«Плати или мы уничтожим твой рейтинг»: Google Maps объявил войну шантажистам

«Плати или мы уничтожим твой рейтинг»: Google Maps объявил войну шантажистам

Атаки через поддельные рецензии стали настолько массовыми, что потребовали экстренного решения.

image

Google представила новый механизм безопасности, позволяющий компаниям, зарегистрированным в Google Maps, напрямую сообщать о вымогательстве с помощью поддельных отзывов. Теперь владельцы бизнеса могут использовать специальную форму, чтобы жаловаться на злоумышленников, которые публикуют негативные оценки, а затем требуют плату за их удаление.

Такой подход направлен против так называемой атаки Review Bombing — ситуации, когда фиктивные «клиенты» обваливают рейтинг компании с помощью фальшивых рецензий, чтобы затем шантажировать её владельцев через сторонние мессенджеры. По данным Google, в случае отказа от выплаты нападавшие нередко угрожают усугубить ситуацию, подрывая репутацию ещё сильнее.

На фоне этой инициативы Google также напомнила о других распространённых схемах цифрового мошенничества. В частности, продолжают действовать поддельные предложения о работе — аферисты выдают себя за рекрутеров, публикуют фиктивные вакансии, организуют фальшивые собеседования и требуют заполнения анкет, с помощью которых похищают персональные данные или распространяют вредоносные программы. В некоторых случаях злоумышленники просят жертву установить трояны удалённого доступа или инфостилеры, замаскированные под инструменты для видеосвязи или делового общения.

Ещё один вектор атак связан с подменой популярных ИИ-сервисов. Преступники используют перехваченные аккаунты в соцсетях, вредоносную рекламу и заражённые репозитории с открытым кодом, чтобы распространять поддельные версии якобы бесплатных ИИ-продуктов. Среди них — вредоносные приложения для смартфонов и ПК, расширения для браузеров с нежелательными функциями, а также программы с подписками, скрытыми от пользователя.

Особое внимание специалисты уделили опасности использования сомнительных VPN-сервисов. Под видом легитимных средств анонимизации распространяются приложения, которые после установки загружают вредоносные модули: от шпионов и банковских троянов до средств кражи криптовалюты. Нередко их продвижение строится на геополитической повестке или обещаниях обеспечить «безопасный» доступ в интернет.

Также участились случаи двойного мошенничества, когда пострадавших от предыдущих схем повторно обманывают лица, выдающие себя за юристов, сотрудников правоохранительных органов или организаций по возврату активов. Под предлогом помощи аферисты требуют конфиденциальную информацию или предоплату, в результате чего жертва теряет ещё больше средств. Подобные действия стали настолько массовыми, что в августе 2025 года ФБР выпустило специальное предупреждение об этой угрозе.

Наконец, в преддверии праздников и сезонных распродаж активизировались схемы с поддельными предложениями в социальных сетях. В таких случаях пользователям обещают скидки на популярные товары, однако переход по ссылке приводит к утечке данных или прямым финансовым потерям.

Параллельно с мерами Google внимание привлекли внутренние документы Meta, с которыми ознакомилось агентство Reuters. В отчёте утверждается, что на мошеннические объявления и нелегальные товары может приходиться до 10% общей выручки компании — около 16 миллиардов долларов в год. В некоторых случаях рекламодателям позволяли получить более 500 «штрафных баллов» до блокировки аккаунта, а ставки за размещение таких объявлений автоматически повышались.

По оценкам журналистов, ежедневно пользователям платформ Meta показывалось до 15 миллиардов подозрительных рекламных материалов. В самой компании назвали эти цифры неточными и завышенными, подчеркнув, что только в 2025 году было удалено более 134 миллионов мошеннических объявлений.