FTC предупреждает: злоумышленники могут использовать платные поисковые объявления, чтобы направлять пользователей на фальшивые страницы оплаты счетов. Если жертва введет платежные данные, деньги могут уйти на сайт, контролируемый атакующими.

Предупреждение FTC, которое пересказывает StopScam.ai, сосредоточено на имперсонации сервисов оплаты счетов с помощью поисковой рекламы. Мошенники могут купить места в платной выдаче, где результаты выглядят максимально похожими на запросы и страницы легитимных провайдеров bill pay, из‑за чего пользователям проще кликнуть и перейти «на настоящий» сайт. После перехода жертву нередко перенаправляют на поддельные платежные страницы, которые имитируют внешний вид и логику реальных кабинетов для оплаты счетов. Такие страницы создаются для кражи платежной информации — например, реквизитов карты или учетных данных для входа — а не для фактической обработки платежа. Поскольку фальшивую страницу контролируют злоумышленники, платеж можно перенаправить, задержать для дополнительных попыток извлечения данных или использовать для формирования несанкционированных списаний и связанных комиссий. Во многих случаях жертва понимает, что стала целью мошенничества, только после того, как оплата не проходит, либо когда замечает неожиданные транзакции. StopScam.ai подчеркивает ключевой фактор риска: уязвимость возникает из‑за сочетания доверия к результатам поиска и внешнего «сходства» сайта, которое помогает обойти осторожность. Мошенничество особенно результативно, когда платное объявление занимает заметное место в выдаче, а брендинг на поддельной странице выглядит достаточно убедительно, чтобы пользователи не заподозрили подмену. Сообщение FTC сводится к тому, что ссылки на оплату счетов, найденные через рекламу, могут быть опасны: пользователям следует проверять адрес назначения и не вводить чувствительные данные на страницах, которые не соответствуют подлинному сервису.