Мошенники добавляют десятки тысяч фальшивых организаций в Google Maps

Мошенники добавляют десятки тысяч фальшивых организаций в Google Maps

Мошенники добавляют десятки тысяч фальшивых организаций в Google Maps

Специалисты Калифорнийского университет в Сан-Диего, совместно с инженерами Google, провели интересное исследование, результаты которого были обнародованы на конференции International World Wide Web в Австралии.

Как оказалось, мошенники активно используют Google Maps для перенаправления пользователей на сайты, которые предлагают сомнительные услуги по завышенным ценам, или в ход идет реферальный скам.

В ходе исследования эксперты проанализировали более 100 000 фирм, представленных на Google Maps в период с июня 2014 года по сентябрь 2015 года, в итоге получивших пометку о злоупотреблении. Выяснилось, что 74% мошенников – это небольшие локальные компании из США и Индии, сосредоточенные в таких густонаселенных зонах, как Нью-Йорк, Чикаго, Хьюстон или Лос-Анджелес.

В большинстве случаев мошенническая схема очень проста. Представим, что пользователю понадобились услуги электрика или слесаря, и он обращается к поиску в Google Maps, чтобы найти местную компанию. Если пользователь наткнется на мошеннический сайт или позвонит по указанному злоумышленниками номеру, оператор колл-центра выдаст себя за представителя искомой фирмы и направит на вызов неаккредитованных специалистов сомнительного уровня, чьи услуги к тому же обойдутся жертве существенно дороже средней цены на рынке. Эксперты отмечают, что если ситуация срочная (к примеру, у клиента заклинило дверной замок), цена возрастет еще на порядок. При этом различным обслуживанием по вызову занимаются 40,3% мошенников в Google Maps, то есть они предоставляют услуги водопроводчиков, электриков и так далее, пишет xakep.ru.

Хотя Google предусматривает верификацию для «бизнес-карточек», добавляемых в Google Maps, злоумышленники давно придумали способы обмана системы. В частности проверка подразумевает, что Google направляет компании почтовую карточку или же совершает телефонный звонок в офис фирмы. Чтобы обойти эти ограничения, мошенники регистрируют почтовые ячейки в UPS store и используют один и тот же адрес для регистрации сотен фальшивых компаний. Похожий трюк проделывают и с VoIP-номерами, которые за бесценок покупаются у таких операторов, как Bandwidth.com, Level 3, Twilio или Ring Central.

Но услуги слесарей и электриков — это не единственный способ обмана пользователей. Также на картах создают фальшивые карточки реально существующих местных компаний, вроде отелей и ресторанов. После этого мошенникам остается лишь собирать плату за бронирование столиков и номеров, от лица ничего не подозревающей об этом  фирмы, или пернаправлять трафик на сайты других ресторанов и отелей, получая за это небольшую плату. Исследователи пишут, что 53,5% от общего количества трафика, который собирают мошенники в Google Maps, это именно реферальный скам, в основном связанный с ресторанами и отелями.

После проведенного исследования специалисты Google смогли существенно улучшить работу сервиса Google MyBusiness. Представители компании пишут, что в настоящее время им удалось избавиться от 85% фальшивых компаний в Google Maps.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Взлом через графику: Google закрыла опасную дыру в Chrome — обновляйтесь

Google выпустила срочное обновление для десктопной версии Chrome — 138.0.7204.157/.158. В нём закрыто сразу шесть уязвимостей, одна из которых уже активно используется злоумышленниками. Обновление постепенно распространяется на Windows, macOS и Linux. Но лучше не ждать — проверьте наличие апдейта вручную и перезапустите браузер.

Самая опасная проблема — CVE-2025-6558, уязвимость в компонентах ANGLE и GPU. Она связана с тем, как Chrome обрабатывает недоверенные данные, и может позволить атакующему выполнить вредоносный код на устройстве.

Её обнаружили специалисты из Google TAG — внутренней команды, отслеживающей атаки, связанные с госструктурами и кибершпионажем. Google прямо заявила: эта уязвимость уже используется в реальных атаках.

Для справки: ANGLE — это компонент, который помогает Chrome работать с графикой и переводит WebGL-запросы в язык, понятный системе. Если в нём есть дыра, это может привести к серьёзным последствиям.

Кроме CVE-2025-6558, в обновлении закрыты и другие важные баги:

  • CVE-2025-7656 — переполнение целого числа в движке JavaScript (V8). Уязвимость может привести к повреждению памяти и запуску произвольного кода. За неё исследователь получил $7 000.
  • CVE-2025-7657 — ошибка use-after-free в WebRTC (технология для звонков, видео и обмена файлами прямо через браузер). Может вызвать сбой или удалённый взлом.

Если вы пользуетесь Chrome — обновитесь как можно скорее. Обычно браузер делает это сам в фоне, но лучше проверить вручную: Настройки О браузере Chrome Обновить. После обновления перезапустите браузер.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru