<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:media="http://search.yahoo.com/mrss/"
>

<channel>
	<title>Google &#8211; CyberCalm</title>
	<atom:link href="https://cybercalm.org/topic/google/feed/" rel="self" type="application/rss+xml" />
	<link>https://cybercalm.org</link>
	<description>Кіберзахист та технології простою мовою</description>
	<lastBuildDate>Tue, 16 Jun 2026 06:01:08 +0000</lastBuildDate>
	<language>uk</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://cybercalm.org/wp-content/uploads/2025/10/favicon-1.svg</url>
	<title>Google &#8211; CyberCalm</title>
	<link>https://cybercalm.org</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>ФБР і Google ліквідували китайський фішинговий сервіс, який завдав збитків на 1,9 мільярда доларів</title>
		<link>https://cybercalm.org/outsider-enterprise-fbi-google/</link>
		
		<dc:creator><![CDATA[Наталя Зарудня]]></dc:creator>
		<pubDate>Tue, 16 Jun 2026 06:00:54 +0000</pubDate>
				<category><![CDATA[Кібербезпека]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[PhaaS]]></category>
		<category><![CDATA[Китай]]></category>
		<category><![CDATA[китайські хакери]]></category>
		<category><![CDATA[фішинг]]></category>
		<category><![CDATA[ФБР]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=165142</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2026/06/15194417/27a29127c9331e044105464981ef10e46f16aef0e161f079d97cec191aecc8ab.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/outsider-enterprise-fbi-google/">ФБР і Google ліквідували китайський фішинговий сервіс, який завдав збитків на 1,9 мільярда доларів</a></p>
<p>ФБР у співпраці з Google та дослідницькою командою Black Lotus Labs ліквідувало «Outsider Enterprise» — китайську платформу «фішинг як послуга» (phishing-as-a-service, PhaaS), яка з липня 2023 року масово розсилала підроблені SMS від імені відомих брендів. За оцінками ФБР, через неї викрали близько 3,87 мільйона даних банківських карток і завдали збитків приблизно на 1,9 мільярда доларів. Як [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/outsider-enterprise-fbi-google/">ФБР і Google ліквідували китайський фішинговий сервіс, який завдав збитків на 1,9 мільярда доларів</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2026/06/15194417/27a29127c9331e044105464981ef10e46f16aef0e161f079d97cec191aecc8ab.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/outsider-enterprise-fbi-google/">ФБР і Google ліквідували китайський фішинговий сервіс, який завдав збитків на 1,9 мільярда доларів</a></p>
<p>ФБР у співпраці з Google та дослідницькою командою Black Lotus Labs ліквідувало «Outsider Enterprise» — китайську платформу «фішинг як послуга» (phishing-as-a-service, PhaaS), яка з липня 2023 року масово розсилала підроблені SMS від імені відомих брендів. За оцінками ФБР, через неї викрали близько 3,87 мільйона даних банківських карток і завдали збитків приблизно на 1,9 мільярда доларів.<span id="more-165142"></span></p>
<h2><strong><b>Як працював «Outsider Enterprise»</b></strong></h2>
<p>Платформа діяла за моделлю передплати: її оператори продавали через Telegram готові «фішингові набори», за допомогою яких зловмисники розсилали підроблені текстові повідомлення нібито від Google та інших впізнаваних компаній. За даними позову Google, для створення переконливого шахрайського контенту ініціатори загроз <a href="https://thehackernews.com/2026/06/google-sues-chinese-smishing-network.html" target="_blank" rel="noopener"><u>застосовували Gemini</u></a> та інші інструменти ШІ — це перший випадок, коли компанія подала цивільний позов саме через зловживання її власною моделлю.</p>
<p>За оцінками Google, з «Outsider Enterprise» <a href="https://blog.google/innovation-and-ai/technology/safety-security/combatting-ai-scams/" target="_blank" rel="noopener"><u>поʼязані</u></a> щонайменше 9 000 підроблених сайтів і понад мільйон шахрайських URL-адрес. Лише за два тижні травня платформа надіслала користувачам Android близько 2,5 мільйона повідомлень із посиланнями на згенеровані нею сайти; 55 000 із них користувачі позначили як спам — у середньому понад дві скарги щохвилини. Постраждали сотні тисяч людей у щонайменше 54 інших країнах.</p>
<h2><strong><b>Операція Ghost Hook: що вилучило ФБР</b></strong></h2>
<p>Технічну і правову частини операції обʼєднали під кодовою назвою Ghost Hook — це складова ширшої кампанії ФБР під назвою Riptide, спрямованої проти інфраструктури кіберзлочинності. Слідчі <a href="https://cyberscoop.com/outsider-cybercrime-network-takedown-china-fbi-google-lumen/" target="_blank" rel="noopener"><u>вилучили</u></a> домени адміністративних серверів платформи, вітрину інтернет-магазину на Shopify та обліковий запис, який зловмисники використовували для тестування сервісу, а також близько 100 000 доларів у криптовалюті USDT з платіжних гаманців. Тисячі фішингових доменів, зареєстрованих в американських провайдерів, тепер перенаправляють на службову сторінку ФБР. Крім того, слідство перебрало контроль над Telegram-ботом, через який купували доступ до платформи, і отримало дані про її клієнтів.</p>
<p>За словами помічника директора кіберпідрозділу ФБР Бретта Лезермана, оператори «Outsider Enterprise» збудували бізнес на маскуванні під довірені бренди, а злочинці дедалі частіше застосовують ШІ, щоб зробити шахрайство переконливішим і важчим для виявлення.</p>
<h2><strong><b>Позов Google і боротьба за нові закони</b></strong></h2>
<p>Цивільний позов Google подала 12 червня до федерального суду на Мангеттені. Це вже друга за сім місяців судова справа компанії проти платформ типу PhaaS — попередня стосувалася мережі Lighthouse. Паралельно Google співпрацює з операторами звʼязку AT&amp;T, T-Mobile і Verizon, щоб блокувати шахрайські повідомлення до того, як вони дійдуть до абонентів.</p>
<p>Компанія наполягає, що захист від кібершахрайства має стати постійним, і підтримує сім двопартійних законопроєктів проти онлайн-шахрайства. Серед них — <a href="https://www.congress.gov/bill/119th-congress/house-bill/7215" target="_blank" rel="noopener"><u>Stop SCAMS Act (H.R. 7215)</u></a>, який зобовʼязує ФБР очолити загальнодержавну стратегію протидії шахрайству, обʼєднавши федеральні відомства, правоохоронців і приватні компанії.</p>
<p>Своїх користувачів Google також <a href="https://cybercalm.org/google-android-fake-call-detection-deepfake/">захищає вбудованими механізмами</a> на основі ШІ: функція виявлення шахрайства попереджає про підозрілі дзвінки та повідомлення, а захист месенджера блокує понад 10 мільярдів шкідливих повідомлень щомісяця.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/outsider-enterprise-fbi-google/">ФБР і Google ліквідували китайський фішинговий сервіс, який завдав збитків на 1,9 мільярда доларів</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2026/06/15194417/27a29127c9331e044105464981ef10e46f16aef0e161f079d97cec191aecc8ab.webp" />	</item>
