Specialiștii în securitate cibernetică de la Bitdefender trag un semnal de alarmă privind o campanie globală de înșelătorie care a ajuns și în România. După ce a fost detectată inițial pe Facebook, campania s-a extins acum pe YouTube și Google Ads, unde hackerii promovează reclame ce promit acces gratuit la versiuni premium ale unor platforme de tranzacționare populare, precum TradingView. În realitate, acestea ascund programe periculoase ce pot fura bani, parole și date personale.
Cum acționează atacatorii
Infractorii informatici preiau controlul unor conturi legitime de Google și YouTube aparținând unor companii sau creatori de conținut, pe care le transformă în canale false care imită platforme de încredere. Canalele păstrează în continuare statutul de „verificat”, ceea ce le face să pară autentice.
Ulterior, hackerii folosesc reclame plătite pentru a promova videoclipuri nelistate – conținut care nu apare în căutări, ci doar în campanii publicitare. În descrierile acestor clipuri, utilizatorii sunt încurajați să acceseze linkuri ce duc la descărcarea unor fișiere infectate.
Unul dintre aceste videoclipuri a strâns peste 180.000 de vizualizări în doar câteva zile, demonstrând eficiența metodei. Odată instalat, programul malițios poate fura date bancare, criptoactive, parole și chiar poate activa camera sau microfonul dispozitivului fără consimțământul utilizatorului.
Ce poate face amenințarea informatică
- Sustrage bani din portofele de criptomonede, dar și din conturi bancare.
- Interceptează codurile de securitate primite prin SMS sau aplicații de autentificare.
- Ia toate parolele salvate în browser și aplicații.
- Înregistrează tot ce se tastează pe calculator sau telefon.
- Activează camera și microfonul fără știrea utilizatorului.
- Poate instala sau dezinstala aplicații, iniția apeluri sau chiar să își șteargă complet urmele de pe telefon, odată ce și-a atins scopul sau dacă detectează un risc să fie descoperită.
Analiza Bitdefender arată că această campanie are o amploare globală, cu peste 500 de domenii și subdomenii implicate. Amenințarea nu mai vizează doar Android. Atacurile s-au extins și pe macOS și Windows, semn că infractorii informatici își diversifică rapid țintele.
Exemple de reclame înșelătoare:
O campanie la nivel mondial
Potrivit Bitdefender, peste 500 de domenii și subdomenii sunt implicate în această rețea de atacuri, care nu mai vizează doar sistemele Android, ci și macOS și Windows. Hackerii își schimbă zilnic domeniile pentru a evita detectarea, creând sute de reclame în mai multe limbi.
Recomandări pentru siguranță
- Descărcați aplicații doar de pe site-uri oficiale, nu din linkuri din reclame.
- Verificați cu atenție numele canalului și istoricul conținutului.
- Evitați reclamele care promit gratuități sau beneficii nerealiste: „gratuit”, „secret”, „metodă ascunsă” sunt termeni folosiți des în înșelătorii
- Raportați reclamele suspecte direct pe YouTube sau Google
- Folosiți o soluție de securitate cibernetică pentru a bloca linkurile și descărcarea fișierelor infectate
- În cazuri care trezesc suspiciuni, verificați linkurile cu Bitdefender Link Checker sau folosiți Scamio, chatbot gratuit de detectare a înșelătoriilor
Campania reprezintă un nou exemplu al modului în care criminalitatea informatică evoluează, adaptându-se platformelor digitale preferate de utilizatori.




