Saluran YouTube dengan pengikut yang ramai sentiasa menjadi perhatian ramai. Tidak terkecuali juga perhatian daripada pihak-pihak yang tidak bertanggungjawab. Sering saja saluran dan akaun YouTube yang bernilai ini mendapat ancaman dan risiko penggodaman. Seperti yang pernah berlaku kepada GSMArena, mereka juga tidak terkecuali dalam kes kecurian akaun YouTube.
Minggu ini, beberapa saluran YouTube tempatan juga menerima nasib yang sama. Akaun YouTube mereka telah dicuri dan penggodam akaun telah mula membuang video asal dan memuat naik video baru yang bersifat penipuan.
Ada beberapa cara bagaimana akaun YouTube anda boleh digodam dan dicuri oleh pihak ketiga:
1. Phishing
Phishing adalah antara kaedah yang paling popular digunakan oleh penggodam untuk mencuri sebarang akaun. Bagi pencipta kandungan pula, sudah semestinya banyak menerima emel daripada individu yang tidak dikenali.
Phishing secara ringkasnya bermaksud memperdaya pengguna untuk menyerahkan maklumat atau data dengan pengaburan. Pengguna akan menerima sesuatu yang kelihatan seperti urusan rasmi atau sesuatu yang dipercayai. Ia boleh jadi pautan laman sesawang, fail, gambar, mahupun dokumen.
Apabila pengguna mengklik hantaran yang dipasang kod phishing ini, segala data daripada akaun pengguna akan disalin kepada pemilik kod phishing tersebut. Sekiranya data pengguna telah disalin, pencuri akan dapat memecah masuk ke akaun pengguna yang terkena phishing dengan menggunakan peranti lain yang telah disalin menjadi klon kepada peranti pengguna.
Melalui phishing juga, pengguna mungkin akan menhantar data dan maklumat penting kepada pihak ketiga secara tidak sengaja apabila membuka fail yang mengandungi phishing. Pihak ketiga ini kemudiannya akan segera log masuk ke akaun pengguna terjejas dan merampas akaun sebelum pengguna sedar mereka telah terkena serangan dan menyelamatkan akaun mereka.
2. Kebocoran MCN
MCN atau nama penuhnya Multi-Channel Network adalah umpama pengurus bagi saluran YouTube anda. Ini yang berlaku pada saluran YouTube GSMArena. Selama setahun, pihak GSMArena tidak mempunyai akses dan kawalan kepada MCN mereka. Bayangkan, pengurus yang anda sangkakan sedang menguruskan akaun anda sebenarnya sedang membelot anda. Tidakkah akaun anda akan bocor?
3. Tidak Mengaktifkan Pengesahan 2 Faktor
Ini juga faktor penyumbang bagaimana akaun anda dengan mudah dipancing oleh penggodam. Apabila mereka mendapat maklumat anda, mudah sahaja mereka merampas akaun anda kerana anda tiada ciri keselamatan tambahan.
Penggodam akan berjaya mencuri akaun anda hanya dengan ID dan kata laluan sahaja. Jika tiada kata laluan, mereka juga boleh membuat permintaan untuk menukar kata laluan dan gunakan kata laluan baru untuk log masuk akaun anda.
Sekiranya anda mengaktifkan pengesahan 2 faktor dengan nombor telefon atau emel pendua, setidak-tidaknya anda boleh menghalang rampasan ini dengan menggunakan ciri keselamatan tambahan ini.
Pengesahan 2 Faktor adalah seumpama gril pintu rumah anda. Apabila pencuri memecahkan pintu anda, masih ada gril untuk melindungi diri dan meminta pertolongan.
4. Terlalu Banyak Akaun Pentadbir
Konsep mudah. Semakin banyak pemboleh ubah, semakin banyak kebarangkalian. Kita boleh bersedia dan mengambil langkah berjaga-jaga, namun tidak selamanya kita akan berada pada tahap bersedia.
Apabila ada terlalu banyak akaun pengurus pada saluran YouTube anda, kebarangkalian untuk salah satu akaun pengurus ini terkompromi adalah semakin tinggi. Mempunyai lebih daripada satu akaun pengurus mungkin lebih selamat, tetapi jika terlalu banyak ia akan jadi lebih merbahaya pula.
Itu sahaja kaedah kecurian akaun YouTube yang menjadi perbualan komuniti YouTube setakat ini. Tapi ini tidak bermakna hanya kaedah di atas sahaja yang digunakan oleh penggodam. Dengan kemajuan teknologi, kaedah dan penjenayah akan sentiasa mencari idea baru.
Faktor manusia juga memainkan peranan penting. YouTube secara amnya juga tidak mengambil berat tentang kebajikan pemilik saluran di platform mereka. Lihat sahaja kes berkaitan serangan dan tuntutan hakcipta kepada saluran kecil daripada syarikat korporat. YouTube mudah sahaja memberi kelulusan dan kuasa automatik kepada syarikat untuk merampas kandungan dan wang hasil daripada kandungan saluran kecil yang lain.
Bagaimana pula jika ada individu yang mahir mencipta syarikat dan profil korporat palsu lalu membuat tuntutan di YouTube sebagai pemilik saluran yang sebenar? Pada pandangan saya, perkara ini mungkin boleh terjadi dan akhirnya, pemilik asal pula yang terpaksa berhempas pulas ‘mengejar’ talian sokongan YouTube untuk mendapatkan kembali hak mereka.