		<item>
		<title>Google запроважує на Android захист від шахрайських дзвінків з deepfake-голосами</title>
		<link>https://cybercalm.org/google-android-fake-call-detection-deepfake/</link>
		
		<dc:creator><![CDATA[Наталя Зарудня]]></dc:creator>
		<pubDate>Thu, 04 Jun 2026 06:00:27 +0000</pubDate>
				<category><![CDATA[Техногіганти]]></category>
		<category><![CDATA[Android]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[дзвінки]]></category>
		<category><![CDATA[дипфейки]]></category>
		<category><![CDATA[клонування голосу]]></category>
		<category><![CDATA[Смартфони]]></category>
		<category><![CDATA[спуфінг]]></category>
		<category><![CDATA[телефонне шахрайство]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=165029</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2018/11/06203300/antivirus-android-febrero-2023-930x487-436382679.jpg" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/google-android-fake-call-detection-deepfake/">Google запроважує на Android захист від шахрайських дзвінків з deepfake-голосами</a></p>
<p>Google розгортає для пристроїв Android нову функцію безпеки, яка виявляє і позначає телефонні дзвінки, в яких шахраї за допомогою штучного інтелекту видають себе за контакти з адресної книги користувача. Опція під назвою «виявлення підроблених дзвінків» (fake call detection) глобально розгортається цього місяця для пристроїв з Android 12 і новіших версій, починаючи зі смартфонів Pixel, і [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/google-android-fake-call-detection-deepfake/">Google запроважує на Android захист від шахрайських дзвінків з deepfake-голосами</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2018/11/06203300/antivirus-android-febrero-2023-930x487-436382679.jpg" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/google-android-fake-call-detection-deepfake/">Google запроважує на Android захист від шахрайських дзвінків з deepfake-голосами</a></p>
<p>Google розгортає для пристроїв Android нову функцію безпеки, яка виявляє і позначає телефонні дзвінки, в яких шахраї за допомогою штучного інтелекту видають себе за контакти з адресної книги користувача. Опція під назвою «виявлення підроблених дзвінків» (fake call detection) глобально розгортається цього місяця для пристроїв з Android 12 і новіших версій, починаючи зі смартфонів Pixel, і буде увімкнена за замовчуванням.<span id="more-165029"></span></p>
<h2><strong><b>Як працює технологія виявлення підроблених дзвінків</b></strong></h2>
<p>Після активації функція працює автоматично, якщо і той, хто телефонує, і одержувач використовують застосунок Phone by Google. Коли контакт здійснює дзвінок, його пристрій у режимі реального часу надсилає на пристрій одержувача беззвучний зашифрований сигнал підтвердження.</p>
<p>Якщо такого сигналу немає (а це може вказувати на підроблений дзвінок), пристрій одержувача замість прийому самостійно надсилає запит на справжній телефон контакту, щоб перевірити автентичність виклику. Якщо пристрій контакту підтверджує, що жодного дзвінка він не здійснює, на екрані одержувача з’являється попередження з порадою негайно покласти слухавку.</p>
<blockquote><p>«Якщо шахрай намагається видати себе за ваш контакт, цей початковий сигнал підтвердження буде відсутній. Ваш пристрій миттєво це помітить і надішле запит на справжній пристрій контакту для подвійної перевірки. Якщо реальний пристрій повідомляє: ʼЯ зараз не телефонуюʼ, ви отримаєте на екрані попередження з порадою негайно покласти слухавку. Це проактивне сповіщення допомагає в режимі реального часу не стати жертвою deepfake-імперсонації та спуфінгу дзвінків», — йдеться в повідомленні Google.</p></blockquote>
<h2><strong><b>Які умови потрібні для роботи функції</b></strong></h2>
<p>Нова функція безпеки побудована на основі відкритого стандарту Rich Communication Services (RCS) і працює лише на тих пристроях Android, де встановлено застосунки Phone by Google, Google Contacts і Google Messages з увімкненою підтримкою RCS.</p>
<p>За даними Google, технологія протидіє двом поширеним тактикам шахрайства: підміні номера знайомого контакту (<a href="https://cybercalm.org/shho-take-spufing-i-yak-zapobigty-atatsi-porady/">спуфінгу</a>) і одночасному використанню технології клонування голосу на основі штучного інтелекту для імітації голосу цієї людини.</p>
<p><em><i>«Роками люди покладалися на ідентифікатор абонента (caller ID), щоб знати, хто на іншому кінці лінії, але цього вже недостатньо через нові тактики шахраїв. Якщо на вашому пристрої використовується інший застосунок, ви можете встановити Phone by Google з Play Store і зробити його основним телефонним застосунком, щоб захистити себе від підроблених дзвінків», </i></em>— додають у компанії.</p>
<h2><strong><b>Масштаб шахрайства з імітацією знайомих контактів</b></strong></h2>
<p>У квітні 2025 року Федеральна торгова комісія США (FTC) повідомила, що <a href="https://www.ftc.gov/news-events/news/press-releases/2025/04/ftc-highlights-actions-protect-consumers-impersonation-scams" target="_blank" rel="noopener"><u>збитки від шахрайства з імперсонацією у 2024 році сягнули $2,95 млрд</u></a> — це одна з найпоширеніших категорій шахрайства, про яку повідомляли американські споживачі.</p>
<p>У <a href="https://www.interpol.int/en/News-and-Events/News/2026/INTERPOL-report-warns-of-increasingly-sophisticated-global-financial-fraud-threat" target="_blank" rel="noopener"><u>звіті INTERPOL Global Financial Fraud Threat Assessment, опублікованому в березні 2026 року</u></a>, глобальні збитки від фінансового шахрайства лише за 2025 рік оцінили у $442 млрд. Експерти Інтерполу зараховують фінансове шахрайство до п’яти найсерйозніших глобальних кримінальних загроз і прогнозують подальше зростання його масштабів через здешевлення інструментів на основі штучного інтелекту.</p>
<h2><strong><b>Раніше Google розширив захист на банківські та фінансові застосунки</b></strong></h2>
<p>У грудні Google розширив підтримку функції захисту від шахрайства під час дзвінків у режимі реального часу на низку банків і фінансових застосунків у Сполучених Штатах, зокрема Cash App і мобільний банкінг JPMorganChase.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/google-android-fake-call-detection-deepfake/">Google запроважує на Android захист від шахрайських дзвінків з deepfake-голосами</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2018/11/06203300/antivirus-android-febrero-2023-930x487-436382679.jpg" />	</item>
		<item>
		<title>12 розширень для Google Chrome: продуктивність і ШІ у вашому браузері</title>
		<link>https://cybercalm.org/8-rozshyren-dlya-google-chrome-yaki-polegshat-vam-zhyttya/</link>
		
