Googleova AI pretraga preporučuje korisnicima opasne sajtove i prevare
Vesti, 27.03.2024, 13:30 PM
Ranije ovog meseca, Google je počeo da uvodi novu funkciju pod nazivom Google Search Generative Experience (SGE) u rezultate pretrage, koja pruža brze rezimee za upite za pretragu generisane veštačkom inteligencijom, uključujući preporuke za sajtove koje korisnici treba da posete u vezi sa upitom.
Međutim, primećeno je da SGE preporučuje maliciozne i spamerske sajtove u svojim odgovorima. Sajtovi koje promoviše SGE imaju brojne sličnosti što ukazuje na to da su svi oni deo iste kampanje.
Kada kliknu na sajt u rezultatima Google pretrage, posetioci će prolaziti kroz niz preusmeravanja dok ne dođu do sajta na kome mogu biti prevareni. Preusmeravanja najčešće vode do lažnih captcha ili YouTube sajtova koji pokušavaju da navedu posetioca da se pretplati na obaveštenja pretraživača. Obaveštenja pretraživača su uobičajena taktika koju prevaranti koriste da posetiocima pošalju gomilu reklama direktno na radnu površinu operativnog sistema, čak i kada nisu na veb sajtu. Reklame su uglavnom u vezi sa prevarama sa lažnom tehničkom podrškom, lažnom infekcijom uređaja, lažnim poklonima i raznim malicioznim sajtovima.
Prevaranti na ovaj način prikupljaju lične podatke žrtava, koji će biti prodati drugim prevarantima.
Ono što ovo čini složenijim je kako Googleov AI odgovara na upite, podstičući korisnike da za više informacija posete predložene veb sajtove. Pošto se SGE povezuje sa veb sajtovima unutar odgovora, to može učiniti da maliciozni veb sajtovi izgledaju pouzdano.
Iz ovoga je očigledno da informacijama koje AI daje u svojim odgovorima ne možemo automatski da verujemo i da moramo da proverimo sajtove pre nego što ih posetimo.
Google je rekao da kontinuirano ažuriraju svoje sisteme za borbu protiv spama i koriste anti-spam zaštite zbog bezbednosti SGE. Međutim, očigledno je da i prevaranti takođe razvijaju svoje tehnike kako bi izbegli otkrivanje i uneli svoj sadržaj u indeks pretrage, čineći ovo igrom mačke i miša.
Foto: Mitchell Luo / Unsplash
Izdvojeno
Sajber kriminalci se zagrevaju za Svetsko prvenstvo: otkriveno 4.300 lažnih FIFA sajtova
Istraživači kompanije Group-IB upozorili su na veliki porast prevara povezanih sa Svetskim prvenstvom u fudbalu 2026, otkrivši više od 4.300 lažn... Dalje
Lažni Gemini CLI i Claude Code sajtovi šire infostealer malvere
Istraživači kompanije EclecticIQ otkrili su novu kampanju u kojoj napadači koriste lažne sajtove koji se predstavljaju kao Google Gemini CLI i Ant... Dalje
Besplatna horor igra na Steamu pretvorila se u horor za igrače: malver krao lozinke i podatke iz kripto novčanika
Besplatna horor igra Beyond The Dark uklonjena je sa Steama nakon što su korisnici otkrili da je sadržala malver za krađu lozinki, podataka iz preg... Dalje
Ugašen servis za digitalno potpisivanje malvera koji je zloupotrebljavao Microsoftovu platformu
Microsoft je saopštio da je ugasio malware-signing-as-a-service (MSaaS) operaciju koja je zloupotrebljavala kompanijin Artifact Signing servis za gen... Dalje
MiniPlasma: stara ranjivost Windowsa ponovo aktuelna
Istraživač bezbednosti poznat pod pseudonimom Nightmare-Eclipse objavio je proof-of-concept exploit pod nazivom MiniPlasma, koji omogućava napadač... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





