{"id":11702,"date":"2019-05-08T09:42:13","date_gmt":"2019-05-08T09:42:13","guid":{"rendered":"https:\/\/www.kaspersky.fr\/blog\/?p=11702"},"modified":"2019-11-22T08:50:52","modified_gmt":"2019-11-22T08:50:52","slug":"youtube-channel-owners-phishing","status":"publish","type":"post","link":"https:\/\/www.kaspersky.fr\/blog\/youtube-channel-owners-phishing\/11702\/","title":{"rendered":"Chers YouTubeurs, les fraudeurs s&rsquo;en prennent \u00e0 vos comptes"},"content":{"rendered":"<p>Vous avez une cha\u00eene YouTube ? Tout se passe bien ? Vous avez d\u00e9j\u00e0 plus de mille abonn\u00e9s ? Si c\u2019est le cas alors vous allez s\u00fbrement recevoir un message similaire \u00e0 celui-ci : \u00ab\u00a0Nous \u00e9valuons votre demande quant \u00e0 la mon\u00e9tisation de votre cha\u00eene YouTube.\u00a0\u00bb Le probl\u00e8me est que ce message est peut-\u00eatre faux.<\/p>\n<p>\u00c0 la suite des campagnes r\u00e9centes qui ont vis\u00e9 les comptes <a href=\"https:\/\/www.kaspersky.fr\/blog\/instagram-hijack-new-wave\/11548\/\" target=\"_blank\" rel=\"noopener\">Instagram<\/a> et Twitter, les cybercriminels s\u2019en prennent maintenant aux cr\u00e9ateurs de YouTube.<\/p>\n<p>Il s\u2019est \u00e9coul\u00e9 plus d\u2019un an depuis que YouTube a durci les r\u00e8gles que les cha\u00eenes et cr\u00e9ateurs doivent respecter pour pouvoir mon\u00e9tiser leurs vid\u00e9os. La politique actuelle remonte \u00e0 f\u00e9vrier 2018. De nos jours, les cha\u00eenes financ\u00e9es par la publicit\u00e9 doivent satisfaire certains crit\u00e8res, et avoir notamment plus de 1 000 abonn\u00e9s et accumuler 4 000 heures de vues au cours des 12 derniers mois. Il n\u2019est pas surprenant de voir que la plupart des YouTubeurs prennent tr\u00e8s au s\u00e9rieux toute notification leur communiquant que leur compte va faire l\u2019objet d\u2019un examen approfondi.<\/p>\n<h2>\u00c0 quoi ressemble cette nouvelle arnaque sur YouTube ?<\/h2>\n<p>\u00ab\u00a0Notre \u00e9quipe a v\u00e9rifi\u00e9 votre cha\u00eene\u2026 Nous avons d\u00e9tect\u00e9 plusieurs infractions au cours de cette v\u00e9rification.\u00a0\u00bb Voici le texte qui appara\u00eet sous le logo officiel de YouTube, et qui explique aussi que l\u2019entreprise contr\u00f4le manuellement toutes les cha\u00eenes YouTube. Ce message vous demande de saisir vos donn\u00e9es et de renvoyer l\u2019e-mail.<\/p>\n<p>Les escrocs cherchent notamment \u00e0 obtenir l\u2019URL de votre cha\u00eene et votre mot de passe. Selon les YouTubeurs affect\u00e9s, ils re\u00e7oivent ces fausses notifications \u00e0 leur adresse e-mail publique, et non \u00e0 l\u2019adresse associ\u00e9e \u00e0 leur cha\u00eene (si elles sont diff\u00e9rentes).<\/p>\n<p>Les escrocs essaient de prendre le contr\u00f4le de votre compte d\u00e8s qu\u2019ils obtiennent vos donn\u00e9es. Pourquoi\u00a0? Ils pourraient essayer d\u2019arnaquer vos abonn\u00e9s (et pas seulement les v\u00f4tres) en ex\u00e9cutant une publicit\u00e9 d\u2019hame\u00e7onnage en votre nom, en faisant la publicit\u00e9 de faux cadeaux, en annon\u00e7ant l\u2019organisation d\u2019un concours avec de beaux prix, et ainsi de suite. Les possibilit\u00e9s sont infinies.<\/p>\n<p>\u00a0<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">ATTN: <a href=\"https:\/\/twitter.com\/YouTube?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">@YouTube<\/a> creators <a href=\"https:\/\/twitter.com\/i1Tesla?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">@i1Tesla<\/a> @LikeTeslaKim <a href=\"https:\/\/twitter.com\/tesla_raj?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">@tesla_raj<\/a> <a href=\"https:\/\/twitter.com\/Model3Owners?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">@Model3Owners<\/a> @BenSullins <a href=\"https:\/\/twitter.com\/marc_benton?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">@marc_benton<\/a> <a href=\"https:\/\/twitter.com\/TesLatino?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">@TesLatino<\/a> @Teslatunity (plz tag others you know of). I got this phishing email today from \"editor.monetized.channel@gmail.com\" asking for my password. DO NOT RESPOND &amp; REPORT IT <a href=\"https:\/\/t.co\/GVWZ33YEMc\" target=\"_blank\" rel=\"noopener nofollow\">pic.twitter.com\/GVWZ33YEMc<\/a><\/p>\n<p>\u2014 Tesla Joy (@TeslaJoy) <a href=\"https:\/\/twitter.com\/TeslaJoy\/status\/1125143995519094784?