		<dc:creator><![CDATA[Наталя Зарудня]]></dc:creator>
		<pubDate>Tue, 19 May 2026 08:45:38 +0000</pubDate>
				<category><![CDATA[Гайди та поради]]></category>
		<category><![CDATA[Chrome]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[Google Chrome]]></category>
		<category><![CDATA[Браузери]]></category>
		<category><![CDATA[Комп'ютери]]></category>
		<category><![CDATA[продуктивність]]></category>
		<category><![CDATA[розширення для Chrome]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=136201</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2023/02/23114230/google-chrome.jpg" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/8-rozshyren-dlya-google-chrome-yaki-polegshat-vam-zhyttya/">12 розширень для Google Chrome: продуктивність і ШІ у вашому браузері</a></p>
<p>Браузер — це місце, де відбувається більшість сучасної роботи: пошта, документи, дзвінки, дослідження, написання текстів. За останні два роки Google Chrome обріс десятками розширень на основі штучного інтелекту, які перетворюють вкладку браузера на робочий стіл аналітика, копірайтера й асистента одночасно. Зібрали 12 розширень, які реально економлять час — від ШІ-помічників до інструментів для керування вкладками [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/8-rozshyren-dlya-google-chrome-yaki-polegshat-vam-zhyttya/">12 розширень для Google Chrome: продуктивність і ШІ у вашому браузері</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2023/02/23114230/google-chrome.jpg" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/8-rozshyren-dlya-google-chrome-yaki-polegshat-vam-zhyttya/">12 розширень для Google Chrome: продуктивність і ШІ у вашому браузері</a></p>
<p>Браузер — це місце, де відбувається більшість сучасної роботи: пошта, документи, дзвінки, дослідження, написання текстів. За останні два роки Google Chrome обріс десятками розширень на основі штучного інтелекту, які перетворюють вкладку браузера на робочий стіл аналітика, копірайтера й асистента одночасно. Зібрали 12 розширень, які реально економлять час — від ШІ-помічників до інструментів для керування вкладками й завданнями.<span id="more-136201"></span></p>
<p>Кожне розширення розглядаємо з конкретною задачею, яку воно розв’язує, а також звертаємо увагу на питання приватності: будь-який плагін, який «бачить вміст сторінок», за визначенням має доступ до того, що ви читаєте й пишете. Тому перед встановленням варто оцінювати не лише функції, а й репутацію розробника та обсяг дозволів.</p>
<h2><strong><b>ШІ-помічники для дослідження і написання текстів</b></strong></h2>
<p>Це нова категорія розширень, якої ще два роки тому фактично не існувало. Вони вбудовують у браузер чат із мовною моделлю — і дають змогу запитувати, переказувати та аналізувати будь-яку сторінку без перемикання вкладок.</p>
<h3><strong><b>1. Perplexity — AI Companion</b></strong></h3>
<p><strong><b>Найкращий ШІ-помічник для дослідження з посиланнями на джерела</b></strong></p>
<p>Perplexity вирізняється з-поміж інших ШІ-чатів тим, що до кожної відповіді додає посилання на сторінки, з яких узято інформацію. Розширення <a href="https://chromewebstore.google.com/detail/perplexity-ai-companion/hlgbcneanomplepojfcnclggenpcoldo" target="_blank" rel="noopener"><u>Perplexity — AI Companion</u></a> відкриває бічну панель із чатом просто поверх будь-якої сторінки: можна попросити підсумувати довгу статтю, поставити уточнювальне питання до її змісту або провести швидкий факт-чек.</p>
<p>Базовий функціонал — безкоштовний; підписка Perplexity Pro (близько 20 доларів на місяць) відкриває глибший пошук, доступ до старших моделей (GPT, Claude, Gemini) і функцію Deep Research, що збирає звіт із десятків джерел.</p>
<p>Чим корисний редакторам, журналістам і дослідникам: коли треба швидко перевірити твердження зі статті, не вірити «на слово» і отримати придатні до цитування першоджерела.</p>
<h3><strong><b>2. Sider AI або Monica — мультимодельний помічник</b></strong></h3>
<p><strong><b>Один інтерфейс, кілька найкращих моделей одразу</b></strong></p>
<p>Якщо вам потрібен універсальний ШІ-помічник, який працює на будь-якій сторінці, варто звернути увагу на <a href="https://chromewebstore.google.com/detail/sider-chatgpt-sidebar-+-g/difoiogjjojoaoomphldepapgpbgkhkb" target="_blank" rel="noopener"><u>Sider AI</u></a> або <a href="https://chromewebstore.google.com/detail/monica-your-ai-copilot-po/ofpnmcalabcbjgholdjcjblkibolbppb" target="_blank" rel="noopener"><u>Monica AI Assistant</u></a>. Обидва розширення дають доступ до кількох провідних мовних моделей — ChatGPT, Claude, Gemini, DeepSeek — через одну бічну панель. Можна перемикатися між ними на льоту або порівнювати відповіді.</p>
<p>Серед типових функцій: переказ статті, переклад виділеного фрагмента, переписування тексту в іншому тоні, генерація відповідей на листи, аналіз PDF-документів і навіть YouTube-відео. Безкоштовні тарифи покривають типові щоденні потреби, але мають денні ліміти.</p>
<p>Важливе застереження щодо приватності: будь-яке таке розширення зчитує вміст сторінок, які ви відкриваєте, й передає його на сервери розробника. Не варто вмикати ШІ-помічники на вкладках із внутрішніми документами компанії, банкінгом чи медичною інформацією — для таких сценаріїв краще використовувати корпоративні рішення з підтвердженою політикою конфіденційності.</p>
<h3><strong><b>3. Claude for Chrome — ШІ-агент, що сам клікає за вас</b></strong></h3>
<p><strong><b>Окрема ліга: не просто чат, а агент, який виконує дії у браузері</b></strong></p>
<p>На відміну від попередніх двох розширень, <a href="https://claude.com/chrome" target="_blank" rel="noopener"><u>Claude for Chrome</u></a> — це не просто помічник, який відповідає на запитання. Це агент, що може самостійно навігувати сайтами, заповнювати форми, натискати кнопки й виконувати багатоетапні завдання у вашому браузері.</p>
<p>Спершу Anthropic запустила розширення як обмежений дослідницький превʼю в серпні 2025 року, а у грудні 2025-го відкрила доступ для всіх платних користувачів Claude (тарифи Pro і Max). Користувачі безкоштовного тарифу поки не мають доступу. Розширення працює лише в Google Chrome.</p>
<p>Однак саме тут постає головне застереження. Anthropic у своїй документації відкрито попереджає про ризик <a href="https://cybercalm.org/nova-zagroza-dlya-korystuvachiv-ai-brauzeriv/">prompt injection</a> — атаки, коли зловмисний сайт може приховано «віддавати команди» агенту, змушуючи його виконати небажані дії. За результатами внутрішнього red-teamʼу компанії, навіть з усіма захистами рівень успішності таких атак становить близько 11% — це багато. Anthropic офіційно радить не вмикати агента на сайтах із фінансовими, юридичними, медичними даними та іншою чутливою інформацією. Перед кожною важливою дією (купівля, надсилання повідомлення, публікація) Claude питає у користувача підтвердження.</p>
