Säkerhet
Bedrägerimejl efterliknar YouTube TV:s betalningsvarningar
En phishingkampanj som utger sig för att vara betalningsvarningar från YouTube TV sprids i e-postinkorgar.
Cybersäkerhetsexperter varnar för att meddelandena är utformade för att lura mottagare att avslöja inloggningsuppgifter eller betalningsinformation.
Mejlen använder brådska och välkända varumärken för att få varningen att framstå som legitim.
Enligt AOL handlar bedrägeriet om mejl som påstår att en betalning för YouTube TV Premium har misslyckats.
Meddelandet visar ofta varningen “BILLING FAILED” och uppmanar mottagaren att agera omedelbart för att hålla streamingtjänsten aktiv.
Meddelandet är utformat för att skapa panik så att användare agerar snabbt utan att kontrollera avsändaren.
Misstänkt avsändare
Även om mejlet ser övertygande ut avslöjar avsändarens domän bedrägeriet.
Meddelandena skickas via domäner som inte har någon koppling till Google eller YouTube. Säkerhetsexperter säger att legitima betalningsvarningar från YouTube TV alltid skickas från officiella företagsdomäner.
Denna avvikelse är en av de tydligaste indikatorerna på phishing.
Brådska som taktik
Bedragare använder ofta press för att få offer att agera snabbt.
De falska betalningsvarningarna använder stora bokstäver, varningar om misslyckade betalningar och hänvisningar till möjliga avbrott i tjänsten. Dessa element ska få meddelandet att se ut som en automatisk systemvarning.
Experter säger att legitima företag sällan kräver omedelbara åtgärder via e-postlänkar.
Farliga länkar
Phishingmejlen innehåller knappar som “CONFIRM BILLING” eller “CONTACT SUPPORT.”
Enligt AOL kan dessa länkar leda användare till falska webbplatser som försöker samla in kontouppgifter eller betalningsinformation.
Google har bekräftat att mejlen inte är officiella meddelanden från YouTube.
Så skyddar du dig
Säkerhetsexperter rekommenderar att användare undviker att klicka på länkar i oväntade betalningsmejl.
I stället bör man öppna en webbläsare och logga in direkt på den officiella YouTube TV-webbplatsen eller appen för att kontrollera kontostatus.
Om avsändaradressen inte tydligt matchar Google eller YouTube bör mejlet betraktas som misstänkt och raderas.
Källor: AOL
