Se anche voi avete ricevuto la mail con oggetto Copyright Warning da YouTube Support qui trovate tutte le risposte che cercate su questa mail
Se anche voi avete ricevuto una mail da YouTube Support con oggetto Copyright Warning.pdf dovete fare attenzione. La mail si presenta anche con oggetto Сopyright Warning.zip e nel testo della mail si legge “YouTube Support Shared An Item” ma la mail è leggermente diversa a seconda dell’azione fatta.
Infatti potrete trovare nella mail anche del testo seguente per esempio: “YouTube Support (XXX@INDIRIZZO_MAIL.com) ti ha menzionato in un commento nel seguente documento” oppure “Per te Commenti” e di fatto è una mail con potenziale TRUFFA o PHISHING.
La mail si presenta come la schermata seguente, che è una mail che ho ricevuto personalmente sul mio account di posta e come mittente è YouTube Support con indirizzo mail comments-noreply@docs.google.com che a prima vista sembrerebbe affidabile, ma FATE ATTENZIONE.
Nella mail non solo c’è menzionata una possibile violazione dei copyright, che metterebbero sull’allarme tutti, ma sembra in tutto e per tutto inviata da Google tramite il suo sistema di commenti presenti sulla piattaforma.
Dinamica dell’attacco mail Copyright Warning da YouTube Support
- Ricezione di una mail da YouTube Support comments-noreply@docs.google.com con oggetto Copyright Warning.
- Di solito arriva sulla mail collegata al vostro account YouTube e menziona una violazione dei copyright su un video che avete caricato.
- La mail sembra veritiera e non contiene link pericolosi ma è una totale truffa con tentativo di phishing.
- Contiene un documento copyright warning.pdf in allegato.
- Una volta aperto (ma non dovete aprirlo) il documento PDF, se cliccate sul pulsante grigio “Open Full Report” potrebbe carpire le credenziali del vostro account Google e non solo.
Da quel che si legge in rete, l’attacco viene fatto utilizzando la piattaforma di commenti di YouTube, allegando un fantomatico file di violazione dei copyright che è completamente falso a cui non dovete dare seguito.
L’email truffa viene presentata come un messaggio dell’assistenza YouTube e che sempre tramite la piattaforma di condivisione di documenti di Google Drive, viene condiviso un documento intitolato “Copyright Warning.pdf”, a volte anche con estensione .ZIP che una volta aperto l’allegato alla mail si presenta come nell’immagine seguente.
Il problema viene proprio qui, perché nel documento allegato c’è un unico pulsante, Open Full Report o Apri rapporto completo ed è cliccando proprio su quel pulsante grigio al fondo che si cade nella trappola.
Cliccando sul link, potrebbero essere carpite le credenziali del vostro account Google, ma non solo, anche quelli delle carte di credito e farvi installare tool malevoli. QUINDI NON CLICCATE DA NESSUN PARTE E CANCELLATE LA MAIL SUBITO.
Se anche voi avete ricevuto una mail del genere, se avete cliccato, cambiare la password dell’account Google e attivate l’autenticazione in due fattori e poi cancellare la mail dalla posta in arrivo immediatamente.
INDICE DEI CONTENUTI
Lascia un commento
Visualizza commenti