<p>Підсумок: цікавий інструмент для рутинних задач на безпечних сайтах, але поки що не для основної робочої пошти й документів.</p>
<h2><strong><b>Перевірка тексту й допомога з письмом</b></strong></h2>
<h3><strong><b>4. LanguageTool — перевірка граматики, у тому числі української</b></strong></h3>
<p><strong><b>Безкоштовна альтернатива Grammarly з підтримкою понад 30 мов</b></strong></p>
<p>Якщо ви пишете українською — це розширення поза конкуренцією. <a href="https://chromewebstore.google.com/detail/grammar-and-spell-checker/oldceeleldhonbafppcapldpdifcinji?hl=uk" target="_blank" rel="noopener"><u>LanguageTool</u></a> підтримує понад 30 мов, серед них українська посідає одне з найрозвиненіших місць: модуль містить понад 700 правил, охоплюючи граматику, пунктуацію, стилістику, активні дієприкметники, вживання великих і малих літер.</p>
<p>Розширення працює на більшості сайтів, де є поле для введення тексту: у Gmail, Google Docs, WordPress, соцмережах, перекладачах. Помилки підкреслюються прямо під час набору, клік на підкреслене слово відкриває варіанти виправлення.</p>
<p>Базовий тариф — безкоштовний і без потреби реєструватися. Premium-версія (близько 6 доларів на місяць) додає глибшу перевірку стилю, перефразування пропозицій із допомогою ШІ та інтеграцію з Microsoft Word. З точки зору приватності — розробник декларує, що не зберігає IP-адресу й перевіряє тексти через зашифроване зʼєднання, без обовʼязкової реєстрації.</p>
<h3><strong><b>5. Grammarly — для тих, хто багато пише англійською</b></strong></h3>
<p><strong><b>Класичний інструмент перевірки англійських текстів, тепер із вбудованим ШІ</b></strong></p>
<p>Для англійських текстів <a href="https://chromewebstore.google.com/detail/grammarly-ai-writing-and/kbfnbcaeplbcioakkpcpgfkobkghlhen" target="_blank" rel="noopener"><u>Grammarly</u></a> залишається стандартом галузі. У 2025–2026 роках Grammarly суттєво еволюціонував: крім традиційної перевірки граматики, з’явилися ШІ-функції генерації й переписування тексту, адаптації під заданий тон, перевірки чіткості та залученості.</p>
<p>Безкоштовний тариф покриває граматику, пунктуацію та базову стилістику; платні плани відкривають розширений тоновий аналіз і ШІ-переписування. Для тих, кому достатньо граматики, безкоштовної версії вистачає для більшості задач. Української мови розширення не підтримує — для текстів українською залишається LanguageTool.</p>
<h2><strong><b>Керування вкладками і пам’яттю браузера</b></strong></h2>
<p>Середньостатистичний користувач Chrome у 2025–2026 роках тримає відкритими понад 10 вкладок одночасно, а активні професіонали — кілька десятків. Кожна з них займає від 50 до 300 мегабайтів оперативної памʼяті. Тут на допомогу приходять інструменти, що допомагають упорядкувати хаос — і кілька важливих оновлень самого Chrome.</p>
<h3><strong><b>6. Memory Saver — вбудована функція Chrome</b></strong></h3>
<p><strong><b>Перш ніж встановлювати розширення — увімкніть те, що вже є в браузері</b></strong></p>
<p>З 2023 року Chrome має власну функцію <a href="https://cybercalm.org/chrome-teper-tochno-pokazuye-skilky-pam-yati-spozhyvaye-kozhna-z-vashyh-vkladok/">Memory Saver</a>, яка автоматично «заморожує» неактивні вкладки, звільняючи памʼять. Увімкнути її можна в Налаштуваннях → Ефективність → Заощадження пам&#8217;яті. Доступні три режими: Помірне, Збалансоване і Максимальне — від консервативного до агресивного звільнення памʼяті.</p>
<p>Заощадження пам&#8217;яті працює реактивно: функція починає звільняти памʼять лише тоді, коли система сигналізує про її нестачу. На потужному ноутбуці з 16 ГБ RAM цього зазвичай достатньо. Якщо ви часто тримаєте 30+ вкладок або працюєте на старшому пристрої з 8 ГБ памʼяті — варто додати спеціалізоване розширення.</p>
<h3><strong><b>7. Auto Tab Discard — проактивний менеджер вкладок</b></strong></h3>
<p><strong><b>Звільняє пам’ять за таймером, не чекаючи, поки система почне гальмувати</b></strong></p>
<p>На відміну від вбудованого Memory Saver, <a href="https://chromewebstore.google.com/detail/auto-tab-discard/jhnleheckmknfcgijgkadoemagpecfol" target="_blank" rel="noopener"><u>Auto Tab Discard</u></a> працює проактивно: він «вивантажує» вкладки після заданого періоду неактивності (наприклад, 5 хвилин), не чекаючи сигналу про нестачу памʼяті. Це особливо корисно на ноутбуках із 8 ГБ RAM і старших процесорах.</p>
<p>Розширення з відкритим кодом, мінімалістичне, підтримує власні правила: можна додати сайти, вкладки яких ніколи не вивантажуються (наприклад, поштовий клієнт або календар). Серед популярних альтернатив — The Great Suspender Reloaded із розширенішими функціями. Класичний The Great Suspender у 2021 році було видалено з магазину Chrome після того, як його придбав інший власник і додав підозрілий код. Тому використовуйте лише сучасні форки з прозорим розробником.</p>
<h3><strong><b>8. OneTab — скласти всі вкладки в один список</b></strong></h3>
<p><strong><b>Натисніть одну кнопку — і десятки вкладок перетворяться на список посилань</b></strong></p>
<p>Класичний інструмент для тих, хто збирає вкладки для «прочитати пізніше», а потім забуває їх. <a href="https://chromewebstore.google.com/detail/onetab/chphlpgkkbolifaimnlloiipkdnihall" target="_blank" rel="noopener"><u>OneTab</u></a> одним кліком згортає всі відкриті вкладки в єдиний список посилань на окремій сторінці. Списки можна групувати, перейменовувати, ділитися ними з колегами або зберігати локально.</p>
<p>За даними розробника, OneTab знижує споживання памʼяті браузером до 95%, оскільки замість десятків процесів вкладок залишається лише одна. Розширення безкоштовне й не вимагає реєстрації; все зберігається локально в браузері.</p>
<h2><strong><b>Завдання, фокус і робота з вебом</b></strong></h2>
<h3><strong><b>9. Todoist for Chrome — швидке захоплення завдань</b></strong></h3>
<p><strong><b>Перетворює будь-яке посилання чи виділений текст на задачу за два кліки</b></strong></p>
<p>Todoist — один із найпопулярніших менеджерів задач, а його <a href="https://chromewebstore.google.com/detail/todoist-for-chrome/jldhpllghnbhlbpcmnajkpdmadaolakh" target="_blank" rel="noopener"><u>розширення для Chrome</u></a> вирішує конкретну проблему: як зафіксувати ідею в момент, коли вона зʼявилася, не відкриваючи окремий застосунок.</p>
<p>Виділіть фрагмент сторінки — і додайте його як задачу. Або натисніть на іконку розширення й створіть пункт зі звичною мовою: «надіслати звіт завтра о 14:00» — Todoist розпізнає дату й час автоматично. Працює зі звичними клавіатурними скороченнями та інтегрується з Gmail, Google Calendar і десятками інших сервісів.</p>
<h3><strong><b>10. StayFocusd — блокувальник соцмереж і дистракторів</b></strong></h3>
