• Nosotros
miércoles, septiembre 16, 2026
  • Login
Gadgerss
  • Noticias
    • Software
    • Estadisticas
    • Regulación
    • Tarifas
    • Competencia
    • Seguridad
    • Rumor
    • Internet
    • Telecomunicaciones
    • Aplicaciones
    • Sistemas Operativos
    • Entretenimiento
    • Entrevistas
    • Perú
  • Gamers
  • Aprende
    • Tips
    • Tutoriales
  • Dispositivos
    • Cámaras
    • Computadoras
    • Smartphones
    • Smartwatch
    • Tablets
    • Teléfonos
    • Televisores
  • Reseñas
  • Unboxing
  • Todos los Post
  • SpeedTest
Sin resultados
Ver todos los resultados
  • Noticias
    • Software
    • Estadisticas
    • Regulación
    • Tarifas
    • Competencia
    • Seguridad
    • Rumor
    • Internet
    • Telecomunicaciones
    • Aplicaciones
    • Sistemas Operativos
    • Entretenimiento
    • Entrevistas
    • Perú
  • Gamers
  • Aprende
    • Tips
    • Tutoriales
  • Dispositivos
    • Cámaras
    • Computadoras
    • Smartphones
    • Smartwatch
    • Tablets
    • Teléfonos
    • Televisores
  • Reseñas
  • Unboxing
  • Todos los Post
  • SpeedTest
Sin resultados
Ver todos los resultados
Gadgerss
Sin resultados
Ver todos los resultados

Ciberdelincuentes usan falsas colaboraciones para tomar control de cuentas de YouTube en Latinoamérica

ESET Latinoamérica alerta sobre propuestas falsas de patrocinio, plataformas fraudulentas que utilizan la imagen de marcas reales para comprometer cuentas de Google asociadas a canales de YouTube.

Gadgerss Por Gadgerss
16 septiembre, 2026
En Seguridad
0
Ciberdelincuentes usan falsas colaboraciones para tomar control de cuentas de YouTube en Latinoamérica
Comparte en FacebookComparte on TwitterComparte en LinkedInComparte en WhatsAppComparte por Email

También te puede interesar

JBL renueva dos de sus parlantes más icónicos con inteligencia artificial, mayor potencia y nuevas experiencias visuales

Alergias de primavera: 3 consejos prácticos para purificar el aire de tu casa

Autos personalizados compiten por representar al Perú en final global Hot Wheels Legends Tour 2026

“Guardianes del Museo 2” llega este jueves a los cines del Perú

¿Cómo usan el celular las distintas generaciones? Estas son sus principales diferencias

Samsung inicia el lanzamiento oficial de One UI 9, llevando las últimas experiencias Galaxy a más dispositivos

ESET, compañía líder en detección proactiva de amenazas, advierte que atacantes suplantan la identidad de marcas reconocidas para acercar propuestas de colaboración y patrocinio a creadores de contenido en YouTube, con el objetivo final de robar sus cuentas. El uso del nombre de una marca reconocida a nivel global, una propuesta de patrocinio que parece real y una plataforma con diseño y herramientas profesionales son los tres pilares de esta campaña activa que también apunta a creadores de contenido de Latinoamérica.
 
ESET analiza el paso a paso del engaño, desde el primer contacto y la negociación de una supuesta colaboración comercial hasta la solicitud de iniciar sesión con Google, lo que puede terminar con el secuestro de la cuenta. Además, el equipo de investigación examina distintas variantes de esta misma estrategia, en las que los actores maliciosos cambian nombres, dominios y marcas para evadir la detección, y repasan las principales señales de alerta que permiten identificar el engaño antes de caer en la trampa.
 
La estafa comienza con un correo inicial con una supuesta propuesta comercial. En el caso analizado por ESET una periodista del Perú recibió una “Paid collaboration opportunity” y el remitente se presentaba como “Brandi”, del equipo de Creator Partnerships de Hollyland. Aquí hay un robo de identidad, ya que, si bien Hollyland es una empresa legítima dedicada a la fabricación de equipos de transmisión inalámbrica y soluciones audiovisuales, no tiene nada que ver con estos contactos, sino que utilizan su nombre para dar credibilidad al correo. La marca advirtió en sus redes sociales sobre estos tipos de correos falsos que fueron enviados en su nombre, en donde también detalla sus canales de comunicación oficiales.
 
