
AI Overviews в Google могут подсовывать фейковые телефоны поддержки: как не попасться на развод
Что произошло
В поиске Google блок AI Overviews (AI-сводки) может показывать поддельные номера службы поддержки, которые на самом деле принадлежат мошенникам. Сценарий простой: человек ищет «телефон поддержки» банка, сервиса или магазина, видит номер в AI-сводке, звонит — и попадает не в компанию, а к злоумышленникам.
Как работает схема
«Отравление» источников в интернете
Мошенники размещают фейковые контактные данные на множестве сайтов и страниц: в псевдосправочниках, форумах, «инструкциях», агрегаторах контактов. Затем AI-сводка, вместо того чтобы проверять первоисточник, агрегирует повторяющуюся информацию и может выдать номер как «правильный».
Что происходит после звонка
На линии может быть «оператор», который:
- просит оплатить услугу, «разблокировку» или «проверку аккаунта»;
- выманивает данные карты, коды подтверждения, доступы;
- убеждает установить ПО для «удаленной помощи».
Ключевой риск в том, что подмена выглядит убедительно: номер показан прямо в интерфейсе поиска, а значит воспринимается как проверенный.
Позиция Google
Google заявляет, что усиливает защиту и опирается на антиспам-системы, а также старается показывать официальные номера поддержки там, где это возможно. Но сам факт подобных случаев подчеркивает: AI-сводки не гарантируют достоверность контактной информации.
Как обезопасить себя
1) Не используйте AI Overviews как «справочник телефонов»
Правило: никогда не звоните по номеру из AI-сводки, не проверив его.
2) Проверяйте номер на официальном сайте компании
Ищите разделы вроде Contact / Support / Help / Контакты, а лучше — страницу в домене компании (не «каталоги» и не сторонние справочники).
3) Делайте вторую проверку
Перед звонком:
- выполните отдельный поиск по номеру (или по названию компании + “official phone”);
- сравните номер с тем, что указан в приложении/личном кабинете или в официальных документах.
4) Красные флаги во время разговора
Повод немедленно прекратить разговор:
- требуют коды из SMS/приложения, PIN, CVV;
- просят перевести деньги, купить подарочные карты, «оплатить проверку»;
- настаивают на установке ПО для удаленного доступа.
Почему это важно шире Google
Риск касается не только Google: любые инструменты, которые делают AI-резюме по вебу, потенциально уязвимы к «подмешиванию» ложных данных. Поэтому главный принцип — верификация по официальным источникам, особенно когда речь о деньгах и доступах.
Источник: WIRED