<p><strong><b>Просте розширення, яке обмежує час на сайтах, що крадуть концентрацію</b></strong></p>
<p>Класичний <a href="https://chromewebstore.google.com/detail/stayfocusd/laankejkbhbdhmipfmgcngdelahlfoji" target="_blank" rel="noopener"><u>StayFocusd</u></a> дозволяє задати денний ліміт часу для конкретних сайтів — Facebook, YouTube, Reddit чи будь-яких інших. Коли ліміт вичерпано, сайт блокується до наступної доби.</p>
<p>Серед корисних функцій: «ядерна опція» (Nuclear Option), що блокує сайти на заданий період без можливості скасування, а також налаштування виключень для робочих годин. Розширення не споживає ресурсів і не передає даних — усі правила зберігаються локально. Альтернативи з ширшим функціоналом — Freedom і Cold Turkey, але вони працюють як окремі застосунки.</p>
<h3><strong><b>11. Save to Google Drive — швидке збереження сторінок і скриншотів</b></strong></h3>
<p><strong><b>Офіційне розширення Google для збереження вмісту у хмарне сховище одним кліком</b></strong></p>
<p>Розширення <a href="https://chromewebstore.google.com/detail/save-to-google-drive/gmbmikajjgmnabiglmofipeabaddhgne" target="_blank" rel="noopener"><u>Save to Google Drive</u></a> від самої Google встановлюється просто й вирішує конкретну задачу: зберегти будь-яку сторінку, зображення або скриншот у Google Drive одним кліком. Без хмари посередників, без сторонніх серверів.</p>
<p>Підтримує збереження як PDF, HTML, MHT-архіву або скриншоту цілої сторінки чи її видимої частини. Корисно для журналістів і дослідників, які потребують зафіксувати поточний стан сторінки для подальшого цитування — особливо там, де вміст може зникнути або змінитися.</p>
<h3><strong><b>12. Loom — швидкі відеоповідомлення замість довгих листів</b></strong></h3>
<p><strong><b>Запис екрана й камери в одне посилання, яким можна поділитися за секунди</b></strong></p>
<p>Останнє розширення з нашого списку — для команд і фрилансерів, які працюють віддалено. <a href="https://chromewebstore.google.com/detail/loom-screen-recorder-scre/liecbddmkiiihnedobmlmillhodjkdmb" target="_blank" rel="noopener"><u>Loom</u></a> дозволяє записати екран, камеру або обидва джерела одночасно — і поділитися результатом через посилання. Замість листа на пів години можна записати дво-трихвилинне відео з поясненням.</p>
<p>Безкоштовний тариф дає до 25 коротких відео; платний (близько 12,5 долара на місяць) знімає обмеження й додає аналітику переглядів, монтаж і автоматичні транскрипти. Хоча Loom — не власне ШІ-інструмент, він активно використовує ШІ для генерації заголовків, підсумків і навіть автоматичного видалення пауз і слів-паразитів.</p>
<h2><strong><b>Кілька правил перед встановленням</b></strong></h2>
<p>Розширення браузера — це повноцінні програми, які зазвичай мають доступ до всіх сторінок, які ви відкриваєте. Кілька принципів, яких варто дотримуватися:</p>
<ul>
<li><strong>Перевіряйте розробника</strong>. У Chrome Web Store у картці кожного розширення вказано видавця. Перевага — за офіційними продуктами компаній (Google, Anthropic, Grammarly, Loom) та проєктам із відкритим кодом і прозорою репутацією.</li>
<li><strong>Уважно читайте дозволи</strong>. Якщо інструмент для перевірки граматики просить дозвіл «змінювати дані на всіх сайтах», це нормально. Якщо такий самий дозвіл просить плагін, який мав би показувати погоду — це привід насторожитися.</li>
<li><strong>Не накопичуйте</strong>. Розумна кількість активних розширень — 8–12. Кожне додаткове розширення споживає памʼять і потенційно сповільнює браузер. Регулярно ревізуйте список і видаляйте те, що не використовуєте.</li>
<li><strong>Будьте обережні з ШІ-розширеннями на чутливих сторінках</strong>. Корпоративна пошта, банкінг, медичні дані, юридичні документи — на цих вкладках ШІ-помічники краще вимикати. Розширення може передати вміст сторінки на свої сервери.</li>
<li><strong>Стежте за зміною власника</strong>. Якщо популярне розширення продано — це не завжди погано (як у випадку з LanguageTool), але іноді нові власники змінюють політику конфіденційності або додають небажаний код. Класичний приклад — історія The Great Suspender у 2021 році.</li>
</ul>
<p>Гарне розширення — це те, без якого через тиждень тестування ви вже не уявляєте свого робочого процесу. Решту краще вимкнути. Браузер, перевантажений плагінами, гальмує — і це знецінює саму ідею «полегшити життя».</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/8-rozshyren-dlya-google-chrome-yaki-polegshat-vam-zhyttya/">12 розширень для Google Chrome: продуктивність і ШІ у вашому браузері</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2023/02/23114230/google-chrome.jpg" />	</item>
		<item>
		<title>Зловмисники використовують Google Ads і чати Claude, щоб поширювати шкідливе ПЗ для Mac</title>
		<link>https://cybercalm.org/claude-mac-malware-google-ads-macsync/</link>
		
		<dc:creator><![CDATA[Наталя Зарудня]]></dc:creator>
		<pubDate>Wed, 13 May 2026 09:00:23 +0000</pubDate>
				<category><![CDATA[Кібербезпека]]></category>
		<category><![CDATA[Claude]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[Mac]]></category>
		<category><![CDATA[MacBook]]></category>
		<category><![CDATA[macOS]]></category>
		<category><![CDATA[MacSync]]></category>
		<category><![CDATA[Комп'ютери]]></category>
		<category><![CDATA[рекламне ПЗ]]></category>
		<category><![CDATA[шкідливе ПЗ]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=164891</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2026/05/13114035/claude_ai.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/claude-mac-malware-google-ads-macsync/">Зловмисники використовують Google Ads і чати Claude, щоб поширювати шкідливе ПЗ для Mac</a></p>
<p>Дослідники безпеки зафіксували активну кампанію зловмисної реклами (malvertising), яка поєднує платні оголошення у Google і функцію публічних чатів Claude.ai. Користувачі, які шукають додаток Claude для macOS, ризикують встановити інфостилер MacSync — посилання в рекламі веде на справжній домен claude.ai, а шкідливі інструкції приховані всередині самого чату. Кампанію виявив Берк Альбайрак — інженер з безпеки компанії Trendyol [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/claude-mac-malware-google-ads-macsync/">Зловмисники використовують Google Ads і чати Claude, щоб поширювати шкідливе ПЗ для Mac</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2026/05/13114035/claude_ai.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/claude-mac-malware-google-ads-macsync/">Зловмисники використовують Google Ads і чати Claude, щоб поширювати шкідливе ПЗ для Mac</a></p>
<p>Дослідники безпеки зафіксували активну кампанію зловмисної реклами (malvertising), яка поєднує платні оголошення у Google і функцію публічних чатів Claude.ai. Користувачі, які шукають додаток Claude для macOS, ризикують встановити інфостилер MacSync — посилання в рекламі веде на справжній домен claude.ai, а шкідливі інструкції приховані всередині самого чату.<span id="more-164891"></span></p>