El mensaje estaba personalizado con referencias concretas a videos del canal de YouTube de la víctima a la que le ofrecían un dispositivo y una posible colaboración de largo plazo. En este punto lo que debe llamar la atención y funcionar de alarma es que el remitente utiliza un dominio ajeno a Hollyland.
fraude-youtubers-Hollyland-fake1.
Primer contacto, que hasta incluye una supuesta propuesta comercial.
 
Luego de recibir ese primer contacto, la destinataria respondió el correo con sus tarifas. Este es el momento en donde el estafador busca consolidar la confianza a través de la negociación. El supuesto representante acepta la opción valuada en US$300, y además agregan ciertos ítems clave en cualquier negociación comercial: proceso de verificación, brief, panel, revisión de estadísticas y “pago seguro”. Desde ESET destacan que todos estos términos administrativos hacen que la propuesta parezca formal y verdadera.
 
Luego, se le solicita a la periodista que continúe la gestión en joinmatchy[.]com/hollyland, a fin de que desde ese portal pueda verificarse el canal, el acuerdo y también el pago. Estos dos dominios no pertenecen a Hollyland, lo que es un claro indicio de que puede tratarse de una estafa y no de una propuesta comercial real.
 
fraude-youtubers-fake-Hollyland-2.
Segundo correo del estafador, en el cual invita a la potencial víctima a continuar la gestión en un sitio apócrifo.
 
“Uno de los elementos que hace más convincente esta campaña es la plataforma Matchy, diseñada para parecer un servicio profesional destinado a conectar creadores de contenido con marcas. Su landing presenta un diseño cuidado, métricas sobre campañas, logos de grandes compañías y herramientas que buscan transmitir la sensación de que es una plataforma consolidada.”, comenta Mario Micucci, Investigador de Seguridad Informática de ESET Latinoamérica.
 
Entre las propuestas de la plataforma aparece una calculadora de ingresos para estimar cuánto podría ganar un creador, y funciones orientadas a automatizar la negociación de contratos, las colaboraciones y los pagos. Todos estos elementos, en conjunto, apuntan a las necesidades de quienes trabajan con patrocinios.
 
Esta plataforma también solicita la URL del canal de YouTube, para recuperar datos públicos del creador y utilizarlos para generar una experiencia aparentemente personalizada. “Este paso es clave dentro de la estrategia: en lugar de encontrarse con una solicitud de contraseña o información sensible, el usuario atraviesa primero una serie de acciones que pueden parecer absolutamente razonables.”, agrega Micucci.
 
Se presenta una variante observada durante la investigación llamada Scouty, que conserva el nombre de Hollyland y una invitación a analizar el canal de YouTube de la potencial víctima.
 
fraude-youtubers-fake-Hollyland-3.
Una variante encontrada posteriormente bajo el nombre Scouty.
 
El recorrido de la estafa cambia cuando Matchy conduce a la creadora de contenido a un inicio de sesión con Google supuestamente destinado a verificar la propiedad del canal. Hasta ese momento, la interacción gira en torno a una propuesta comercial, el envío de tarifas y la revisión de información pública del canal. Sin embargo, en esta etapa se solicita acceso a una cuenta que también puede estar vinculada con Gmail, Google Drive, YouTube y otros servicios.
 
“Si bien “Iniciar sesión con Google” es un mecanismo legítimo de autenticación utilizado por miles de plataformas, en este caso la solicitud aparece como parte de una supuesta colaboración comercial gestionada desde un sitio ajeno a los canales oficiales de la marca. Esto hace que el usuario baje la guardia y perciba el acceso solicitado como un paso normal dentro del proceso.”, advierten desde ESET.
 
