YouTube 警告創作者,提防由 AI 驅動的網路釣魚詐騙
圖片出處:https://pixabay.com/vectors/phishing-credentials-data-login-6573326
隨著人工智慧(AI)技術進步,詐騙手法也變得越來越高明,近期 YouTube 發出警告:有駭客利用 AI 假冒 YouTube 官方身分,設計精密的網路釣魚詐騙,目的是偷取 YouTuber 的 Google 或 YouTube 帳號!這波攻擊手法非常逼真,即使是資深 YouTuber 也可能上當。
詐騙手法解析:用 AI 假冒 YouTube CEO 騙你點連結
駭客會製作一段「假影片」,內容看起來像是現任 YouTube CEO — Neal Mohan 的官方公告,影片聲稱 YouTube 調整了合作夥伴計劃的內容,要求 YouTuber 在 7 天內確認新政策,否則帳號功能會受限。
透過電子郵件、私人影片方式,將這段 AI 生成的影片發送給 YouTuber,誘導點擊一個看起來像是 YouTube 網站的連結(例如:studio.youtube-plus[.]com),一旦在這個網站登入、輸入帳號密碼,就會被駭客盜走!不但能竊取你的帳號,還可能刪除影片、變更頻道資訊,甚至開直播進行加密貨幣詐騙。
YouTube 在其社群網站上發布貼文,警告用戶有關這次的詐騙手法,強調絕不會向用戶發送政策變更、要求提供憑證的私人影片;提醒 YouTuber 不要點擊不受信任的連結或下載未知文件,並提倡使用 YouTube 的幫助中心,檢舉網路釣魚行動並阻止可疑寄件者。
AI 技術的應用使這些詐騙變得更加難以辨識,透過生成高度擬真的訊息,模仿朋友、家人或同事的語氣,使人難以分辨真偽;這些訊息可能包含惡意連結或附件,一旦點擊,攻擊者即可取得受害者的登入資訊或植入惡意軟體。
YouTube 官方的應對措施
為了協助 YouTuber 應對這些威脅,YouTube 推出了新的 AI 助理工具,允許「符合資格的YouTuber」 帳戶被駭時,對其進行故障排除、重新取得帳號控制權;這個功能目前僅提供英語版本,且只開放給特定的 YouTuber 使用,但 Google 計劃未來把這個功能開放給所有 YouTube 使用。
如何保護你的 YouTube 帳號安全?
🔒確認寄件者是否為官方:所有來自 YouTube 的正式通知,都會使用 @youtube.com 或 @google.com 的電子郵件地址,收到陌生網域的信件,就要提高警覺!
🔒開啟兩步驟驗證:啟用 Google 帳號雙重驗證,即使密碼外洩,也能擋下大部分駭客。
🔒拒絕緊急威脅:詐騙常用「限時回應」來逼你做出錯誤決策,記得所有帳號異動都可以先到 YouTube Studio 查證或到官方客服求證。
🔒Bitdefender Scamio 詐騙偵測 AI 工具:透過分析電子郵件、文字訊息、圖像、個別連結甚至 QR 碼,辨識潛在的詐欺企圖。
打造安全網路環境,YouTube 創作者應主動出擊防詐
駭客的手法日新月異,特別是 AI 技術的加持下,假影片、假公告讓人真假難辨,無論你是剛起步還是百萬訂閱的 YouTuber,都可能成為目標。
除了專注在內容產出與經營觀眾關係,更需要為自己的帳號安全負責,防範未然才能讓你的創意自由、不受干擾,穩健經營長期品牌價值,打造更安心的創作空間!
延伸閱讀 / 參考資料
Bitdefender Official Blog
YouTube Warns Creators of Targeted AI-Powered Phishing Scam to Take Over Accounts
The Verge
YouTube has a new tool to help restore hacked channels: an AI chatbot
香港經濟日報
了解更多我們提供的服務
歡迎加入德知士資訊官方 LINE 客服,我們將為您提供進階威脅移除技術支援
Share via: