一个谷歌的漏洞是如何让毒贩劫持几乎所有的网站——包括我们自己的

2025-12-07 02:44来源:本站

  

  

  不法分子劫持网页为毒品和枪支做广告。

  他们之所以能这样做,是因为谷歌改变了索引网络内容的方式。

  政府机构、学校和新闻机构的网站都遭到了攻击。

  如果你想在网上买到一些可卡因,谷歌已经让它变得更容易了——在美国食品和药物管理局、国际刑警组织、联合国以及几十个其他政府机构、企业和非营利组织的毫不怀疑的帮助下。

  “这里出售可卡因,”FDA网站上的页面上写着,旁边还有一个电话号码和加密消息应用程序Wickr的用户名。“在网上买冰毒。”

  罪魁祸首是谷歌最近的一项改变,它使得在网站上张贴广告,告诉人们在哪里可以买到可卡因、海洛因、冰毒、氯胺酮、阿普唑仑、黑市奥兹匹克、摇头丸和其他毒品,突然之间成为了一种寻找客户的可行方式。

  广告广告

  许多网站建立了自己的内部搜索功能,为用户输入的每一个独特的搜索字符串创建一个新的、永久的网页——有效地赋予用户在网站上创建网页的权力。例如,当你在FDA网页的搜索框中输入“see Jane run”时,该网站会创建一个搜索结果页面,它有自己独特的地址来显示结果,无论是否有任何命中。(在内幕人士向FDA发出警告后,该机构屏蔽了含有药物广告的页面。)

  搜索引擎优化专家泰德·库拜蒂斯(Ted Kubaitis)提醒Insider网站注意这一漏洞,他说,新的是,谷歌现在向搜索互联网的人显示这些结果页面。

  去年,谷歌推出了一项内部变革,将许多用户生成的结果页面移至用户使用谷歌搜索时显示的庞大内容库中。

  该公司表示,它的自动网络爬虫已经变得如此复杂,以至于它“自动”知道哪些页面是需要索引的重要页面。在此之前,许多网站所有者手动限制谷歌抓取内部搜索结果。谷歌宣布的改变听起来就像升级后的网络爬虫也会做同样的事情。

  它不是。

  网站管理员要求谷歌不要索引他们的搜索结果时,谷歌似乎也没有注意到其他信号。

  现在,在网站的内部搜索页面上创建关于如何购买毒品的广告,并让这些页面显示在谷歌的搜索结果中,这相对简单——这极大地扩大了毒贩的影响范围。

  在实践中,这意味着不良行为者正在识别具有内部搜索功能并被谷歌视为值得信赖的网站——例如政府、教育和媒体网站——并在搜索中输入“购买可卡因”之类的内容,同时附上电报帐号或网站地址。

  广告广告

  将这些信息植入高度可信的网站,增加了潜在药品购买者看到广告的可能性。政府机构、非营利组织和媒体组织的网站更有可能在搜索排名中显示得更高。

  在本文发表时,安大略省政府维护的网站是搜索“购买海洛因”的最佳结果之一,并提供了联系对象的详细信息。联合国毒品和犯罪问题办公室最近发布了一份关于在线毒品销售的报告,其中刊登了可卡因的广告。

  国际刑警组织(Interpol)的网站在一定程度上负责打击毒贩,它在“购买可卡因”的搜索结果中名列前五。(在Insider提醒该机构其页面已被劫持后,该公司暂时关闭了其网站的内部搜索功能,并清除了毒品广告页面。国际刑警组织的一名发言人表示,该组织已“采取措施,确保这些内容在谷歌搜索中不再可见”。)

  Insider发现,超过40个政府机构、大学、新闻机构、非营利组织和企业的网站被劫持,并在谷歌上建立了索引。Insider自己的网站也遭到了攻击。

  在一份声明中,谷歌的一位发言人表示,该公司“先进的垃圾邮件打击系统使我们的搜索保持99%无垃圾邮件,我们正在不断改进这些系统,以对抗日益增加的在线垃圾内容。”

  当谈到摆脱药物市场广告时,发言人建议网站所有者采取“适当的行动来防止这些页面出现在谷歌搜索中”,并分享了网站所有者应该做的链接。(Insider网站发现的许多网站看起来都遵循了指导方针,但不管怎样都出现在谷歌搜索中。)

  一些非法广告将搜索者引导到Telegram频道,该频道有数千名成员,其中有可卡因、摇头丸、鸦片、大麻产品和枪支的广告。

  我们查看了5个这样的渠道,在这些渠道中,人们发布他们声称正在出售的商品的照片,吹嘘他们通过美国邮政服务快速送货,并指导购买者通过现金应用程序汇款。

  广告广告

  Insider没有独立核实购买是否通过渠道进行,只知道有非法商品在广告中出售。

  这些频道很活跃,有时一天会有很多帖子。里面塞满了成百上千张羟考酮药片、阿普唑安定片、摇头丸晶体、可卡因块、大麻芽和包装鲜艳的食品的照片。一些人分享了一些截图,这些截图可能是来自满意的顾客的推荐信。在苏格兰警方网站上做广告的一个频道似乎也在出售枪支,包括ar -15式步枪。

  其他广告是针对网站的,在这些网站上,用户显然可以批量订购海洛因和可卡因,并用加密货币支付。

  内部人士直接向7个Telegram用户发送了消息,询问他们在卖什么,其中两个回复了。其中一份提供了非法药物的菜单,包括可卡因、安非他明和海洛因。另一个说他们出售银行账户信息和克隆信用卡。Insider没有回应这些消息。

  皇家墨尔本理工学院(Royal Melbourne Institute of Technology)的毒品政策专家、高级研究员莫妮卡·巴拉特(Monica Barratt)在一封电子邮件中说,公共电报销售毒品的渠道在2020年左右开始激增。它们的增长反映了在线药品销售的整体增长:Barratt的研究估计,目前大约三分之一的药品销售是在网上进行的。

  Barratt补充说:“这些渠道的任何进一步广告,特别是如果定位得当和有针对性,都可能增加销售。”

  黑客们很清楚如何利用谷歌的搜索结果,让他们的广告排名靠前。他们在谷歌认为高度可信的网页上创建内容,比如政府机构、学校、非营利组织和新闻机构的网站。

  库拜蒂斯说:“人们利用这种信任来达到邪恶的目的。”

  广告广告

  这就是为什么在加州弗雷斯诺市网上购买蘑菇的说明会出现在疾病控制与预防中心的网站上。这就是为什么有人在国家卫生研究院的网站上宣传如何在匹兹堡购买可卡因和芬太尼。这就是为什么克利夫兰诊所(Cleveland Clinic)的一个页面上有一个声称卖可卡因的人的联系信息,这是宾夕法尼亚州克莱尔顿(Clairton)想要“在线购买可卡因”的人在谷歌(Google)上最先搜索到的结果之一。

  其他与毒品交易有关的组织也遭到了黑客攻击。在纽约,“在线购买可卡因”的第一个结果是一个缉毒局的网站。它将搜索者引导到提出出售内幕可卡因、海洛因和甲基苯丙胺的电报用户。澳大利亚酒精和药物基金会是一个反药物滥用的非营利组织,它提供了自称出售可卡因、阿普唑仑和芬太尼的人的联系方式。“购买快克可卡因芝加哥电报”的第一个结果是毒品成瘾治疗项目“那可拿”的网站,上面有一个明显的毒贩的联系信息。

  Insider发现了近12个由联邦和地方政府机构运营的被污损的网页。美国国税局针对俄亥俄州代顿市和田纳西州古莱特斯维尔市的搜索者发布药品销售广告。另一家自称出售可卡因、冰毒和海洛因的公司的联系方式出现在美国军方医疗保险提供商Tricare的网站上。搜索“在线购买冰毒电报阿拉巴马州”,用户会被引导到阿拉巴马州公共卫生部网站上发布的电报账号。

  包括东田纳西州立大学、加州大学戴维斯分校和芝加哥大学在内的大学也受到了影响。包括《纽约时报》、彭博社、CNBC、《华盛顿邮报》和《经济学人》在内的媒体机构也是如此。

  Insider发现了如此多以这种方式被利用的网站,这些例子只触及了表面。在谷歌上搜索一个非法毒品广告客户的Wickr和Telegram,会在24个域名中返回7000多个结果,有些网站被点击数百次或数千次。

  加州大学圣地亚哥分校全球健康政策和数据研究所主任蒂莫西·麦基(Timothy Mackey)研究了在线药物市场,他说,多年来,药物广告商使用了一系列技术在排名靠前的网页上进行营销,但欺骗网站的内部搜索功能似乎是新的。他说,目前还不清楚这些广告在吸引新客户方面的效果如何——有可能是骗子利用这些广告来欺骗那些不太懂互联网的用户,这些用户会在谷歌上输入“我附近哪里可以买到可卡因”来购买毒品。

  尽管如此,麦基说,在那些本应处理非法毒品交易的机构的页面上,存在着在线毒品市场的广告,“这表明这些家伙是多么无耻”。

  Insider联系了本文中提到的所有组织征求意见。大多数人没有回应,但那些回应的人表示,直到Insider提醒他们,他们才意识到自己的页面被劫持了,并正在努力解决这个问题。在Insider发出警告后,包括Insider本身在内的许多机构要么删除了这些广告,要么将它们从谷歌的索引中删除。

  广告广告

  酒精和药物基金会的首席执行官艾琳·拉洛在一份声明中说:“得知这种情况发生,我们感到震惊。”她补充说,该组织已经向谷歌报告了这个问题,并重新配置了网站设置,以确保这种情况不会再次发生。她说:“我们目前正在调查为什么这种利用技术没有被发现。”

  一位发言人说,Insider联系了东田纳西大学后,该校开始将带有毒品广告的页面重定向到附属戒毒中心的网站上。

  网页所有者似乎正在努力清除网络上的广告。几个广告的内容片段,包括缅因州和联邦医疗保险的网站,被缓存在谷歌的搜索页面上,但当Insider导航到网站本身时,页面已经不存在了。

  营销顾问埃里克·施瓦茨曼(Eric Schwartzman)最近发表了一篇有关该主题的论文,他说,这些不受欢迎的广告只是提高网页在谷歌上排名的狡猾手段之一。

  谷歌的第一个搜索结果几乎捕获了这些关键词的所有网络流量,这意味着网站所有者受到激励,试图利用谷歌不透明的算法来决定哪些结果排名高于其他结果。

  广告本身的语言是典型的搜索引擎优化的乱码,旨在让谷歌的爬虫阅读,但人类几乎无法理解。它们不是完整的句子,只是一个关键词列表——通常是毒品、城市和联系方式。

  在本文发表时,谷歌搜索“在西雅图在线购买Ozempic”的第二个结果是在图形设计招聘平台Dribbble上的非法广告。在这家类似于pinterest的网站上,搜索结果还包括一些较重毒品的图片,上面覆盖着卖家的Telegram、WhatsApp和Wickr账户。

  Dribbble首席执行官Zack onisko震惊地得知,他的网站的搜索结果被索引,因为他认为Dribbble已经指示谷歌不要这样做。

  广告广告

  在得知自己的页面被利用后,他给Insider的一名记者发短信说:“这到底是怎么回事?”他说,书页“会掉下来”。(Insider发现的广告在几个小时内就消失了,但在本文发表时,Dribbble上的其他广告还在继续。)

  在搜索结果中出现大量药物广告之际,一些用户和网站所有者对谷歌搜索质量下降的不满情绪日益高涨。例如,谷歌最近决定开始对人工智能撰写的内容进行索引,这引起了一些网站所有者的愤怒,他们说,人工智能撰写的垃圾内容在谷歌的搜索排名中名列前茅,而他们页面的流量却在萎缩。

  目前,一个简单的谷歌搜索就能把潜在的毒品买家带到Telegram上的市场。

  在一个频道中,一个明显的经销商分享了他从一个自称的客户那里收到的一条信息的截图。“吗啡糖浆怎么样了?”商人问。“是个杀手,”客户回答。

打卡网声明:未经许可,不得转载。