Para entonces, los atacantes ya han construido una sensación de legitimidad mediante correos personalizados, negociaciones sobre tarifas y una plataforma con apariencia profesional. La combinación de estos elementos puede llevar a que la víctima interprete la solicitud de acceso como una simple verificación de identidad o del canal. Sin embargo, los casos analizados muestran que esta etapa forma parte del mecanismo utilizado para comprometer cuentas de Google. Lo que comienza como una aparente propuesta de patrocinio puede terminar exponiendo el acceso a una cuenta que concentra no solo el canal de YouTube, sino también información personal, métodos de recuperación y otros servicios asociados al creador.
 
fraude-youtubers-fake-Hollyland-4.
Una página observada en matchyjoin[.]com recuperaba datos públicos del canal y luego lo llevaba a un inicio de sesión de Google.
 
El testimonio de una víctima que ingresó en joinmatchy[.]com permite observar las consecuencias concretas de la campaña. Según describió, inició sesión varias veces durante el proceso y, poco después, comenzó a detectar actividad que no reconocía en su cuenta de Google. Al punto que entre los accesos que observó figuraban ubicaciones en Rusia y Virginia.
 
Lo más preocupante no fueron solamente las alertas de inicio de sesión. Al revisar la configuración de seguridad, descubrió que terceros habían realizado cambios destinados a desplazarla del control de su propia cuenta: eliminaron su número de teléfono y su correo electrónico de recuperación, agregaron información propia y hasta reemplazaron los códigos de respaldo.
 
“Estos cambios son relevantes porque afectan directamente los mecanismos que permiten recuperar una cuenta cuando el propietario pierde el acceso. Así, este testimonio público y las capturas compartidas permiten reconstruir la consecuencia del recorrido: una propuesta de colaboración aparentemente legítima terminó asociada con la pérdida de control de una cuenta de Google.”, sentencia el investigador de ESET.
 
Para una persona que crea de contenido, el impacto potencial va mucho más allá de Gmail. La cuenta comprometida puede convertirse en la puerta de entrada al canal de YouTube y a otros servicios vinculados, además de exponer información utilizada para recuperar o proteger esas cuentas. Según cómo esté configurado su ecosistema digital, puede vincularse al correo electrónico, contactos comerciales, archivos, información de recuperación, servicios utilizados para gestionar el negocio y hasta cuentas relacionadas con sus ingresos.
 
fraude-youtubers-fake-Hollyland-5.
Una creadora alertó públicamente sobre la estafa, confirmando la toma de su cuenta.
 
Este caso no se limita a una única marca ni dominio. Durante la investigación de ESET aparecieron variantes que utilizan los nombres y logos de otras compañías (como Nike y Spotify), y la infraestructura observada alterna entre nombres como Matchy y Scouty. Las similitudes sugieren un esquema modular que mantiene determinados componentes y cambia la identidad utilizada para contactar a cada creador.
 
Además, desde ESET destacan que las coincidencias en diseño y textos, se observaron elementos técnicos repetidos, como el favicon, la metadescripción y partes del código fuente. También se repite el funcionamiento general de los sitios y la forma en que presentan las supuestas oportunidades de colaboración. Estas coincidencias permiten vincular las distintas variantes con una misma infraestructura o campaña, pero no identificar por sí solas a un operador concreto.
 
La selección de objetivos también parece ser premeditada, ya que los correos están personalizados y dirigidos a creadores específicos. Casos documentados en Perú, Japón y comunidades de habla inglesa muestran a su vez que el alcance no se limita a un único mercado.
 
Por otra parte, la rotación de dominios y nombres observada entre junio y agosto añade otra pieza al patrón. Si la infraestructura vuelve a cambiar, es posible que la misma estrategia reaparezca bajo una nueva identidad.
 
fraude-youtubers-fake-Hollyland-6.
Ejemplos de variantes prácticamente idénticas, empleando marcas como Nike y Spotify.
 
