1. Attaque par vol de cookies
Les pirates utilisent une méthode appelée "pass-the-cookie", qui consiste à exploiter les cookies de session d'un navigateur. Ces cookies permettent de rester connecté à un compte sans avoir à ressaisir son mot de passe et son deuxième facteur à chaque connexion. En volant ces cookies, les pirates peuvent se faire passer pour la victime et accéder à son compte sans avoir besoin des identifiants.
3. Usurpation et exploitation de la chaîne
Une fois la chaîne compromise, les pirates modifient son nom, sa photo de profil et parfois suppriment tout le contenu. Ils diffusent ensuite des streams frauduleux (souvent en utilisant l'image d'Elon Musk pour promouvoir de fausses offres de crypto-monnaie).
Exemple typique : les pirates demandent aux spectateurs de transférer leurs crypto-monnaies à une adresse donnée en promettant de doubler les fonds reçus. Ces streams sont souvent bloqués rapidement par YouTube, mais le propriétaire de la chaîne doit ensuite prouver qu'il n'est pas à l'origine de cette fraude.