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">May 5, 2019<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<h3>Comment prot\u00e9ger votre compte<\/h3>\n<ul>\n<li>N\u2019oubliez pas que YouTube ne va jamais vous demander de communiquer votre mot de passe dans un e-mail.<\/li>\n<li>Analysez minutieusement tous les d\u00e9tails avant de r\u00e9pondre \u00e0 un e-mail, surtout si vous ne savez pas exactement qui vous a envoy\u00e9 ce message.<\/li>\n<li>Activez l\u2019authentification \u00e0 deux facteurs pour votre compte. Google vous offre cette possibilit\u00e9 pour tous ses services et applications, y compris YouTube. Cliquez <a href=\"https:\/\/support.google.com\/accounts\/answer\/9096865?hl=fr\" target=\"_blank\" rel=\"noopener nofollow\">ici<\/a> pour savoir comment activer la 2FA.<\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>Cette campagne d\u2019hame\u00e7onnage est si convaincante que m\u00eame les YouTubeurs qui s\u2019y connaissent peuvent \u00eatre tromp\u00e9s et permettre aux escrocs d\u2019acc\u00e9der \u00e0 leur compte.<\/p>\n","protected":false},"author":2508,"featured_media":11423,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[6,686],"tags":[1214,505,16,90,205,58,1436],"class_list":{"0":"post-11702","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-news","8":"category-threats","9":"tag-2fa","10":"tag-e-mail","11":"tag-google","12":"tag-hameconnage","13":"tag-mots-de-passe","14":"tag-reseaux-sociaux","15":"tag-youtube"},"hreflang":[{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/youtube-channel-owners-phishing\/11702\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/youtube-channel-owners-phishing\/15755\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/youtube-channel-owners-phishing\/13284\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/youtube-channel-owners-phishing\/6192\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/youtube-channel-owners-phishing\/17664\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/youtube-channel-owners-phishing\/15809\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/youtube-channel-owners-phishing\/14517\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/youtube-channel-owners-phishing\/18399\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/youtube-channel-owners-phishing\/17292\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/youtube-channel-owners-phishing\/22707\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/youtube-channel-owners-phishing\/5940\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/youtube-channel-owners-phishing\/26894\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/youtube-channel-owners-phishing\/11787\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/youtube-channel-owners-phishing\/10708\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/youtube-channel-owners-phishing\/19177\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/youtube-channel-owners-phishing\/23183\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/youtube-channel-owners-phishing\/18357\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/youtube-channel-owners-phishing\/22592\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/youtube-channel-owners-phishing\/22526\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.fr\/blog\/tag\/hameconnage\/","name":"hame\u00e7onnage"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/11702","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/users\/2508"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/comments?post=11702"}],"version-history":[{"count":7,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/11702\/revisions"}],"predecessor-version":[{"id":12673,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/11702\/revisions\/12673"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media\/11423"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media?parent=11702"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/categories?post=11702"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/tags?post=11702"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}