Отравление поиска: поддельные страницы поддержки KLM, Delta и Lufthansa

Источник: www.cyjax.com
Недавнее расследование CYJAX выявило масштабную и хорошо организованную кампанию по отравлению поисковой выдачи, нацеленную на крупных авиаперевозчиков — в том числе KLM, Delta и Lufthansa. По данным отчета, злоумышленники создали более 150 мошеннических страниц поддержки с целью перенаправления пользователей на фальшивые номера контактов и обмана тех, кто ищет помощь онлайн.
Ключевые находки
- Более 150 поддельных страниц, маскирующихся под официальные службы поддержки авиакомпаний.
- Страницы размещены на бесплатном сервисе Cloudflare и лишены какого-либо форматирования — это сделано намеренно.
- Контент насыщен ключевыми словами типа «Список контактов», «Руководство по поддержке», «Обслуживание клиентов» для манипуляции алгоритмами поисковых систем.
- Отдельные пользовательские отчёты показывают случаи, когда поиск по запросам вроде United Airlines возвращал поддельные номера телефонов.
«Создание более 150 мошеннических страниц поддержки, каждая из которых выдает себя за авиакомпании, — это показательный пример того, как злоумышленники умеют пользоваться слабостями алгоритмов поиска», — отмечают исследователи CYJAX.
Как работает атака
Техническая архитектура мошеннических страниц построена с учётом понимания приоритетов поисковых алгоритмов: минимальное форматирование, богатый ключевыми словами текст и простая структура — всё это повышает шансы таких страниц попасть в выдачу и даже быть использованными в «прямых ответах» поисковых систем. В условиях, когда современные поисковые сервисы интегрируют функции, «улучшенные с помощью искусственного интеллекта», пользователю зачастую показывают ответ напрямую, без перехода на сайт — и в этом кроется дополнительный риск.
Риски и последствия
- Пользователи могут получить и использовать мошеннические номера, думая, что связываются с поддержкой авиакомпании.
- Фальшивые контактные данные могут привести к финансовым потерям, утечке персональной информации или дальнейшим мошенническим действиям.
- Интеграция AI-функций в поиск усложняет проверку источников, поскольку прямые ответы могут не указывать на оригинальный сайт.
- Широкий охват кампании повышает уровень дезинформации в цифровом пространстве и подрывает доверие к онлайн-инструментам поиска.
Рекомендации для пользователей и компаний
Чтобы снизить риски, специалисты по кибербезопасности и самоотверженные пользователи рекомендуют следующее:
- Проверять контактные данные — сверяйте номера и адреса через официальный сайт авиакомпании или через проверенные каналы (электронная почта, приложение перевозчика).
- Использовать вторичные источники — ищите подтверждение информации в нескольких независимых источниках, прежде чем совершать звонок или передавать данные.
- Обращать внимание на структуру страницы — отсутствие форматирования, подозрительно простая верстка и перегрузка ключевыми словами могут быть индикаторами мошенничества.
- Сообщать о подозрительных страницах в службах безопасности поисковых систем и на официальных ресурсах авиакомпаний.
Особенно важно: при любых сомнениях не полагайтесь на единственный результат поиска — перепроверьте информацию.
Вывод
Расследование CYJAX подчёркивает, что злоумышленники быстро адаптируют тактики под изменяющиеся алгоритмы поиска и новые возможности, включая AI-улучшенные ответы. Поскольку пользователи всё больше зависят от поисковых сервисов для получения оперативной информации, растёт потребность в бдительности и цифровой гигиене. Простые, но системные проверки контактных данных и внимательное отношение к источникам информации остаются лучшей защитой против подобного рода мошенничества.
Отчет получен из сервиса CTT Report Hub. Права на отчет принадлежат его владельцу.
Ознакомиться подробнее с отчетом можно по ссылке.



