Результаты поиска Google с ИИ продвигают сайты с вредоносным ПО
Новые алгоритмы Google в рамках эксперимента Search Generative Experience на основе искусственного интеллекта начали рекомендовать мошеннические сайты с вредоносными расширениями Chrome, поддельными подарочными кампаниями, спамом и другие.
В BleepingComputer обнаружили, что сайты, продвигаемые SGE, как правило, используют TLD .online, одинаковые HTML-шаблоны и одни и те же сайты для выполнения перенаправлений. Вероятно, их продвигают в рамках одной кампании.
В тестах перенаправления чаще всего приводят к поддельным капчам или сайтам, которые предлагают подписаться на уведомления браузера. Это распространённая тактика, которую мошенники используют для отправки посетителям нежелательной рекламы прямо на рабочий стол.
В одном из случаев журналисты получили предупреждение от антивируса McAfee, в котором говорилось, что «система заражена десятью вирусами», и нужно провести её сканирование, чтобы удалить их или продлить свою лицензию. Однако эта вводящая в заблуждение реклама предназначалась для продажи лицензий McAfee через посредников с накруткой цены.
Наконец, в BleepingComputer обнаружили, что некоторые перенаправления продвигают нежелательные расширения браузера, которые перехватывают поиск, а также иные вредоносные действия.
В Google сообщили, что постоянно обновляют свои системы и алгоритмы ранжирования для защиты от спама. Однако спамеры также совершенствуют свои методы, чтобы уклоняться от обнаружения.
Поскольку большинство мошеннических сайтов, продвигаемых SGE, приводят к нежелательному спаму в уведомлениях, можно открыть страницу настроек уведомлений в браузере и просмотреть их список. Для этого нужно:
открыть Chrome > «Настройки» > «Содержимое» > «Уведомления»;
в разделе «Разрешено отправлять уведомления» появится
Читать на habr.com