🔍 Se vuoi la mia analisi personalizzata del tuo canale, puoi prenotare un Channel Check: cira.link/channel-check/
@maurizioc.76109 ай бұрын
Ottima analisi! Personalmente non apro mai gli allegati da gente che non conosco e cancello tutte le e-mail che hanno un indirizzo non riconducibile ad un sito verificato e consolidato.
@DNAacolazione9 ай бұрын
certo che ci interessano le collaborazioni con gli sponsor! PS: l'autenticazione a due fattori è la base, ma non basta, so di canali a cui hanno fatto una copia della sessione google, in cui spesso siamo loggati a youtube.
@M84-YT9 ай бұрын
Si ma li è stata una negligenza che hanno avuto in molti, in pratica è successo esattamente quello che ha mostrato Andrea nel video, ma erano talmente bene fatte le email che era molto difficile non cascarci. La maggior parte di queste mail erano di società di vendita di Key di videogiochi, tutte indirizzate a canali molto grandi, dai 250000 al milione di iscritti, con giochi in anteprima e dato che questi canali collaborano con aziende di settore, come Nintendo, Sony, Microsoft, giusto per citarne quelli tra più famosi, il malcapitato sicuro ha scaricato l'exe e si è installato un virus Trojan che praticamente ha trasmesso la sessione aperta dei browser al Cracker di turno che ha fatto una copia perfetta del browser con tutti dati di accesso, compresi quelli salvati nei gestori delle password del browser.
@Blakeishitta_FD9 ай бұрын
Aggiungo un dettaglio che può salvare qualcuno di voi. Hanno tentato di installarmi un malware tramite un file di tema personalizzato di Windows (un .theme) che aveva l'icona di Word. I file .theme possono eseguire script in grado di rubarci ogni tipo di informazione. Anche se non avete un canale KZbin, se usate Windows attivate SEMPRE la visualizzazione delle estensioni dei file e attenzione a qualsiasi .exe ma anche ai .msi .theme .bat e molti altri.
@mirkorossi28567 ай бұрын
si...anche a mia suocera...🤣😱
@mauriziolongo58889 ай бұрын
si, la trattativa, il prezzo medio ecc sono argomenti estremamente interessanti
@guanciottaman9 ай бұрын
Alcune aggiunte dettagliate: - anche i pdf possono contenere del codice (javascript) quando li aprite sul vostro computer, quindi se volete leggerli non scaricateli, stessa cosa vale per i file office (docx, xlsx, ecc..) - se quello fosse stato solo uno spyware, come hai detto tu, probabilmente non avresti visto niente, in caso contrario potrebbe anche danneggiare il vostro sistema - se avete l'autenticazione a 2 fattori, non siete al sicuro: quello che di solito cercano questi virus sono i token di sessione (quelli che vi permettono di rimanere connessi con il vostro account al prossimo accesso). Questi aggirano completamente la 2fa, quindi uscite sempre dall'account quando chiudete KZbin. Comunque, bel video Andrea come sempre!
@ciraolone9 ай бұрын
Grazie, integrazione molto preziosa!!
@TheMatps9 ай бұрын
Infatti secondo me potrebbe esserci qualche problema. Soprattutto negli accessi.
@Marisaincucina9 ай бұрын
Si mi interessa un video sulle trattative con gli sponsor. Grazie mille per questo video molto interessante.
@Ilmondodellarrangiarsi9 ай бұрын
Ciao Andrea!! Grazie ai tuoi video io adesso per la creazione e caricamento dei miei contenuti sol mio canale, sono arrivato ad utilizzare quattro hard disk diversi ognuno con il suo account, su tre computer, due di quali senza alcun tipo di accesso alla rete... Non saro mica diventato paranoico spero...
@cozyshades9 ай бұрын
Ciao Andrea, ti ringrazio sinceramente per aver condiviso la tua esperienza. È un gesto di generosità che va al di là di una semplice riflessione. La tua testimonianza ci rammenta quanto sia importante essere consapevoli e vigili, soprattutto crescendo nel mondo digitale. Grazie per aver condiviso non solo le tue parole, ma anche la tua preziosa esperienza.
@FabioGuadagno6 ай бұрын
Esatto, generalmente il malware si trova anche nei video. Si può intuire già dalla dimensione eccessiva di un singolo mp4 (in rapporto con la durata)
@ciraolone6 ай бұрын
Ecco 😌 grazie!
