Nhóm tin tặc về tiền điện tử đã chiếm quyền kiểm soát kênh YouTube chính thức của Tòa án Tối cao Ấn Độ để điều hành một trò lừa đảo liên quan đến Ripple và XRP (XRP).
Vào ngày 20 tháng 9, kênh YouTube chính thức của Tòa án Tối cao Ấn Độ với hơn 217.000 người theo dõi đã được đổi tên thành tài khoản liên quan đến Ripple để tiến hành lừa đảo tiền điện tử.
Các tin tặc đã sử dụng kênh này để phát một video livestream giả mạo có sự góp mặt của CEO Ripple Labs Brad Garlinghouse. Chúng cũng kêu gọi các nạn nhân tiềm năng đầu tư vào trò lừa đảo này, hứa hẹn lợi nhuận không thực tế.
YouTube xóa tài khoản bị hack
Hơn nữa, các tin tặc đã thay đổi tên kênh, URL và xóa hết tất cả các video được tải lên bởi chủ sở hữu gốc của tài khoản.
Ngày sau đó, YouTube buộc phải xóa kênh bị tấn công vì lý do, “Kênh này đã bị xóa vì vi phạm Nguyên tắc Cộng đồng của chúng tôi.”
Các sự kiện livestream giả mạo XRP thường đi kèm với các liên kết phishing, khi được nhấp vào, sẽ yêu cầu người dùng kết nối ví tiền điện tử của họ. Khi người dùng chấp nhận yêu cầu, các tin tặc sẽ hoàn toàn kiểm soát ví và có thể rút tiền mà không cần thêm bất kỳ xác thực nào khác.
Vào tháng 4, YouTube đã giúp ngăn chặn một trò lừa đảo XRP tương tự liên quan đến tài khoản của kênh trò chơi nổi tiếng, DidYouKnowGaming.
Những kẻ lừa đảo XRP vào thời điểm đó đã sử dụng phương pháp tương tự để đổi tên tài khoản và xóa tất cả các video cũ.
May mắn thay cho DidYouKnowGaming, YouTube đã có thể khôi phục tài khoản bị hack và các nội dung đã bị xóa.
Mặc dù quy trình tấn công vào tài khoản YouTube vẫn còn là điều bí ẩn đối với nhiều người, số lượng các cuộc xâm nhập vào nền tảng phát trực tiếp này đang tăng lên.
Những tin tặc tiền điện tử tiếp tục tấn công tài khoản YouTube
Vào tháng 7, tài khoản YouTube Ben&Ben, một ban nhạc pop chín thành viên với hơn ba triệu người theo dõi, đã bị hack để livestream một quảng cáo giả mạo XRP.
Trên trang Facebook chính thức của họ, ban nhạc cho biết kênh YouTube của họ đã bị tấn công, và đội ngũ của họ đang làm việc để khôi phục trang này. Trong khi ban nhạc cố gắng khôi phục trang, tài khoản vẫn livestream một trò lừa đảo phổ biến về XRP.
Nhờ sự can thiệp của YouTube, ban nhạc đã khôi phục và lấy lại một phần tài khoản từ những kẻ chiếm đoạt.