<p>Кампанію виявив Берк Альбайрак — інженер з безпеки компанії Trendyol Group, який оприлюднив свої знахідки у <a style="cursor: pointer !important; user-select: none !important;" href="https://www.linkedin.com/posts/brkalbyrk7_macsync-ugcPost-7459229553027088384-7UXy/" target="_blank" rel="noopener"><u>LinkedIn</u></a> 9–10 травня 2026 року. Незалежно інциденти підтвердило видання <a style="cursor: pointer !important; user-select: none !important;" href="https://www.bleepingcomputer.com/news/security/hackers-abuse-google-ads-claudeai-chats-to-push-mac-malware/" target="_blank" rel="noopener"><u>BleepingComputer</u></a>, виявивши другий варіант атаки з повністю окремою інфраструктурою.</p>
<h2><strong><b>Як працює атака</b></strong></h2>
<p>Користувач, що шукає в Google запит на кшталт «Claude mac download», бачить угорі сторінки спонсороване оголошення. Унікальність цієї схеми в тому, що цільова URL-адреса справді веде на <strong><b>claude.ai</b></strong> — офіційний домен компанії Anthropic. Жодного фейкового або схожого за написанням ресурсу немає.</p>
<figure id="attachment_164893" aria-describedby="caption-attachment-164893" style="width: 1024px" class="wp-caption aligncenter"><a href="https://cdn.cybercalm.org/wp-content/uploads/2026/05/13114111/google-search-result.jpg"><img fetchpriority="high" decoding="async" class="wp-image-164893 size-large" src="https://cdn.cybercalm.org/wp-content/uploads/2026/05/13114111/google-search-result-1024x502.jpg" alt="Спонсорований результат Google для запиту Claude mac download, що веде на справжній claude.ai, але до шкідливого чату" width="1024" height="502" title="Зловмисники використовують Google Ads і чати Claude, щоб поширювати шкідливе ПЗ для Mac 2" srcset="https://cdn.cybercalm.org/wp-content/uploads/2026/05/13114111/google-search-result-1024x502.jpg 1024w, https://cdn.cybercalm.org/wp-content/uploads/2026/05/13114111/google-search-result-300x147.jpg 300w, https://cdn.cybercalm.org/wp-content/uploads/2026/05/13114111/google-search-result-768x376.jpg 768w, https://cdn.cybercalm.org/wp-content/uploads/2026/05/13114111/google-search-result-1536x753.jpg 1536w, https://cdn.cybercalm.org/wp-content/uploads/2026/05/13114111/google-search-result-860x421.jpg 860w, https://cdn.cybercalm.org/wp-content/uploads/2026/05/13114111/google-search-result-1320x647.jpg 1320w, https://cdn.cybercalm.org/wp-content/uploads/2026/05/13114111/google-search-result.jpg 1600w" sizes="(max-width: 1024px) 100vw, 1024px" /></a><figcaption id="caption-attachment-164893" class="wp-caption-text">Спонсорований результат Google для запиту Claude mac download, що веде на справжній claude.ai, але до шкідливого чату</figcaption></figure>
<p>Після переходу жертва опиняється на сторінці спільного чату Claude, оформленого як офіційна інструкція «Claude Code on Mac» нібито від «Apple Support». Сторінка покроково просить відкрити Terminal і вставити команду, яка тихо завантажує та запускає шкідливе ПЗ.</p>
<p><a href="https://cdn.cybercalm.org/wp-content/uploads/2026/05/13114214/claude-chat.jpg"><img decoding="async" class="aligncenter wp-image-164894 size-large" src="https://cdn.cybercalm.org/wp-content/uploads/2026/05/13114214/claude-chat-1017x1024.jpg" alt="claude chat" width="1017" height="1024" title="Зловмисники використовують Google Ads і чати Claude, щоб поширювати шкідливе ПЗ для Mac 3" srcset="https://cdn.cybercalm.org/wp-content/uploads/2026/05/13114214/claude-chat-1017x1024.jpg 1017w, https://cdn.cybercalm.org/wp-content/uploads/2026/05/13114214/claude-chat-298x300.jpg 298w, https://cdn.cybercalm.org/wp-content/uploads/2026/05/13114214/claude-chat-160x160.jpg 160w, https://cdn.cybercalm.org/wp-content/uploads/2026/05/13114214/claude-chat-768x773.jpg 768w, https://cdn.cybercalm.org/wp-content/uploads/2026/05/13114214/claude-chat-1526x1536.jpg 1526w, https://cdn.cybercalm.org/wp-content/uploads/2026/05/13114214/claude-chat-860x866.jpg 860w, https://cdn.cybercalm.org/wp-content/uploads/2026/05/13114214/claude-chat-1536x1547.jpg 1536w, https://cdn.cybercalm.org/wp-content/uploads/2026/05/13114214/claude-chat-1320x1329.jpg 1320w, https://cdn.cybercalm.org/wp-content/uploads/2026/05/13114214/claude-chat.jpg 1600w" sizes="(max-width: 1017px) 100vw, 1017px" /></a></p>
<p>На момент дослідження обидва шкідливі чати залишалися загальнодоступними.</p>
<h2><strong><b>Що робить шкідливе ПЗ</b></strong></h2>
<p>Команда, яку користувач копіює в Terminal, декодує закодований у base64 рядок і завантажує shell-скрипт із серверів зловмисників. У зафіксованих BleepingComputer варіантах це були домени customroofingcontractors[.]com та bernasibutuwqu2[.]com.</p>
<p>Файл <strong><b>loader.sh</b></strong> — це стиснутий gzip-ом shell-скрипт, який виконується <strong><b>повністю в оперативній памʼяті</b></strong>, практично не залишаючи слідів на диску. Сервер віддає унікально обфусковану версію корисного навантаження на кожен запит (так звана поліморфна доставка) — це ускладнює виявлення антивірусами за хешем або сигнатурою.</p>
<p>Один із варіантів демонструє вибірковий підхід до жертв. Скрипт спершу перевіряє, чи налаштовані в системі розкладки клавіатури російська або країн СНД. Якщо так — він мовчки завершує роботу, надіславши на сервер атакувальника статус cis_blocked. Машини, що пройшли перевірку, переходять до наступного етапу.</p>
<p>Перед запуском корисного навантаження скрипт також збирає й відправляє зловмисникам:</p>
<ul>
<li>зовнішню IP-адресу;</li>
<li>імʼя хоста;</li>
<li>версію операційної системи;</li>
<li>локаль клавіатури.</li>
</ul>
<p>Це профілювання жертв перед доставкою корисного навантаження свідчить, що оператори ретельно відбирають мішені. Другий етап атаки запускається через osascript — вбудований у macOS рушій сценаріїв. Завдяки цьому зловмисники отримують віддалене виконання коду без створення традиційного застосунку чи бінарного файлу.</p>
<p>Варіант, виявлений Альбайраком, пропускає крок профілювання та одразу переходить до виконання. Він викрадає облікові дані з браузерів, файли cookie та вміст macOS Keychain, пакує їх і надсилає на сервер атакувальника. Дослідник ідентифікував цей зразок як різновид інфостилера <strong><b>MacSync</b></strong>.</p>
<h2><strong><b>Чому ця кампанія особливо небезпечна</b></strong></h2>
<p><a href="https://cybercalm.org/yak-rozpiznaty-shkidlyvi-reklamni-programy/">Зловмисна реклама</a> вже давно стала звичним каналом доставки шкідливого ПЗ. У типових випадках хакери реєструють схожий за написанням домен і маскують його під легітимний — наприклад, у <a style="cursor: pointer !important; user-select: none !important;" href="https://www.bleepingcomputer.com/news/security/gimp-fake-installer-malvertising/" target="_blank" rel="noopener"><u>кампаніях проти користувачів GIMP</u></a> зловмисники використовували переконливі лендинги-двійники.</p>
