유튜브 계정/채널 해킹하기
해커들은 어떻게 유튜브 채널을 해킹하나요?
- 쿠키 탈취 공격
해커들은 브라우저 세션 쿠키를 악용하는 “패스-더-쿠키(pass-the-cookie)”라는 기법을 사용합니다. 이러한 쿠키는
사용자가 비밀번호와 2단계 인증을 다시 입력하지 않고도 계정에 로그인 상태를 유지할 수 있도록
로그인할 때마다 생성됩니다. 해커들은 이러한 쿠키를 탈취함으로써 피해자를 사칭하고 해당 계정에 접근할 수 있습니다.
인증 정보 없이도. - 피싱 수법
첫 단계: 설득력 있는 이메일
해커는 채널 소유자에게 연락하여 마치 ~인 척하며 정당한 게임 개발사와 같은 기업
또는 VPN 서비스 제공업체에 연락하여 협력을 제안합니다. 첫 번째 이메일은 전문적으로 보이며
무해하다.
두 번째 단계: 가짜 계약서
그런 다음 해커는 계약서나 추가 정보가 들어 있다고 주장하는 압축 파일을 보냅니다.. 이 파일
정당성이라는 착각을 더욱 강화하기 위해 비밀번호가 함께 제공됩니다.
세 번째 단계: 악성코드 함정
사용자가 파일을 압축 해제하고 열면, 숨겨진 악성코드(예: RedLine 트로이목마)가 실행됩니다.
이 악성코드는 브라우저에 저장된 세션 쿠키를 훔쳐 해커들에게 전송합니다. - 채널 사칭 및 악용
채널이 해킹당하면 해커들은 채널 이름과 프로필 사진을 변경하고, 때로는 모든 내용을 삭제하기도 합니다.
콘텐츠. 그런 다음 이들은 사기성 스트리밍을 방송하며(대개 엘론 머스크의 이미지를 이용해 가짜를 홍보하며
(암호화폐 상품).
