По такой схеме
уводят ваш YouTube-канал
Получил я пару дней назад на почту письмо, в котором заявлялось что мы без спросу в одном из роликов использовали чью-то музыку. Это сразу выглядело подозрительно по двум причинам:
1) мы не используем в своих роликах музыку. Она может быть в чужих роликах, которые мы интегрируем в сводку (очень многие публикуют кадры боевых действий с музыкальным сопровождением), но мы всегда в таких моментах ставим эти ролики без звука;
2) письмо было совершенно неконкретным: в каком ролике, какой трек, на каком фрагменте. Обычно ведь, если ты использовал чужой материал без спроса, тебе сразу пишут что вот в таком-то ролике ты взял моё, удали.
С другой стороны, прям на 100%-й спам тоже не тянуло, есть шанс что письмо настоящее. Ведь написано на наш один, конкретный, правильный адрес (нам часто приходит спам на адреса вида <несуществующий_адрес>@citeam.org), отправитель тоже не на каком массовом почтовом сервисе и с вполне человекочитаемым адресом (а не что-то вроде ghe23rn@yahoo.com). Оригинал письма я тоже проверил, там тоже этот адрес был (тот адрес, который вы видите в поле «От кого» в интерфейсе почтовой системы, можно подделать).
Заглянул в новые комменты на нашем ютуб-канале — никаких жалоб на «воровство музыки». Заглянул в панель управления каналом — никаких копирайтных запросов на удаление лицензионного контента. А казалось бы, написать коммент или воспользоваться кнопкой жалобы под роликом сильно проще, чем искать e-mail владельца канала и писать ему полноценное письмо.
При этом в письме не было никаких вложенных файлов, не было ссылок, маскирующихся под «легитимные» (условно, маскирующиеся под YouTube, а на самом деле являющиеся фишинговым сайтом). Поэтому я заинтересовался и всё же решил проверить как они будут действовать дальше, ну и мало ли, вдруг я зря на них думаю и это реальный правообладатель. Поэтому я в ответном письме и сказал, что вы не указали где, в каком ролике мы использовали вашу музыку.
На что я получил ответ от уже якобы представляющей правообладателя компании (а-ля его юристы), которая занимается урегулированием копирайтных споров. Как видите по скриншоту, они опять таки не указали в каком ролике использована чужая музыка, опять какие-то общие слова о нарушениях. При этом предлагается зайти на какой-то сайт (опять-таки, ссылка не замаскированная, она реально ведёт на этот сайт) и почитать отчёт. Тут уже становится более очевидно, что это спам, мошенники.
В таких случаях лучше сразу отправлять письмо в спам и ни на что не кликать. Но поскольку я чуточку знаю IT и знаю как плюс-минус безопасно зайти на сайт, я решил всё же глянуть что они там предлагают в качестве отчёта. У меня есть отдельный слабенький ноут для всех подобных испытаний. На нём я нигде не авторизован, нет каких-то личных или рабочих файлов, абсолютно чистая система. На всякий случай включил ещё VPN (вдруг их цель — собрать больше инфы обо мне, в том числе мой IP) и зашёл на сайт. На очень скорый взгляд сайт выглядит как будто даже легитимным, как будто реально существующей компании. Но намётанному глазу сразу станет заметно что это явно шаблонный сгенерированный лендинг.
Привлекло внимание и то, что на сайте компании указана несуществующая в Нью-Йорке улица. Присмотрелся к фотографиям людей на сайте — все сгенерированы нейросеткой. Запросил «отчёт» — сразу бросилось в глаза, что почему-то для просмотра полного отчёта надо «авторизоваться», а сами файлы отчёта называются так, будто мы у них первый и единственный отчёт. В итоге когда нажимаешь «Посмотреть полный отчёт», сайт пытается скачать тебе какой-то файл (нет, не PDF). Я уже не стал дизассемблировать его, реверс-инженирить, мне лень, тут уже просто ноль сомнений, что это мошенники.
Подозреваю что в файле какое-то либо зловредное расширение под браузер, либо просто вирус, который потом ворует админский доступ к твоему YouTube-каналу. Который дальше угоняется у вас.