Mi experiencia con Hackeo a mi canal (guía de seguridad)

  • Autor Autor cityviajero
  • Fecha de inicio Fecha de inicio
Es lo que digo siempre... si tienes un canal o redes desde las que ganas dinero... ten siempre un pc "barato" para subir el contenido que no tenga acceso a correos ni demás y esté totalmente limpio... es una pequeña inversión en seguridad que hará que no pierdas tu negocio... edita, responde mails, instala cosas en tu pc de siempre y despues, pasate los medios a un pendrive y lo subes desde el pc cutre y barato. No hay mejor firewall que eso xD. ¿es un poco conspiranoico? pues si... pero es la única forma de proteger tu negocio
¿Pero no sería inseguro utilizar un usb para pasar la información? Lo digo porque un virus podría infectar la usb para luego infectar tu pc seguro.
 
Hola, hace unas semanas publiqué este tema:

Gracias a los que comentaron en ese entonces.

El canal finalmente lo pude recuperar, gracias a Dios!

En resumen:

1.
Alguien entró a mi canal mientras dormía, cambió el nombre del canal, foto de perfil, puso mis videos en privado y colocó una trasmisión en vivo sobre criptomonedas.

2. No perdí el ingreso a mi correo por lo que pude entrar y ver lo que sucedía. Entonces intenté poner todo en orden de nuevo, cambié contraseña, pero la trasmisión seguía, no la pude quitar (tenía muchísimas vistas en vivo).

3. Mientras realizaba todo esto el canal fue eliminado por Youtube por 'violación de las normas de la comunidad'.

4. Entré rápidamente a llenar el formulario de recuperación de canal eliminado explicando que recientemente alguien cambió cosas en el canal y posteriormente fue eliminado.

5. Youtube respondió vía email inmediatamente (unos 3 minutos después) con un nuevo formulario: pidió que rellenara todo con la mayor precisión posible sobre lo sucedido, el formulario es sobre 'posible usurpación del canal', al enviarlo dijeron que iban a investigar el caso y en 1 o dos días se contactarían.

6. No respondieron en los días previstos por lo que los contacté en el mismo hilo del correo pidiendo información: siempre respondían 'seguimos investigando su caso'.

7. Finalmente, 12 días después, me pidieron cambiar contraseña de la cuenta para continuar con la 'recuperación'.

8. Al día 13 contestaron que efectivamente el canal había sufrido un ataque, alguien subió material lo que hizo eliminar el canal, pero que ya se encontraba de nuevo en línea y recomendaron medidas de seguridad. También comentaron que las estadísticas demorarían en regresar de nuevo (al menos una semana).

Cómo es mi canal:

Creado hace 10 años aprox., verificado, 300mil suscriptores, contenido original, no gana mucho.

Cuál fue mi posible error:

Si bien tenía activada la verificación de 2 pasos contraseña muy larga, correo dedicado solo al canal, no abro correos o sitios con enlaces, ni invitaciones con enlaces, si descargué un software en mi PC previamente al suceso, que tenía crack, por una dificultad que tuve al conseguirlo (cuento aparte)...no sé mucho de sistemas pero usaron un posible malware que entraba a las cuentas alojadas en el navegador, por qué lo creo?... Mi mayor error después de la descarga fue posiblemente dejar las contraseñas alojadas en Chrome para que fueran recordadas, pues me llegó notificación sobre una posible violación a la seguridad en todos los correos alojados allí, en el PC (los que tenía sólo en el celular no sufrieron ese ataque), y sólo cesaron los avisos de seguridad hasta que limpié el navegador con historial, contraseñas y todo lo demás, a pesar de ya haber cambiado contraseñas previamente.

Qué recomiendo:

Tomar las medidas basadas en mi caso obviamente, no siempre pude tener los softwares legales por lo costosos, pero si bien nunca tuve problema con algunos de ellos en más de 14 años, no hay que confiarse.

Es importante entonces usar un dispositivo exclusivo para manejar las cuentas y para las subidas, donde no hayan programas sospechosos, un dispositivo sólo para eso, y otro para el manejo de los programas, edición, etc. (recomendación basada en mi caso, cada quien mira si es su caso).

