Googleova AI pretraga preporučuje korisnicima opasne sajtove i prevare

Vesti, 27.03.2024, 13:30 PM

Googleova AI pretraga preporučuje korisnicima opasne sajtove i prevare

Ranije ovog meseca, Google je počeo da uvodi novu funkciju pod nazivom Google Search Generative Experience (SGE) u rezultate pretrage, koja pruža brze rezimee za upite za pretragu generisane veštačkom inteligencijom, uključujući preporuke za sajtove koje korisnici treba da posete u vezi sa upitom.

Međutim, primećeno je da SGE preporučuje maliciozne i spamerske sajtove u svojim odgovorima. Sajtovi koje promoviše SGE imaju brojne sličnosti što ukazuje na to da su svi oni deo iste kampanje.

Kada kliknu na sajt u rezultatima Google pretrage, posetioci će prolaziti kroz niz preusmeravanja dok ne dođu do sajta na kome mogu biti prevareni. Preusmeravanja najčešće vode do lažnih captcha ili YouTube sajtova koji pokušavaju da navedu posetioca da se pretplati na obaveštenja pretraživača. Obaveštenja pretraživača su uobičajena taktika koju prevaranti koriste da posetiocima pošalju gomilu reklama direktno na radnu površinu operativnog sistema, čak i kada nisu na veb sajtu. Reklame su uglavnom u vezi sa prevarama sa lažnom tehničkom podrškom, lažnom infekcijom uređaja, lažnim poklonima i raznim malicioznim sajtovima.

Prevaranti na ovaj način prikupljaju lične podatke žrtava, koji će biti prodati drugim prevarantima.

Ono što ovo čini složenijim je kako Googleov AI odgovara na upite, podstičući korisnike da za više informacija posete predložene veb sajtove. Pošto se SGE povezuje sa veb sajtovima unutar odgovora, to može učiniti da maliciozni veb sajtovi izgledaju pouzdano.

Iz ovoga je očigledno da informacijama koje AI daje u svojim odgovorima ne možemo automatski da verujemo i da moramo da proverimo sajtove pre nego što ih posetimo.

Google je rekao da kontinuirano ažuriraju svoje sisteme za borbu protiv spama i koriste anti-spam zaštite zbog bezbednosti SGE. Međutim, očigledno je da i prevaranti takođe razvijaju svoje tehnike kako bi izbegli otkrivanje i uneli svoj sadržaj u indeks pretrage, čineći ovo igrom mačke i miša.


Foto: Mitchell Luo / Unsplash


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

WordPress malver krije komande u komentarima Steam profila

WordPress malver krije komande u komentarima Steam profila

Istraživači kompanije GoDaddy otkrili su novu WordPress malver kampanju koja koristi Steam Community profile za skrivanje komandi namenjenih komprom... Dalje

Greška u Metinom AI sistemu za korisničku podršku omogućila preuzimanje Instagram naloga

Greška u Metinom AI sistemu za korisničku podršku omogućila preuzimanje Instagram naloga

Kritična greška u Metinom AI sistemu za korisničku podršku na Instagramu omogućila je napadačima da zaobiđu dvofaktorsku autentifikaciju jednos... Dalje

InstallFix napadi: lažne ChatGPT stranice koriste se za širenje malvera

InstallFix napadi: lažne ChatGPT stranice koriste se za širenje malvera

Istraživači kompanije Push Security upozorili su na novu kampanju u kojoj napadači koriste legitimne ChatGPT stranice kako bi naveli korisnike da p... Dalje

Google uvodi zaštitu od krađe kolačića sesija za sve korisnike

Google uvodi zaštitu od krađe kolačića sesija za sve korisnike

Google je saopštio da je bezbednosna funkcija Device Bound Session Credentials (DBSC) sada dostupna svim korisnicima i da se postepeno uvodi za Googl... Dalje

Lažni ChatGPT sajt širi malvere za krađu lozinki i kriptovaluta

Lažni ChatGPT sajt širi malvere za krađu lozinki i kriptovaluta

Lažni sajt koji imitira zvaničnu ChatGPT stranicu za preuzimanje aplikacije koristi se za distribuciju malvera namenjenog krađi lozinki, podataka i... Dalje