@martinocampioni9 ай бұрын
Sarebbe molto interessante un approfondimento sulla gestione dei rapporti con sponsor o partner collaborativi. Grazie
@GIIAN8 ай бұрын
Ciao andrea! Mi interesserebbe molto un video per la “gestione” degli sponsor
@Marco_Violani9 ай бұрын
Io ci sono cascato sul lavoro. Ho aperto una email dall'ag. Delle entrate. Ma in realtà era un email mandata dall'istituto dove lavoro per la sicurezza. Così da farci una bella figura di 💩 Proprio io che sto sempre attento a queste cose!! Grazie per il video
@darioconcilio9 ай бұрын
Ciao Andrea, mi ero fermato alla mail che non esiste. Basta controllare andando dal browser e cercare quel dominio, poi il nome della mail é determinante. In questo caso é palesemente fishing
@techworldaleant9 ай бұрын
purtroppo con quel tipo di attacchi avere l'autenticazione a due fattori neanche basta. quell'eseguibile (malware) è in grado di clonare la sessione di chrome in uso. e quindi riesce ad entrare in tutti gli account in cui sei loggato. la password del file credo serva per rendere più difficile l'individuzione del malware dagli stessi antivirus o vari filtri email. chi lavora nel digitale riceve tantissime di queste email e bisogna stare davvero attenti, perché come dicevi tu, una leggerezza può capitare a chiunque.
@rrgg12209 ай бұрын
Bè usare Linux potrebbe essere semplice gratuito ed utile, non è un sistema privo di bug ma essendo poco diffuso su desktop e intrinsecamente più sicuro è la scelta migliore su internet, non salvare le password ed usare il 2fa
@M84-YT9 ай бұрын
Google ha introdotto anche il Pin, ma da quello che so si può attivare solo tramite Chrome, io invece utilizzo Firefox dalla sua prima versione e mi trovo benissimo. Ovviamente appena fu introdotto, ho attivato subito la protezione a doppio fattore. Giusto a titolo informativo, a differenza degli Hacker che non agiscono illegalmente ma sono esperti e smanettoni di PC e dispositivi tecnologici come gli smartphone, i Cracker sono coloro che agiscono illegalmente anche truffando e rubando i dati su un dispositivo PC e Mobile delle persone attraverso software pirata ed apparentemente innocuo e virus, tra i più comuni sono i Malware che comprendono anche i Trojan.
@TheMatps9 ай бұрын
Si diciamo che la parola hacker ha preso quel significato mentre i cracker si mangiano e basta!
@MonicaAmarillisRossi9 ай бұрын
Anche a me interessa sapere come gestire gli sponsor, grazie!
@box_scenes9 ай бұрын
Ciao, intanto grazie per questo video, davvero molto utile. Volevo dire che ho avuto una strana sorpresa da Google riguardo una cosa che hai detto a proposito della email proprietaria del canale, da cui bisogna uscire per ragioni di sicurezza. Però dopo un po' mi é arrivata una comunicazione che mi avvisava dell' inattività di quell' email e se non avrei effettuato l accesso sarebbe stata eliminata, con il rischio di perdere ogni cosa connessa, probabilmente anche perdere il canale.. ovviamente ho effettuato l accesso. Volevo sapere se era successo anche a voi e se c'è una spiegazione. Ho avuto paura di perdere tutto. Sarebbe bello se si potesse affrontare la questione in un video. Vi ringrazio tanto. Un saluto a tutti.. e grande Andrea per i tuoi video, non ne perdo uno! Ciauuu
@mealfagacse9 ай бұрын
Ciao, ho da poco aperto un canale e ho fatto anche io il trucchetto delle 2 email, credo tu abbia fatto bene, perché da quel che so, se non si entra dentro alla propria email almeno una volta all'anno questa viene chiusa.
@FrancoAversa9 ай бұрын
Una domanda che non c'entra nulla con il video...ma cosa ci fa un telefono a disco sulla tua scrivania?
@IO-cu1pm9 ай бұрын
Evita di farsi hakerare 😂😂😂
@skywarddreamschannel9 ай бұрын
malefici, grazie per i consigli
@Ngaziu19699 ай бұрын
Grazie per il video. Ti chiedo se farai il video per le richieste di collaborazione. Magari con stima mediazione compenso per canale tot views, iscritti etc. Grazie
@SarydorLion9 ай бұрын
Per esperienza diretta purtroppo, queste truffe mirano prima di tutto ad avere un accesso diretto al tuo PC, secondariamente vanno a ricercare dei file molto specifici,le cartelle ad esempio di Google dove sono salvate le psw; anche se sono criptate nella maggioranza dei casi riescono a decriptarle. Una volta decriptate,si collegano avendo già clonato in precedenza il tuo PC,mettono le psw ed hanno accesso a tutto ciò che è stato fatto da te, proprio come se fossi tu stesso dal tuo PC di casa ad operare anche se hai la 2fa. Così mi è stato spiegato a grandi linee. In gaming, si ti possono contattare, ma ti danno la chiave, non ti passano un gioco che nella migliore delle ipotesi è dai 20 giga in su, sarebbe impossibile da allegare. Per il resto sarebbe interessante sapere come gestire eventuali sponsor, anche perché nel mio caso (unico oserei dire) non sarei io il beneficiario ma una associazione,con possibilità di scaricare il tutto in quanto poi risulterebbe una donazione (NON come hanno fatto "altri"). Contenuto molto interessante e sicuramente da approfondire non solo per i creator
@mrbluff149 ай бұрын
Grazie!!!