Esto es algo que tal vez muchos saben pero otros no, mantengan apuntado en algún lado todo sobre su canal: fecha de creación, último video subido, la url del canal, de hecho si apuntan la url de cada video subido mejor, también apunten la IP desde donde suelen conectarse constantemente, la ciudad y los dispositivos con nombre de marca desde donde se suelen conectar, tener en cuenta cual es el correo de recuperación de la cuenta y el número de teléfono de recuperación, el número de usuario de la cuenta de Adsense vinculada a ese canal y saber si tu cuenta de Youtube es una cuenta de marca. Google pregunta todo esto a la hora de llenar el formulario y se les facilita más la investigación.

Por otro lado si sufren un hackeo y pueden ver lo que están sucediendo apunten la url de cada video que vean que han subido y no es suyo: ya sea trasmisiones en vivo, shorts, etc., esto también lo pide Google para observar que es un contenido subido desde otro lado y la posible violación, apunten esas urls. También sacar capturas de pantalla de cada cosa que vean rara. Afortunadamente yo pude obtener todos estos datos.

Otros datos:

Según estuve leyendo esta clase de hackeo es muy constante, desde ya hace algún tiempo han sido hackeados cantidad de canales por este método, con el mismo modus operandi, suben un video sobre criptos, cambian el nombre, los datos y hacen eliminar el canal. Por lo general vi que no tardan más de 8 días en recuperar los canales, el mío tardó mucho, de hecho casi pierdo las esperanzas, también leí que algunos canales nunca se recuperan, tal vez por la falta de datos que ponen (?)

Los anuncios en mi canal tardaron alrededor de 4 días en aparecer después de la recuperación (no se vio afectada la monetización, solo tarda en regresar).

Lastimosamente las visitas en mi canal se vieron afectadas, si bien dijeron que en una semana se reestablecería ya han pasado varios días y mis visitas están en menos de la mitad sin tendencia a subir, antes de eso mi canal tenía tendencia al alza en visitas.

Quise compartir con ustedes esperando le pueda servir a alguien y tome precauciones para evitar la amarga experiencia.



Por si le interesa:

◼ Este es el formulario que usé para contactarme inicialmente después de la eliminación:
https://support.google.com/accounts/contact/suspended?p=youtube&rd=1

◼ El siguiente en caso de que no quieran esperar respuesta al formulario anterior y denuncien directamente pérdida de cuenta, donde dice 'sigue tus pasos para recuperar tu cuenta' (se ingresa con tu cuenta, si no tiene acceso a ella con otra cuenta de gmail, siempre y cuando ponga la dirección de correo que fue hackeado o comprometido en los datos que piden.


Bueno gracias por leer.
Que angustiante tu situación, gracias que pudiste resolverla.
como bien dice @Mocho tener un computador esclavo cutre siempre es el mejor firewall, otra solución también es usar usuarios distintos dentro de un equipo.
 
¿Pero no sería inseguro utilizar un usb para pasar la información? Lo digo porque un virus podría infectar la usb para luego infectar tu pc seguro.
antivirus macho...o directamente linux
 
Usas Linux? Yo lo amo, lo uso para muchas cosas
Lo usé hace años, pero solo en modo friky xD, pero nah, segui con windows y ahora no hay dios que me saque de Mac xD. La primera vez que instale linux fue una distribución de suse linux , 10 cds creo que eran y estuve como 4 dias instalando xD
 
Lo usé hace años, pero solo en modo friky xD, pero nah, segui con windows y ahora no hay dios que me saque de Mac xD. La primera vez que instale linux fue una distribución de suse linux , 10 cds creo que eran y estuve como 4 dias instalando xD
Linux y Mac son 2 cosas que se llevan muy bien, Tengo una Mac mini del año del cuete que la uso para varias tareas esclavas y rinde increíble. ( Media Server, Cloud, etc, etc ) la controlo de manera remota via VNC.
En general Linux es muy buena para resucitar equipos con baja potencia y que recuperen rendimiento.
Ahora si instalas Linux en una Mac relativamente nueva, es impresionante el rendimiento que alcanzan. Por ejemplo recodificar video lo hace en tiempos increíbles.
 
