Отравление поиска: поддельные страницы поддержки KLM, Delta и Lufthansa

Отравление поиска: поддельные страницы поддержки KLM, Delta и Lufthansa

Источник: www.cyjax.com

Недавнее расследование CYJAX выявило масштабную и хорошо организованную кампанию по отравлению поисковой выдачи, нацеленную на крупных авиаперевозчиков — в том числе KLM, Delta и Lufthansa. По данным отчета, злоумышленники создали более 150 мошеннических страниц поддержки с целью перенаправления пользователей на фальшивые номера контактов и обмана тех, кто ищет помощь онлайн.

Ключевые находки

  • Более 150 поддельных страниц, маскирующихся под официальные службы поддержки авиакомпаний.
  • Страницы размещены на бесплатном сервисе Cloudflare и лишены какого-либо форматирования — это сделано намеренно.
  • Контент насыщен ключевыми словами типа «Список контактов», «Руководство по поддержке», «Обслуживание клиентов» для манипуляции алгоритмами поисковых систем.
  • Отдельные пользовательские отчёты показывают случаи, когда поиск по запросам вроде United Airlines возвращал поддельные номера телефонов.

«Создание более 150 мошеннических страниц поддержки, каждая из которых выдает себя за авиакомпании, — это показательный пример того, как злоумышленники умеют пользоваться слабостями алгоритмов поиска», — отмечают исследователи CYJAX.

Как работает атака

Техническая архитектура мошеннических страниц построена с учётом понимания приоритетов поисковых алгоритмов: минимальное форматирование, богатый ключевыми словами текст и простая структура — всё это повышает шансы таких страниц попасть в выдачу и даже быть использованными в «прямых ответах» поисковых систем. В условиях, когда современные поисковые сервисы интегрируют функции, «улучшенные с помощью искусственного интеллекта», пользователю зачастую показывают ответ напрямую, без перехода на сайт — и в этом кроется дополнительный риск.

Риски и последствия

  • Пользователи могут получить и использовать мошеннические номера, думая, что связываются с поддержкой авиакомпании.
  • Фальшивые контактные данные могут привести к финансовым потерям, утечке персональной информации или дальнейшим мошенническим действиям.
  • Интеграция AI-функций в поиск усложняет проверку источников, поскольку прямые ответы могут не указывать на оригинальный сайт.
  • Широкий охват кампании повышает уровень дезинформации в цифровом пространстве и подрывает доверие к онлайн-инструментам поиска.

Рекомендации для пользователей и компаний

Чтобы снизить риски, специалисты по кибербезопасности и самоотверженные пользователи рекомендуют следующее:

  • Проверять контактные данные — сверяйте номера и адреса через официальный сайт авиакомпании или через проверенные каналы (электронная почта, приложение перевозчика).
  • Использовать вторичные источники — ищите подтверждение информации в нескольких независимых источниках, прежде чем совершать звонок или передавать данные.
  • Обращать внимание на структуру страницы — отсутствие форматирования, подозрительно простая верстка и перегрузка ключевыми словами могут быть индикаторами мошенничества.
  • Сообщать о подозрительных страницах в службах безопасности поисковых систем и на официальных ресурсах авиакомпаний.

Особенно важно: при любых сомнениях не полагайтесь на единственный результат поиска — перепроверьте информацию.

Вывод

Расследование CYJAX подчёркивает, что злоумышленники быстро адаптируют тактики под изменяющиеся алгоритмы поиска и новые возможности, включая AI-улучшенные ответы. Поскольку пользователи всё больше зависят от поисковых сервисов для получения оперативной информации, растёт потребность в бдительности и цифровой гигиене. Простые, но системные проверки контактных данных и внимательное отношение к источникам информации остаются лучшей защитой против подобного рода мошенничества.

Отчет получен из сервиса CTT Report Hub. Права на отчет принадлежат его владельцу.

Ознакомиться подробнее с отчетом можно по ссылке.

Технологии киберугроз
Автор: Технологии киберугроз
Технологии киберугроз – технологическая компания, специализирующаяся на решениях по анализу угроз для предприятий любого размера. Мы собираем, нормализуем, обогащаем информацию о киберугрозах со всего мира. Нашими источниками являют более 260 открытых фидов, более 100 открытых поставщиков Threat Intelligence-отчетов, открытые online sandbox, социальные сети и репозитории GitHub. Мы также предоставляем ряд сервисов по: семантическом анализу Threat Intelligence-отчетов и приведения их в машиночитаемый формат STIX 2.1, проверки IoC на потенциальные ложноположительные сработки, а также получению WHOIS-записей для доменных имен.
Комментарии: