1. Cookie-tyveri angreb
Hackere bruger en metode kaldet "pass-the-cookie", som udnytter browserens sessionscookies. Disse cookies gør det muligt for brugere at forblive logget ind på en konto uden at skulle genindtaste deres adgangskode og anden faktor ved hvert login. Ved at stjæle disse cookies kan hackere udgive sig for at være offeret og få adgang til deres konto uden at behøve legitimationsoplysninger.
3. Kanalidentitetstyveri og udnyttelse
Når kanalen er kompromitteret, ændrer hackerne dens navn, profilbillede og sletter nogle gange alt indhold. De sender derefter svigagtige streams (ofte ved hjælp af Elon Musks billede til at promovere falske kryptovalutatilbud).
Typisk eksempel: Hackerne beder seerne om at overføre deres kryptovaluta til en given adresse og lover at fordoble de modtagne midler. Disse streams bliver ofte hurtigt blokeret af YouTube, men kanalejeren skal derefter bevise, at de ikke var ansvarlige for dette bedrageri.