Linux y Mac son 2 cosas que se llevan muy bien, Tengo una Mac mini del año del cuete que la uso para varias tareas esclavas y rinde increíble. ( Media Server, Cloud, etc, etc ) la controlo de manera remota via VNC.
En general Linux es muy buena para resucitar equipos con baja potencia y que recuperen rendimiento.
Ahora si instalas Linux en una Mac relativamente nueva, es impresionante el rendimiento que alcanzan. Por ejemplo recodificar video lo hace en tiempos increíbles.
Además OSX está basado en Linux así que casi toda la línea de comandos es casi la misma, por ejemplo leer APFS en Windows es un lio (tienes que pagar software extra) En el caso de Linux instalas los paquetes y listo. La versatilidad de Linux es excelente. De hecho es la razón por la cuál se usa tanto en servidores.
 
Hola, hace unas semanas publiqué este tema:

Gracias a los que comentaron en ese entonces.

El canal finalmente lo pude recuperar, gracias a Dios!

En resumen:

1.
Alguien entró a mi canal mientras dormía, cambió el nombre del canal, foto de perfil, puso mis videos en privado y colocó una trasmisión en vivo sobre criptomonedas.

2. No perdí el ingreso a mi correo por lo que pude entrar y ver lo que sucedía. Entonces intenté poner todo en orden de nuevo, cambié contraseña, pero la trasmisión seguía, no la pude quitar (tenía muchísimas vistas en vivo).

3. Mientras realizaba todo esto el canal fue eliminado por Youtube por 'violación de las normas de la comunidad'.

4. Entré rápidamente a llenar el formulario de recuperación de canal eliminado explicando que recientemente alguien cambió cosas en el canal y posteriormente fue eliminado.

5. Youtube respondió vía email inmediatamente (unos 3 minutos después) con un nuevo formulario: pidió que rellenara todo con la mayor precisión posible sobre lo sucedido, el formulario es sobre 'posible usurpación del canal', al enviarlo dijeron que iban a investigar el caso y en 1 o dos días se contactarían.

6. No respondieron en los días previstos por lo que los contacté en el mismo hilo del correo pidiendo información: siempre respondían 'seguimos investigando su caso'.

7. Finalmente, 12 días después, me pidieron cambiar contraseña de la cuenta para continuar con la 'recuperación'.

8. Al día 13 contestaron que efectivamente el canal había sufrido un ataque, alguien subió material lo que hizo eliminar el canal, pero que ya se encontraba de nuevo en línea y recomendaron medidas de seguridad. También comentaron que las estadísticas demorarían en regresar de nuevo (al menos una semana).

Cómo es mi canal:

Creado hace 10 años aprox., verificado, 300mil suscriptores, contenido original, no gana mucho.

Cuál fue mi posible error:

Si bien tenía activada la verificación de 2 pasos contraseña muy larga, correo dedicado solo al canal, no abro correos o sitios con enlaces, ni invitaciones con enlaces, si descargué un software en mi PC previamente al suceso, que tenía crack, por una dificultad que tuve al conseguirlo (cuento aparte)...no sé mucho de sistemas pero usaron un posible malware que entraba a las cuentas alojadas en el navegador, por qué lo creo?... Mi mayor error después de la descarga fue posiblemente dejar las contraseñas alojadas en Chrome para que fueran recordadas, pues me llegó notificación sobre una posible violación a la seguridad en todos los correos alojados allí, en el PC (los que tenía sólo en el celular no sufrieron ese ataque), y sólo cesaron los avisos de seguridad hasta que limpié el navegador con historial, contraseñas y todo lo demás, a pesar de ya haber cambiado contraseñas previamente.

Qué recomiendo:

Tomar las medidas basadas en mi caso obviamente, no siempre pude tener los softwares legales por lo costosos, pero si bien nunca tuve problema con algunos de ellos en más de 14 años, no hay que confiarse.

Es importante entonces usar un dispositivo exclusivo para manejar las cuentas y para las subidas, donde no hayan programas sospechosos, un dispositivo sólo para eso, y otro para el manejo de los programas, edición, etc. (recomendación basada en mi caso, cada quien mira si es su caso).

Esto es algo que tal vez muchos saben pero otros no, mantengan apuntado en algún lado todo sobre su canal: fecha de creación, último video subido, la url del canal, de hecho si apuntan la url de cada video subido mejor, también apunten la IP desde donde suelen conectarse constantemente, la ciudad y los dispositivos con nombre de marca desde donde se suelen conectar, tener en cuenta cual es el correo de recuperación de la cuenta y el número de teléfono de recuperación, el número de usuario de la cuenta de Adsense vinculada a ese canal y saber si tu cuenta de Youtube es una cuenta de marca. Google pregunta todo esto a la hora de llenar el formulario y se les facilita más la investigación.