@OHM22089 ай бұрын
A me un hacker con email russa ha hackerato il profilo facebook ma non ho capito come abbia fatto perché non scarico mai nulla.
@_stellasolitaria_9 ай бұрын
Ma non sarebbe meglio utilizzare una passkey? Ho letto che dovrebbe essere la strategia più sicura in assoluto... Corretto?
@Marisaincucina9 ай бұрын
Avendo già un canale si può cambiare la mail proprietario del canale ?
@DixMusicStudio9 ай бұрын
Ciao Andrea,È successo anche a me con un altro marchio 3 settimane fa e pensavo di averla scampata. Oggi ho provato ad aprire FB e non riesco più ad accedere al mio account personale (nonostante tutte le protezioni),quindi deduco che nonostante abbia attivato gli antimalware qualche traccia sia rimasta latente. Spero di risolvere!🤞Diego Ps.purtroppo ci sono cascato in quel momento.
@TheMatps9 ай бұрын
Puoi ancora recuperare tutto. È un po' complicato ma si può fare. E cerca di cambiare tutte le password che sono salvate nel browser così vedi se possono ancora accedere.
@DixMusicStudio9 ай бұрын
@@TheMatps per fortuna, molta fortuna, sono riuscito a recuperarlo oggi! 💪
@GAMETIMETVTM9 ай бұрын
Allora premetto che non ho ancora visto il video quindi non so se parlo della stessa cosa però si recente a me hanno cercato di hackerare fingendosi Temù e chiedendomi di ordinare dei prodotti da recensire in cambio di un tot di soldi, email perfetta, lingua italiana tutto ok se non fosse che non c'erano contratti e che l'app come andavi chiedeva l'accesso e che loro sapevano benissimo che non avevo fatto l'accesso tanto che continuavano a spingermi a inserire oggetti nel carrello ed io mi sono chiesto come facessero a sapere se avevo o no oggetti nel carrello visto che non ho manco creato L'account e senza non si può fare nulla, da li ho capito che era uno scherzone una truffa 🤣🤣
@ciraolone4 ай бұрын
Non proprio uguale, ma molto utile anche la tua testimonianza! 🙏
@LightJourneySpiritual9 ай бұрын
ciao Andrea, io nella mail leggo anche cz (rep. ceca) quindi i tuoi sospetti iniziali erano corretti che la mail fosse dell'est.
@giovannisardisco45419 ай бұрын
Ma una scansione antivirus dei file, non rileva nulla?
@gglivetv9 ай бұрын
In realtà esiste un carattere invisibile che inverte l'ordine dei caratteri che lo precedono che si chiama Rright to left override, e un altro che permette di nascondere i caratteri, quindi potreste pensare di aprire un file qualcosa.pdf che in realtà è un exe... Passate ogni file da un antivirus prima di aprirlo... Utilissimi i consigli che dai, in ogni caso.
@skywarddreamschannel9 ай бұрын
Grazie mille per i tuoi consigli
@Camigulliver9 ай бұрын
Sempre utilissimi i tuoi consigli grazie mille sei una fortuna per il mio canale❤
@CercatoriOro9 ай бұрын
Si servirebbe un video che spieghi la verticale con gli sponsor
@lucabastianello98309 ай бұрын
Da notare che anche la mail evidenziata come link evidemzoato è un problema dato che può essere tranquillamente un link ad altro sito con più funzioni all'interno che può anche causare una backdoor
@Nestor-719 ай бұрын
Ciao Andrea, io ho creato un canale KZbin qualche anno fa e il 20 Febbraio 2024 mi è stato hackerato canale account e tutti i servizi di Google nonostante avessi il login a due fattori, sono riuscito a recuperare tutto grazie a un video che ho visto su KZbin che spiegava come contattare Google, in pratica son andato su Twitter ho taggato Goolge e KZbin il giorno dopo mi hanno risposto, mi hanno dato un modulo con molte domande dovevo dare il maggior numero di risposte possibile corrette nel giro di 5 o 6 giorni con l'aiuto di Google ho buttato fuori l'hacker e sono tornato in possesso del canale. Ho visto il tuo video dove spieghi di utilizzare l'account di servizio in vece di quello proprietario, Volevo chiederti se il canale è su un account Google dove sono sempre loggato anche da smartphone perchè ho la mia email principale e tutti i servizi Google che mi servono e non posso fare il logout altrimenti dovrei spostare foto, file ecc... è possibile spostare il canale su un'altro account Google?
