Los nuevos algoritmos de Google basados en IA "Search Generative Experience" recomiendan sitios fraudulentos que redirigen a los visitantes a extensiones de Chrome no deseadas, falsos regalos de iPhone, suscripciones de spam al navegador y estafas de soporte técnico.
A principios de este mes, Google comenzó a desplegar una nueva función llamada Google Search Generative Experience (SGE) en sus resultados de búsqueda, que proporciona resúmenes rápidos generados por IA para las consultas de búsqueda, incluyendo recomendaciones de otros sitios para visitar relacionados con la consulta.
Sin embargo, como descubrió por primera vez la consultora SEO Lily Ray, la SGE de Google está recomendando sitios maliciosos y de spam en sus respuestas conversacionales, lo que facilita que los usuarios caigan en estafas.
Resúmenes de Google AI promocionando spam
Se descubrió que los sitios de la lista promocionados por SGE tienden a utilizar el dominio de primer nivel .online, las mismas plantillas HTML y los mismos sitios para realizar redireccionamientos.
Esta similitud indica que todos ellos forman parte de la misma campaña de envenenamiento SEO que les permitió formar parte del índice de Google.
Al hacer clic en el sitio en los resultados de búsqueda de Google, los visitantes pasarán por una serie de redirecciones hasta llegar a un sitio fraudulento.
Las redirecciones suelen llevar a captchas falsos o a sitios de YouTube que intentan engañar al visitante para que se suscriba a las notificaciones del navegador.
Un sitio web de spam imita a YouTube para enviar notificaciones push
Las notificaciones del navegador son una táctica habitual que utilizan los estafadores para enviar a los visitantes un aluvión de anuncios no deseados directamente al escritorio del sistema operativo, incluso cuando no se está en el sitio web.
Una vez que nos suscribimos a algunas de las notificaciones, empezamos a recibir spam con anuncios de estafas de afiliados de soporte técnico, falsos sorteos y otros sitios no deseados.
Spam de notificaciones del navegador promocionando estafas de afiliación
En un caso, recibimos una alerta para el antivirus McAfee que conducía a un sitio que afirmaba que nuestro sistema estaba infectado con diez virus, instando al visitante a "Escanear ahora para eliminar los virus" o renovar su licencia.
Estafa del servicio de asistencia técnica con análisis antivirus
Sin embargo, estos anuncios engañosos están diseñados simplemente para vender licencias de McAfee y que los estafadores puedan ganar comisiones de afiliación.
Por último, y aunque no tan común, se vio algunas de las redirecciones empujando extensiones del navegador no deseados que realizan secuestro de búsqueda, y potencialmente otros comportamientos maliciosos.
Otras estafas promovidas por los resultados de SGE conducen a falsos regalos de Amazon que simulan ser programas de fidelización que regalan un iPhone 15 Pro de Apple.
Estas estafas de regalos se utilizan para recopilar su información personal, que se venderá a otros estafadores y vendedores directos.
iPhone 15 Pro gratis sorteo estafa
Lo que hace que esto sea más complicado es cómo la IA de Google responde a las consultas de búsqueda en un tono conversacional, empujando a los sitios web a visitar para obtener más información. Dado que SGE enlaza a sitios web dentro de las respuestas, esto puede hacer que los sitios maliciosos parezcan más creíbles y dignos de confianza.
Google AI (SGE) promocionando sitios web de estafas de tarjetas de regalo de Amazon
No está claro cómo estos sitios de baja calidad se cuelan en los algoritmos de búsqueda de Google basados en inteligencia artificial.
Sin embargo, a medida que la IA se convierte en una parte más importante de nuestra forma de buscar en Internet, cada vez está más claro que no podemos confiar automáticamente en la información que producen estos algoritmos y que debemos verificar los sitios antes de visitarlos.
Google declaró que actualiza continuamente sus sistemas y algoritmos de clasificación para protegerse contra el spam. Sin embargo, los spammers también evolucionan sus técnicas para eludir la detección y conseguir que su contenido entre en el índice de búsqueda, convirtiendo esto en un juego del gato y el ratón.
"Seguimos actualizando nuestros avanzados sistemas de lucha contra el spam para mantenerlo alejado de las búsquedas, y utilizamos estas protecciones contra el spam para salvaguardar SGE", declaró Google.
"Hemos tomado medidas en virtud de nuestras políticas para eliminar los ejemplos compartidos, que aparecían para consultas poco comunes".
Fuente: bleepingcomputer