В рекомендациях для авторов платформа советует проверять ссылки и скачанные файлы из писем о сотрудничестве, включать двухэтапную аутентификацию с ключом доступа и заранее добавлять способы восстановления аккаунта.
YouTube напоминает авторам о защите аккаунта от взлома
Вредоносная программа способна открыть злоумышленнику доступ к аккаунту, дать возможность следить за действиями на устройстве, удалять файлы или менять настройки доступа. Опасный код нередко скрывают в защищённом паролем архиве, где находится файл с расширением SCR или EXE. Считать такой архив безопасным лишь потому, что до ввода пароля его содержимое не видно, нельзя.
Кража пароля по-прежнему остаётся одним из распространённых способов захвата аккаунта, при этом первым шагом атаки может стать фишинговое сообщение. Платформа отдельно объясняет пользователям, как распознавать подобные письма и сообщения. Проверять нужно не только страницу входа, но и устройство, на котором пользователь открывает ссылки и запускает полученные файлы.
Браузер также может проверять скачиваемые объекты на вредоносное программное обеспечение. Но даже такая проверка не позволяет забывать об осторожности при работе с архивами и исполняемыми файлами. Если неизвестный отправитель предлагает открыть архив с паролем, внутри которого лежит файл с расширением SCR или EXE, запускать его нельзя.
Проверьте скачанные файлы и ссылки от рекламодателей
Есть 3 распространённых канала заражения: подозрительная ссылка в нежелательном сообщении, поддельное письмо от бренда и фальшивое обновление программы. Угрозу может нести и файл из непроверенного источника, в том числе заражённый архив или исполняемая программа, которую предлагают скачать под предлогом обсуждения сотрудничества.
Письмо с предложением спонсорства нельзя считать безопасным лишь из-за знакомого названия бренда. Прежде чем открыть ссылку или загрузить вложение, проверьте отправителя и источник программы, а скачанный файл просканируйте антивирусом. Для авторов это особенно важно, поскольку их доход может заинтересовать злоумышленников, которые намерены украсть канал и использовать его в своих целях.
Одного антивируса порой недостаточно, поскольку такие программы не всегда проверяют зашифрованные файлы. В браузере также стоит активировать улучшенную защиту в функции безопасного просмотра. Когда она включена, браузер дополнительно проверяет скачанные файлы на вредоносное программное обеспечение, усиливая уже установленную защиту устройства.
Включите двухэтапную проверку и вход по ключу доступа
Сначала установите для аккаунта надёжный пароль, после чего включите двухэтапную аутентификацию — 2SV. В отличие от входа по одному паролю, этот режим предусматривает ещё одну проверку личности. Даже самый сложный пароль не заменит дополнительный этап, поэтому обе меры нужно применять вместе.
Ключ доступа служит отдельным способом входа и позволяет меньше зависеть от обычного ввода пароля. В настройках аккаунта нужно проверить, как он работает вместе с 2SV на используемых устройствах. Защита должна сочетать уникальный надёжный пароль, двухэтапную проверку и безопасно настроенные способы входа.
Подготовьте восстановление доступа до подозрительного входа
Заранее добавьте способы восстановления в настройках аккаунта и убедитесь, что контактные данные остаются актуальными. Сделать это нужно до того, как появятся признаки подозрительного входа. Если пароль уже поменяли или канал оказался скомпрометирован, добавленные ранее контакты могут помочь вернуть контроль. После замены привязанных контактов обязательно проверяйте их.
Используйте уникальный пароль для каждого аккаунта. В таком случае компрометация одной учётной записи не даст получить доступ к остальным с помощью той же комбинации. Способы восстановления должны быть связаны с контактами, которыми автор действительно управляет, иначе формально настроенный резервный вариант не поможет во время атаки.
Добавив данные, убедитесь, что выбранный способ восстановления доступен именно владельцу канала. Повторять такую проверку стоит после смены контактных данных или устройства, которое используется для авторизации. Действующие правила входа и восстановления нужно сверять с официальными справочными материалами платформы.
Что изменится для авторов после усиления защиты
Уведомления о входе должны служить для автора рабочим сигналом, требующим оперативной проверки. Компрометация аккаунта угрожает не только потерей канала, но и публикацией чужого контента, а также финансовыми последствиями. Поэтому в сообщениях, которые связаны с доступом, перед любым действием важно отдельно проверять отправителя, прикреплённые ссылки и вложения.
Возврат доступа после взлома нельзя считать гарантированным, поэтому главное внимание стоит уделять предотвращению атаки. После усиления защиты основным изменением станет повседневная дисциплина автора. Даже знакомое уведомление придётся внимательно проверять, поскольку ошибочный переход способен привести к потере доступа к каналу и связанным с ним доходам.