1. Ataque por robo de cookies
Los hackers utilizan un método llamado "pass-the-cookie", que explota las cookies de sesión del navegador. Estas cookies permiten a los usuarios mantener la sesión iniciada sin tener que volver a ingresar su contraseña y segundo factor en cada inicio de sesión. Al robar estas cookies, los hackers pueden hacerse pasar por la víctima y acceder a su cuenta sin necesitar credenciales.
3. Suplantación y explotación del canal
Una vez comprometido el canal, los hackers modifican su nombre, foto de perfil y a veces eliminan todo el contenido. Luego transmiten streams fraudulentos (a menudo usando la imagen de Elon Musk para promover ofertas falsas de criptomonedas).
Ejemplo típico: los hackers piden a los espectadores que transfieran sus criptomonedas a una dirección determinada, prometiendo duplicar los fondos recibidos. Estos streams suelen ser bloqueados rápidamente por YouTube, pero el propietario del canal debe demostrar que no fue responsable de este fraude.