Esta campaña expone cómo una supuesta propuesta de colaboración puede esconder un intento de compromiso de cuenta. Por eso, ESET comparte algunas señales de alerta para tener en cuenta antes de avanzar:
  • Confirmar la propuesta por un canal oficial: si una marca se contacta para ofrecer un patrocinio, buscar sus canales oficiales y verificar que la propuesta y la persona que la envió sean legítimas.
  • Revisar los dominios: prestar atención a la dirección del remitente y al dominio de la plataforma a la que se envía. Que una página tenga un diseño profesional o utilice el nombre de una marca conocida no demuestra que sea oficial.
  • No autorizar aplicaciones que no se reconozcan: antes de iniciar sesión o conceder permisos, comprobar qué servicio se están autorizando y qué acceso se solicita.
 
Si una cuenta ya fue comprometida, desde ESET aseguran que es clave actuar rápido, porque cada segunda cuenta. Primero, acceder a las páginas oficiales de Google, y revisar los eventos de seguridad recientes, los dispositivos con acceso, los datos de recuperación y las aplicaciones o servicios de terceros vinculados a la cuenta. Se debe eliminar cualquier acceso que no se reconozca, cambiar la contraseña de inmediato, y asegurarse de contar con un método de autenticación adicional.
 
Si se encuentran cambios que no se realizaron (teléfono, correo de recuperación o códigos de respaldo modificados), se deben utilizar los mecanismos oficiales de recuperación de Google. Y, sobre todo, no volver a ingresar las credenciales ni autorizar accesos desde el sitio o enlace que originó la sospecha de compromiso.
 
Para saber sobre ESET más ingrese a: https://www.welivesecurity.com/es/seguridad-digital/falsas-colaboraciones-creadores-youtube/
 
Por otro lado, ESET invita a conocer Conexión Segura, su podcast para saber qué está ocurriendo en el mundo de la seguridad informática. Para escucharlo ingrese a: https://open.spotify.com/show/0Q32tisjNy7eCYwUNHphcw

Relacionado

En este artículo: ciberdelincuentescuentas de YouTubeEsetNota de Prensatomar contro
CompartirTweetCompartirEnviarEnviar
Post Previo

Samsung inicia el lanzamiento oficial de One UI 9, llevando las últimas experiencias Galaxy a más dispositivos

Siguiente Post

¿Cómo usan el celular las distintas generaciones? Estas son sus principales diferencias

Gadgerss

Gadgerss

Gadgerss.com es un blog peruano dedicado a la tecnología . En este blog encontrarás artículos sobre gadgets, electrónica de consumo, ciencia y tecnología en general.

ArtículosRelacionados

Las cajas peruanas ya digitalizan el crédito: la próxima batalla estará en los datos y la infraestructura
Seguridad

Las cajas peruanas ya digitalizan el crédito: la próxima batalla estará en los datos y la infraestructura

Por Gadgerss
14 septiembre, 2026
Kaspersky: WhatsApp y SMS lideran las estafas por mensajería y 66% de las víctimas cree que la IA estuvo involucrada
Seguridad

Kaspersky: WhatsApp y SMS lideran las estafas por mensajería y 66% de las víctimas cree que la IA estuvo involucrada

Por Gadgerss
14 septiembre, 2026
¿Sabías que una cuenta bancaria sin dinero sigue siendo útil para los ciberdelincuentes?
Seguridad

¿Sabías que una cuenta bancaria sin dinero sigue siendo útil para los ciberdelincuentes?

Por Gadgerss
14 septiembre, 2026
Siguiente Post
¿Cómo usan el celular las distintas generaciones? Estas son sus principales diferencias

¿Cómo usan el celular las distintas generaciones? Estas son sus principales diferencias

“Guardianes del Museo 2” llega este jueves a los cines del Perú

“Guardianes del Museo 2” llega este jueves a los cines del Perú

Autos personalizados compiten por representar al Perú en final global Hot Wheels Legends Tour 2026

Autos personalizados compiten por representar al Perú en final global Hot Wheels Legends Tour 2026

Deja un comentarioCancelar respuesta

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.