<p>Поточна схема ламає цей шаблон. <strong><b>Фейкового домену, який можна помітити, просто немає</b></strong> — оголошення у Google ведуть на справжній claude.ai, а шкідливі інструкції розміщені всередині рідної функції публічних чатів Claude. URL у рекламі — справжній, а саме воно зазвичай і є першим запобіжником для уважного користувача.</p>
<p>Це не перший випадок зловживання функцією публічних чатів AI-платформ. У грудні 2025 року BleepingComputer повідомляв про аналогічну <a href="https://www.bleepingcomputer.com/news/security/google-ads-for-shared-chatgpt-grok-guides-push-macos-infostealer-malware/" target="_blank" rel="noopener">кампанію проти користувачів ChatGPT і Grok</a>. Раніше цього року ініціатори загроз провели подібну атаку проти macOS-розробників, які шукали менеджер пакетів Homebrew. Цільова аудиторія кампанії проти Claude значно ширша: до групи ризику потрапляють нетехнічні користувачі, які просто цікавляться ШІ й менш схильні аналізувати команду в терміналі перед її виконанням.</p>
<h2><strong><b>Як захиститися</b></strong></h2>
<p>Дослідники рекомендують дотримуватися кількох простих правил:</p>
<ul>
<li>Завантажуйте Claude лише з офіційного сайту <a href="https://claude.ai/" target="_blank" rel="noopener"><u>ai</u></a>, вводячи адресу в браузер вручну, а не через спонсоровані результати пошуку.</li>
<li>Офіційний <strong><b>Claude Code CLI </b></strong>встановлюється через документацію Anthropic і <strong><b>ніколи не вимагає</b></strong> копіювати команди з чату.</li>
<li>Ставтеся з підозрою до будь-яких інструкцій, які пропонують вставити команду в Terminal — незалежно від того, звідки вони, на перший погляд, надходять.</li>
<li>Перевіряйте source застосунків. Поточна кампанія орієнтована на macOS, але аналогічні схеми (наприклад, через PowerShell) існують і для Windows.</li>
<li>Перш ніж натискати на рекламний результат у пошуковій видачі, прокрутіть до перших органічних посилань — це позбавляє ризику потрапити на оплачене зловмисниками оголошення.</li>
</ul>
<p>BleepingComputer звернувся за коментарями до Anthropic і Google перед публікацією матеріалу. На момент виходу статті жодна з компаній не зробила публічної заяви щодо зловживань функцією спільних чатів і розміщенням реклами.</p>
<p>Перевірити власні онлайн-сервіси та облікові записи на наявність витоків або вразливостей можна за допомогою <a href="https://cybercalm.org/scanner/"><u>сканера безпеки cybercalm.org</u></a>.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/claude-mac-malware-google-ads-macsync/">Зловмисники використовують Google Ads і чати Claude, щоб поширювати шкідливе ПЗ для Mac</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2026/05/13114035/claude_ai.webp" />	</item>
		<item>
		<title>Конфіденційність у сервісах Google: 7 ключових налаштувань, які варто перевірити</title>
		<link>https://cybercalm.org/p-yat-krashhyh-porad-dlya-zberezhennya-konfidentsijnosti-u-servisah-google/</link>
		
		<dc:creator><![CDATA[Олена Кожухар]]></dc:creator>
		<pubDate>Thu, 30 Apr 2026 08:00:30 +0000</pubDate>
				<category><![CDATA[Гайди та поради]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[Google Maps]]></category>
		<category><![CDATA[YouTube]]></category>
		<category><![CDATA[Безпека даних]]></category>
		<category><![CDATA[Конфіденційність]]></category>
		<category><![CDATA[налаштування]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=102120</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2019/09/14140141/google-search-magnifying-glass-3078290843.png" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/p-yat-krashhyh-porad-dlya-zberezhennya-konfidentsijnosti-u-servisah-google/">Конфіденційність у сервісах Google: 7 ключових налаштувань, які варто перевірити</a></p>
<p>Google знає про вас більше, ніж ви думаєте: пошукові запити, маршрути, переглянуті відео, надиктовані запитання голосовому помічнику й тепер ще й діалоги з Gemini. Більшість цих даних можна обмежити або взагалі заборонити збирати — за умови, що ви знаєте, де шукати потрібні перемикачі. Розповідаємо, які налаштування варто перевірити в обліковому записі Google просто зараз. За [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/p-yat-krashhyh-porad-dlya-zberezhennya-konfidentsijnosti-u-servisah-google/">Конфіденційність у сервісах Google: 7 ключових налаштувань, які варто перевірити</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/olga_sem/">Олена Кожухар</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2019/09/14140141/google-search-magnifying-glass-3078290843.png" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/p-yat-krashhyh-porad-dlya-zberezhennya-konfidentsijnosti-u-servisah-google/">Конфіденційність у сервісах Google: 7 ключових налаштувань, які варто перевірити</a></p>
<p><a href="https://cybercalm.org/yak-diznatysya-yaki-dani-google-znaye-pro-vas-i-vydalyty-yih-instruktsiya/">Google знає про вас</a> більше, ніж ви думаєте: пошукові запити, маршрути, переглянуті відео, надиктовані запитання голосовому помічнику й тепер ще й діалоги з Gemini. Більшість цих даних можна обмежити або взагалі заборонити збирати — за умови, що ви знаєте, де шукати потрібні перемикачі. Розповідаємо, які налаштування варто перевірити в обліковому записі Google просто зараз.<span id="more-102120"></span></p>
<p>За останні роки Google помітно змінив підхід до конфіденційності: для нових користувачів автовидалення активності тепер увімкнене за замовчуванням, історія місцезнаходжень переїхала з хмари на пристрій, а в пошуку зʼявився інструмент видалення особистих даних. Водночас компанія додала нові категорії збору — зокрема ваші розмови з ШІ-помічником Gemini, який отримує доступ до Gmail, Календаря, Карт і навіть повідомлень на смартфоні.</p>
<p>Ми зібрали сім налаштувань, які варто переглянути в обліковому записі Google, щоб залишити сервіси корисними, але повернути собі контроль над даними. Усі описані опції доступні на сторінці <a href="https://myaccount.google.com" target="_blank" rel="noopener">myaccount.google.com</a> у розділі «Дані й конфіденційність».</p>
<h2><strong><b>1. Історія додатків і вебпошуку: автовидалення замість безстрокового зберігання</b></strong></h2>
<p>Це найширша категорія збору даних. Якщо параметр «<strong>Історія додатків і вебпошуку</strong>» (Web &amp; App Activity) увімкнено, Google зберігає ваші пошукові запити в Google і Chrome, перелік відвіданих сайтів, історію використання Android-додатків, голосові запити до Асистента й Google TV, а також активність у Google Play. У переважній більшості випадків цих даних достатньо, щоб скласти точний портрет ваших звичок, інтересів і робочого розкладу.</p>
<p>На сторінці myactivity.google.com можна вручну видалити будь-який запис або всю історію за конкретний період. Але цікавіша опція — автоматичне видалення. Зайдіть у <strong>«Дані й конфіденційність» → «Історія додатків і вебпошуку» → «Автоматичне видалення»</strong> та оберіть один із трьох варіантів: 3, 18 або 36 місяців. Усе старше за встановлений термін буде видалено без вашої участі. Альтернатива — повністю вимкнути збір історії: персоналізація стане слабшою, але цифровий слід суттєво зменшиться.</p>
<p><a href="https://cdn.cybercalm.org/wp-content/uploads/2026/04/30103201/znimok-ekrana-2026-04-30-o-10.31.30.png"><img decoding="async" class="aligncenter wp-image-164833 size-large" src="https://cdn.cybercalm.org/wp-content/uploads/2026/04/30103201/znimok-ekrana-2026-04-30-o-10.31.30-719x1024.png" alt="znimok ekrana 2026 04 30 o 10.31.30" width="719" height="1024" title="Конфіденційність у сервісах Google: 7 ключових налаштувань, які варто перевірити 10" srcset="https://cdn.cybercalm.org/wp-content/uploads/2026/04/30103201/znimok-ekrana-2026-04-30-o-10.31.30-719x1024.png 719w, https://cdn.cybercalm.org/wp-content/uploads/2026/04/30103201/znimok-ekrana-2026-04-30-o-10.31.30-211x300.png 211w, https://cdn.cybercalm.org/wp-content/uploads/2026/04/30103201/znimok-ekrana-2026-04-30-o-10.31.30-768x1093.png 768w, https://cdn.cybercalm.org/wp-content/uploads/2026/04/30103201/znimok-ekrana-2026-04-30-o-10.31.30-1079x1536.png 1079w, https://cdn.cybercalm.org/wp-content/uploads/2026/04/30103201/znimok-ekrana-2026-04-30-o-10.31.30-860x1224.png 860w, https://cdn.cybercalm.org/wp-content/uploads/2026/04/30103201/znimok-ekrana-2026-04-30-o-10.31.30.png 1308w" sizes="(max-width: 719px) 100vw, 719px" /></a></p>
<p>Окремо варто знати: інформація про загальне місцеперебування пристрою та IP-адреса видаляються з історії в Інтернеті та додатках уже через 30 днів — незалежно від обраного вами терміну.</p>
<h2><strong><b>2. Хронологія Google Карт: тепер на пристрої, а не в хмарі</b></strong></h2>
<p>У 2024 році Google провів масштабну реформу історії місцезнаходжень. Раніше вона зберігалася в хмарі та називалася Location History — компанія мала змогу видавати її правоохоронним органам за судовим ордером, що спричиняло публічні скандали. Тепер ця функція називається «Хронологія» (Timeline) і за замовчуванням зберігається безпосередньо на смартфоні.</p>
<p>Що це означає на практиці. Веб-версія хронології за адресою timeline.google.com більше не працює. Подивитися свої маршрути можна лише в мобільному застосунку Google Карти — натиснувши на аватарку профілю та обравши «Ваша хронологія». Дані з різних пристроїв між собою більше не синхронізуються: те, що ви бачили на телефоні, не зʼявиться на планшеті. Якщо ви зміните смартфон і не ввімкнете резервне копіювання, історія залишиться на старому пристрої.</p>
<p>Стандартний термін автовидалення хронології Google зменшив із 18 до 3 місяців. Якщо ви хочете зберегти давніші маршрути — увімкніть резервне копіювання у налаштуваннях хронології (іконка хмари у верхньому правому кутку). Дані будуть передаватися на сервери Google у зашифрованому вигляді. Якщо ж зберігати маршрути в принципі не потрібно, цей перемикач можна повністю вимкнути.</p>
<p><a href="https://cdn.cybercalm.org/wp-content/uploads/2026/04/30103525/img_7458.jpg"><img loading="lazy" loading="lazy" decoding="async" class="aligncenter wp-image-164834 size-large" src="https://cdn.cybercalm.org/wp-content/uploads/2026/04/30103525/img_7458-758x1024.jpg" alt="img 7458" width="758" height="1024" title="Конфіденційність у сервісах Google: 7 ключових налаштувань, які варто перевірити 11" srcset="https://cdn.cybercalm.org/wp-content/uploads/2026/04/30103525/img_7458-758x1024.jpg 758w, https://cdn.cybercalm.org/wp-content/uploads/2026/04/30103525/img_7458-222x300.jpg 222w, https://cdn.cybercalm.org/wp-content/uploads/2026/04/30103525/img_7458-768x1038.jpg 768w, https://cdn.cybercalm.org/wp-content/uploads/2026/04/30103525/img_7458-1137x1536.jpg 1137w, https://cdn.cybercalm.org/wp-content/uploads/2026/04/30103525/img_7458-860x1162.jpg 860w, https://cdn.cybercalm.org/wp-content/uploads/2026/04/30103525/img_7458.jpg 1179w" sizes="auto, (max-width: 758px) 100vw, 758px" /></a></p>
<h2><strong><b>3. Історія YouTube: між зручністю та профайлингом</b></strong></h2>
<p>YouTube запамʼятовує два типи активності: переглянуті відео та пошукові запити. Перше живить рекомендаційну стрічку, друге — підказки в рядку пошуку. Якщо рекомендації здаються вам занадто прицільними або повторюваними, історію можна частково або повністю очистити.</p>
<p>У налаштуваннях облікового запису Google в розділі «<strong>Історія YouTube</strong>» доступні ті самі опції автовидалення — 3, 18 або 36 місяців, — а також тимчасова пауза.</p>
<p><a href="https://cdn.cybercalm.org/wp-content/uploads/2026/04/30103720/znimok-ekrana-2026-04-30-o-10.36.51.png"><img loading="lazy" loading="lazy" decoding="async" class="aligncenter wp-image-164835 size-large" src="https://cdn.cybercalm.org/wp-content/uploads/2026/04/30103720/znimok-ekrana-2026-04-30-o-10.36.51-772x1024.png" alt="znimok ekrana 2026 04 30 o 10.36.51" width="772" height="1024" title="Конфіденційність у сервісах Google: 7 ключових налаштувань, які варто перевірити 12" srcset="https://cdn.cybercalm.org/wp-content/uploads/2026/04/30103720/znimok-ekrana-2026-04-30-o-10.36.51-772x1024.png 772w, https://cdn.cybercalm.org/wp-content/uploads/2026/04/30103720/znimok-ekrana-2026-04-30-o-10.36.51-226x300.png 226w, https://cdn.cybercalm.org/wp-content/uploads/2026/04/30103720/znimok-ekrana-2026-04-30-o-10.36.51-768x1018.png 768w, https://cdn.cybercalm.org/wp-content/uploads/2026/04/30103720/znimok-ekrana-2026-04-30-o-10.36.51-1158x1536.png 1158w, https://cdn.cybercalm.org/wp-content/uploads/2026/04/30103720/znimok-ekrana-2026-04-30-o-10.36.51-860x1140.png 860w, https://cdn.cybercalm.org/wp-content/uploads/2026/04/30103720/znimok-ekrana-2026-04-30-o-10.36.51-1320x1750.png 1320w, https://cdn.cybercalm.org/wp-content/uploads/2026/04/30103720/znimok-ekrana-2026-04-30-o-10.36.51.png 1380w" sizes="auto, (max-width: 772px) 100vw, 772px" /></a></p>
<p>Окремо варто памʼятати, що YouTube — це не лише відеосервіс, а й повноцінна соціальна мережа. Інші користувачі можуть бачити ваші підписки, лайки та відкриті плейлисти. Налаштування приватності каналу знаходяться в самому YouTube: <strong>«Налаштування» → «Конфіденційність»</strong>.</p>
<h2><strong><b>4. Персоналізація реклами: повністю вимкнути не вийде, але можна обмежити</b></strong></h2>
<p>Реклама була і залишається основним джерелом доходу Google, тож повністю позбутися її через налаштування облікового запису неможливо. