1. Cookie-Diebstahl-Angriff
Hacker verwenden eine Methode namens "Pass-the-Cookie", die Browser-Sitzungscookies ausnutzt. Diese Cookies ermöglichen es Benutzern, bei einem Konto angemeldet zu bleiben, ohne bei jeder Anmeldung das Passwort und den zweiten Faktor erneut eingeben zu müssen. Durch den Diebstahl dieser Cookies können sich Hacker als das Opfer ausgeben und ohne Anmeldedaten auf dessen Konto zugreifen.
3. Identitätsdiebstahl und Kanalausnutzung
Sobald der Kanal kompromittiert ist, ändern die Hacker den Namen, das Profilbild und löschen manchmal alle Inhalte. Anschließend übertragen sie betrügerische Streams (oft unter Verwendung von Elon Musks Bild zur Bewerbung falscher Kryptowährungsangebote).
Typisches Beispiel: Die Hacker fordern die Zuschauer auf, ihre Kryptowährungen an eine bestimmte Adresse zu überweisen und versprechen, die erhaltenen Gelder zu verdoppeln. Diese Streams werden oft schnell von YouTube blockiert, aber der Kanaleigentümer muss dann beweisen, dass er nicht für diesen Betrug verantwortlich ist.