Podcast

Síguenos en Google News

Gadgerss en Google News

Últimas noticias

JBL renueva dos de sus parlantes más icónicos con inteligencia artificial, mayor potencia y nuevas experiencias visuales

JBL renueva dos de sus parlantes más icónicos con inteligencia artificial, mayor potencia y nuevas experiencias visuales

16 septiembre, 2026
Alergias de primavera: 3 consejos prácticos para purificar el aire de tu casa

Alergias de primavera: 3 consejos prácticos para purificar el aire de tu casa

16 septiembre, 2026

Última reseña

Reseña del moto watch Powered by Polar

moto watch Powered by Polar

El moto watch es un smartwatch que destaca por ofrecer una S/399
Reseña HUAWEI Watch Fit 5

HUAWEI Watch Fit 5

El HUAWEI Watch Fit 5 es un smartwatch muy completo que S/599
Reseña del Samsung Galaxy A27 5G

Samsung Galaxy A27 5G

El Samsung Galaxy A27 5G es un smartphone que ofrece una S/1399
Gadgerss

Gadgerss.com es un blog peruano dedicado íntegramente a la tecnología, fundado en febrero de 2012, con su primera publicación realizada el día 26 de ese mismo mes.

Categorías

Lo más popular

  • Juegos y aplicaciones para iOS gratis por el quinto aniversario de la App Store
    Juegos y aplicaciones para iOS gratis por el quinto aniversario de la App Store
  • Averigua cuántas líneas móviles están registradas a tu nombre
    Averigua cuántas líneas móviles están registradas a tu nombre
  • ¿Tienes un Huawei? Así puedes usar Android Auto de forma sencilla y sin complicaciones
    ¿Tienes un Huawei? Así puedes usar Android Auto de forma sencilla y sin complicaciones
  • Motorola presenta la nueva generación razr 70: razr 70 ultra, razr 70 y razr fold
    Motorola presenta la nueva generación razr 70: razr 70 ultra, razr 70 y razr fold
  • HONOR lanzó el HONOR Magic V6 en el MWC 2026 para una productividad mejorada con IA
    HONOR lanzó el HONOR Magic V6 en el MWC 2026 para una productividad mejorada con IA

Post por mes

Temas

5G Acer AMD analisis Android Apple ASUS Bitdefender ciberseguridad Claro Disney Entel Eset Ford Google Honor HP Huawei IA IBM Intel Inteligencia Artificial Kaspersky lenovo LG Microsoft Motorola Movistar Nota de Prensa Notas de prensa Nube Nvidia Oppo Perú reseña review Samsung Seguridad smartphone Sony tecnología Telefónica Transformación Digital unboxing Xiaomi

Últimas reseñas

Reseña del moto watch Powered by Polar

moto watch Powered by Polar

El moto watch es un smartwatch que destaca por ofrecer una S/399
Reseña HUAWEI Watch Fit 5

HUAWEI Watch Fit 5

El HUAWEI Watch Fit 5 es un smartwatch muy completo que S/599
Reseña del Samsung Galaxy A27 5G

Samsung Galaxy A27 5G

El Samsung Galaxy A27 5G es un smartphone que ofrece una S/1399
  • Nosotros

© 2025 Gadgerss.

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
Sin resultados
Ver todos los resultados
  • Noticias
    • Software
    • Estadisticas
    • Regulación
    • Tarifas
    • Competencia
    • Seguridad
    • Rumor
    • Internet
    • Telecomunicaciones
    • Aplicaciones
    • Sistemas Operativos
    • Entretenimiento
    • Entrevistas
    • Perú
  • Gamers
  • Aprende
    • Tips
    • Tutoriales
  • Dispositivos
    • Cámaras
    • Computadoras
    • Smartphones
    • Smartwatch
    • Tablets
    • Teléfonos
    • Televisores
  • Reseñas
  • Unboxing
  • Todos los Post
  • SpeedTest

© 2025 Gadgerss.

Usamos cookies como todo el mundo. Si quieres seguir disfrutando de estos fantásticos contenidos debes aceptarlas.