles “para evitar riscos adicionais, como invasões.” Vale lembrar que emails de phishing geralmente apresentam links que direcionam para páginas falsas de login ou downloads de malware.
O YouTube reforça que está ciente do problema e trabalha numa solução. Enquanto isso, se receber um email suspeito, é melhor prevenir-se e não clicar em links ou fornecer informações pessoais.
Outros artigos interessantes: