Недавно специалисты компании F.A.C.C.T. обнаружили новую волну спам-рассылок, маскирующихся под уведомления от YouTube. Такие письма стали поступать на электронные ящики сотрудников крупных компаний в России.
Суть обмана в следующем: злоумышленники отправляют письма якобы от имени YouTube, с уведомлением о том, что на комментарий под неким видеороликом был оставлен ответ. Название видео в письмах сообщало о «новом проекте от именитого фин-бренда», что вызывает интерес и желание перейти по ссылке.
При переходе по ссылке получателя встречает капча — стандартная защита от автоматических атак. Однако, при ближайшем рассмотрении оказывается, что капча запрограммирована таким образом, что всегда принимает одно и то же значение. Капча нужна этому сайту не для защиты от атак, а для того, чтобы скрыть дальнейшее содержимое подальше от глаз систем информационной безопасности, автоматически анализирующих содержимое страниц по ссылкам, размещенным, например, в электронных письмах. После капчи пользователь попадает на сайт, где ему предлагают ввести персональные данные и участвовать в опросе, якобы для оценки финансового положения.
Введя свои данные, жертва становится потенциальной целью для дальнейших мошеннических действий. Ей звонит так называемый «специалист», представляющийся персональным менеджером. Он убеждает жертву открыть счет и перевести на него деньги для «начала заработка». В результате все средства оказываются в руках мошенников.
Казалось бы, YouTube здесь ни при чем — рассылки могут происходить от имени любой компании без ее ведома. Тут стоит обратиться к правилам платформы в отношении спама, обмана и мошенничества. В них прямо указано, что на площадке недопустим «контент, основная цель которого состоит в том, чтобы убедить пользователей перейти на другой сайт». И то видео, которое рассылают мошенники, не содержит ничего, кроме призыва перейти по ссылке. Это первое нарушение.
Второе нарушение касается правила в отношении внешних ссылок. YouTube запрещает авторам добавлять ссылки на сайты с контентом, нарушающим правила сообщества. Это в том числе включает фишинговые сайты и приложения, на которых могут быть похищены данные для входа, финансовые данные или другие сведения.
Говоря о мошеннической схеме, специалисты указали, что злоумышленники тщательно подготовили свою схему, чтобы избежать подозрений и обойти алгоритмы безопасности YouTube. Они зарегистрировали новый YouTube-канал и разместили на нем несколько видеороликов различной тематики, таких как «подборки приколов» и видео с животными, чтобы придать каналу естественный вид. Далее они опубликовали видео под названием «Новый проект», ссылку на которое и содержали письма.
Затем, с другого аккаунта, под этим видео был оставлен комментарий, на который с третьего аккаунта был дан ответ. После этого комментарии к видео были закрыты. Таким образом, первый аккаунт получил от YouTube письмо-уведомление с информацией о том, что на его комментарий был дан ответ.
По состоянию на данный момент мошеннический канал не просто продолжает существовать, а публикует новые ролики для «развода». Один из них посмотрели 2 тыс. раз, второй — 7 тыс. раз. Тут появляются два вопроса. Первый — почему YouTube допускает дальнейшую загрузку подобных роликов, если они нарушают минимум два правила платформы? Второй — учитывая количество просмотров, на канал не могли не оставить жалобу. Почему модерация не реагирует?
Ответ на эти вопросы у меня есть — мошеннические каналы просто не содержат контента о России, которого, как показывают последние события, модерация YouTube в любых формах боится как огня. И судя по тому, кому отдается приоритетное внимание модерации, лишь это и является основанием для удаления канала с платформы.
Напомню — видеохостинг удалил активно набирающие популярность YouTube-каналы Sasha Meets Russia и Fiorella In Moscow без предъявления объяснений и возможности восстановления. Один из них имел исключительно развлекательный и познавательный контент.
Именно такое поведение площадки и объясняет то, почему ее не стоит использовать — YouTube может одновременно игнорировать видео, нарушающие сразу несколько его правил, но при этом без объяснения причин удалять целые каналы с нейтральным контентом, рассказывающие о жизни в России без политики.
Другими словами, платформа может перечеркнуть годы труда автора просто потому, что он рассказывает не то, что нравится YouTube. И это — тревожный знак для каждого, кто планирует начать свою блогерскую карьеру где-то помимо отечественных площадок, которые подчиняются законодательству РФ и решения которых при необходимости можно оспорить через суд, рассчитывая на поддержку государства.
Автор — председатель общественного движения «Гражданский комитет России» Артур Шлыков.