@LucaDragonslave8 ай бұрын
Posso garantire che l'autenticazione a due passaggi non serve. Se ti entrano nel pc possono fare tutto quello che vogliono poiché siamo stati noi a sbloccare l'autenticazione a due passaggi. Non so se mi sono spiegato
@simonis30439 ай бұрын
Ma perché scaricare un allegato e installarlo se non si conosce lautore?
@bypit96949 ай бұрын
Nella realtà prima di parlare di compensi si definisce bene il lavoro e il committente è facilmente rintracciabile. Quando non è così sicuramente è una fregatura. Poi fai bene a ribadire che ci vuole sempre attenzione. Ps.Usare Linux aiuta.
@gpfelix729 ай бұрын
Ottimi consigli grazie mille❤
@paolomansolillo9 ай бұрын
Ottimi suggerimenti. Dici bene che la mancanza di allegati rassicura, ma anche la sola risposta alla mail è sconsigliata.
@DNAacolazione9 ай бұрын
vabbè, rispondere ad una mail direi che è abbastanza sicuro. Non sono al corrente di modi in cui potrebbero accedere ai tuoi dati grazie ad una risposta ad una mail
@paolomansolillo9 ай бұрын
@@DNAacolazione ho appena finito un corso di IT Security, ti copio e incollo quello che c'è scritto nel manuale: non bisogna rispondere mai a questo tipo di messaggi, neppure per scrivere che non si è interessati o per minacciare azioni legali, in quanto ciò confermerebbe ai mittenti che quell’indirizzo mail è utilizzato e quindi può essere obiettivo di altri messaggi simili.
@DNAacolazione9 ай бұрын
@@paolomansolillo vabbè, ma loro lo sanno già che è utilizzato, mica è una normale mail di spam in cui ti avvertono che un tuo lontano zio ti ha lasciato l'eredità, loro sanno non solo che quella mail esiste, ma che è collegata ad un account youtube, è una mail mirata. Poi non è che è sempre chiaro fin dall'inizio che è un tentativo di truffa e non uno sponsor. Poi ovviamente, se sappiamo già che è una truffa che rispondiamo a fare?
@paolomansolillo9 ай бұрын
@@DNAacolazione esatto, se sappiamo già che è una truffa che rispondiamo a fare. Però come spiega molto bene Andrea, ci sono diversi punti deboli in queste mail che ci fanno capire che è una truffa, ma non bisogna mai abbassare la soglia di attenzione.
@MalwareLab1508 ай бұрын
Un hacker con un tool di Kali Linux crea il file .exe,.bat o .src . Poi nascondono l.exe con un video o powerpoint. Quando apri il .exe prima si avvia il powerpoint e poi il malware. Come difendersi: controlare l'estensione e usare virustotal per capire se il file è malevolo
@LucienSabre9 ай бұрын
Anche scaricando il file PDF io non mi preoccuperei più tanto dato che oggi Gmail e tutti gli altri principali servizi di posta avvisano o addirittura direttamente bloccano (dipende da come li configuri tu) lo scaricamento di allegati provenienti da mittenti sconosciuti (a volte anche da quelli conosciuti) contenenti collegamenti considerati sospetti.
@iz7bed9 ай бұрын
Andrea sempre grande!
@TheMatps9 ай бұрын
13:55 Questa parte mi piace.. ma perché non fare i test all'interno di una VM invece di rischiare "per la scienza"? Non ne vale davvero la pena..
@TheMatps9 ай бұрын
17:25 Potrebbe essere troppo tardi anche senza aprire quel file eseguibile..
@MalwareLab1508 ай бұрын
Io uso sempre Virtualbox . Ho testato trojan,ransomware, spyware ecc.
@Andrea_Bassi9 ай бұрын
Il miglior modo per non essere hackerati è usare il telefono che si vede sulla scrivania.
@Visionario789 ай бұрын
BELLO IL TELEFONO DATATO !!!
@IoRisparmio9 ай бұрын
Sono diventati molto più furbi questi hacker
@teosavoldi9 ай бұрын
Capirai che volpi, sempre la stessa tecnica usano "clicca qui" e cmq la roba sospetta si apre sempre tramite una distro live di Linux su chiavetta USB da usare solo ed unicamente per sta robaccia.
@Terence_SpencerMC9 ай бұрын
A me già il titolo puzza di truffa... poi non scarico mai allegati da pincopallini.
@lucabastianello98309 ай бұрын
Bastava la mail
@hertz4779 ай бұрын
Secondo me (purtroppo) quello bravo volendo si prendendo tutto 😢
@giulianoferrari22789 ай бұрын
Cecoslovacchia
@TheMatps9 ай бұрын
Intendi dire Cechia. La Slovacchia è una nazione a se da un po' di anni.
@giulianoferrari22789 ай бұрын
@@TheMatps Vabbè, sempre da quelle zone li arriva, mamma mia.