1. Attacco tramite furto di cookie
Gli hacker utilizzano un metodo chiamato "pass-the-cookie", che sfrutta i cookie di sessione del browser. Questi cookie permettono agli utenti di rimanere connessi a un account senza dover reinserire la password e il secondo fattore ad ogni accesso. Rubando questi cookie, gli hacker possono impersonare la vittima e accedere al suo account senza bisogno di credenziali.
3. Impersonificazione e sfruttamento del canale
Una volta compromesso il canale, gli hacker modificano il nome, l'immagine del profilo e talvolta eliminano tutti i contenuti. Successivamente trasmettono stream fraudolenti (spesso utilizzando l'immagine di Elon Musk per promuovere false offerte di criptovalute).
Esempio tipico: gli hacker chiedono agli spettatori di trasferire le loro criptovalute a un determinato indirizzo, promettendo di raddoppiare i fondi ricevuti. Questi stream vengono spesso bloccati rapidamente da YouTube, ma il proprietario del canale deve poi dimostrare di non essere responsabile di questa frode.