Por otro lado si sufren un hackeo y pueden ver lo que están sucediendo apunten la url de cada video que vean que han subido y no es suyo: ya sea trasmisiones en vivo, shorts, etc., esto también lo pide Google para observar que es un contenido subido desde otro lado y la posible violación, apunten esas urls. También sacar capturas de pantalla de cada cosa que vean rara. Afortunadamente yo pude obtener todos estos datos.

Otros datos:

Según estuve leyendo esta clase de hackeo es muy constante, desde ya hace algún tiempo han sido hackeados cantidad de canales por este método, con el mismo modus operandi, suben un video sobre criptos, cambian el nombre, los datos y hacen eliminar el canal. Por lo general vi que no tardan más de 8 días en recuperar los canales, el mío tardó mucho, de hecho casi pierdo las esperanzas, también leí que algunos canales nunca se recuperan, tal vez por la falta de datos que ponen (?)

Los anuncios en mi canal tardaron alrededor de 4 días en aparecer después de la recuperación (no se vio afectada la monetización, solo tarda en regresar).

Lastimosamente las visitas en mi canal se vieron afectadas, si bien dijeron que en una semana se reestablecería ya han pasado varios días y mis visitas están en menos de la mitad sin tendencia a subir, antes de eso mi canal tenía tendencia al alza en visitas.

Quise compartir con ustedes esperando le pueda servir a alguien y tome precauciones para evitar la amarga experiencia.



Por si le interesa:

◼ Este es el formulario que usé para contactarme inicialmente después de la eliminación:
https://support.google.com/accounts/contact/suspended?p=youtube&rd=1

◼ El siguiente en caso de que no quieran esperar respuesta al formulario anterior y denuncien directamente pérdida de cuenta, donde dice 'sigue tus pasos para recuperar tu cuenta' (se ingresa con tu cuenta, si no tiene acceso a ella con otra cuenta de gmail, siempre y cuando ponga la dirección de correo que fue hackeado o comprometido en los datos que piden.


Bueno gracias por leer.
Que mala experiencia pero por suerte recuperaste tu canal, Igual muchos YouTubers grandes como werever fueron hackeados y debe sentirse tan mal ya qué hay años de trabajo.
 
Muy interesante, para tomarlo en cuenta! Gracias
 
¿Cómo es que logran hackear la verificación de 2 pasos si para eso tendrían que acceder a tu android o ios? Tengo entendido que si no instalas apss de origen desconocido es mucho más dificil que hackeen un teléfono inteligente para acceder a dispositivos moviles con la app de verificación.
 
¿Cómo es que logran hackear la verificación de 2 pasos si para eso tendrían que acceder a tu android o ios? Tengo entendido que si no instalas apss de origen desconocido es mucho más dificil que hackeen un teléfono inteligente para acceder a dispositivos moviles con la app de verificación.
Según tengo entendido desde el pc, al entrar el malware por medio de un programa, entran a las cuentas que están abiertas desde el navegador, aquellas que se recordaron junto con contraseña y que al entrar a ese equipo 'confiable' ya no pide verificación, lo harían todo por medio de tu pc. Es por eso que recomendaba el no uso de esa práctica, alojar contraseñas y recordar cuentas en los navegadores, si es que tu equipo puede manejar algún tipo de riesgo.
 
Según tengo entendido desde el pc, al entrar el malware por medio de un programa, entran a las cuentas que están abiertas desde el navegador, aquellas que se recordaron junto con contraseña y que al entrar a ese equipo 'confiable' ya no pide verificación, lo harían todo por medio de tu pc. Es por eso que recomendaba el no uso de esa práctica, alojar contraseñas y recordar cuentas en los navegadores, si es que tu equipo puede manejar algún tipo de riesgo.
Entiendo, es una buena práctica. Por mi parte desde que he leído el post he comprado un chromebook. Estuve leyendo y por lo que ví, son los dispositivos más seguros del mercado. Lo usaré exclusivamente para tener acceso a mi canal.
 
Última edición:
Principalmente no hay que caer en los correos falsos, es la principal puerta a los hackeos de los canales, con los famosas, "toma prueba esta aplicación para que te paguemos" y terrible troyano te meten.
 
Atrás
Arriba