Topo

Não, o Musk não deixará o Twitter; lives no YouTube são falsas e perigosas

Canais no YouTube são invadidos com falsa live de Elon Musk - Reprodução/Tilt
Canais no YouTube são invadidos com falsa live de Elon Musk Imagem: Reprodução/Tilt

De Tilt, em São Paulo

03/01/2023 17h16

Diversos canais do YouTube parecem estar sendo alvos de uma ação cibercriminosa em massa, em que as páginas são fraudadas para transmitir falsas lives de um anúncio de Elon Musk deixando a liderança do Twitter.

Na tarde desta terça-feira (3), o canal do YouTube Coisa Nossa, com 2,16 milhões de inscritos e ligado ao Guaraná Antarctica, foi alterado para realizar uma falsa transmissão ao vivo, com nome e imagens alterados para os da Tesla.

O golpe se aproveita da imagem do bilionário para exibir um QR code que leva a uma página de fraude, prometendo doação em criptomoedas.

Embora a live fraudulenta tenha sido derrubada, outros canais brasileiros foram alvos do mesmo ataque:

  • O canal Casa do Saber, com 1,16 milhões de inscritos, também foi alterado por uma ação cibercriminosa, transmitindo a mesma live falsa -- e com o mesmo título;
  • O canal da Boticário, com 2,18 milhões de inscritos, foi vítima da mesma ação;
  • O canal Toyzera, com 418 mil inscritos, também foi alterado para transmitir o mesmo vídeo.
Em todos estes vídeos, os cibercriminosos postam links nos chats que levam a um site falso, reforçando aos participantes que foram doadas criptomoedas Bitcoin e Ethereum em nome da fabricante de carros, Tesla.

A medida em que estas lives são encerradas — por intervenção do YouTube ou pelos próprios operadores do ataque, que arquivam os vídeos — a transmissão recomeça outra vez, em outro canal com nomes envolvendo Tesla e Twitter.

Procurado por Tilt, o YouTube ainda está averiguando o assunto e não respondeu até a publicação.

Como funciona o golpe?

O QR Code funciona como um "código de barras" para o armazenamento de mensagens de texto, incluindo links para sites.

Ao ser escaneado pela câmera do celular, o texto é lido pelo aparelho, e a informação é aberta pelo navegador. Nestas situações, cibercriminosos podem se aproveitar do código para aplicar fraudes.

As ações criminosas mais comuns são de direcionamento para outras páginas (ou URLs), que podem aplicar golpes de phishing (para roubar dados pessoais ou dinheiro) ou instalar um malware (softwares maliciosos) no dispositivo da vítima.

E se eu esbarrar em um vídeo destes?

Além de não clicar em nenhum link ou escanear o QR code fraudulento, é importante que você denuncie o vídeo ao YouTube por spam ou fraude. Para isso, no computador:

  1. Clique nos "..." ao lado do botão "Compartilhar";
  2. Vá até a opção "Denunciar";
  3. Selecione a opção "Spam ou enganoso";
  4. Clique em "Golpes ou fraude";
  5. Na descrição da reclamação, comente o que há de errado com o vídeo;
  6. Clique em "Denunciar" e depois, "Fechar".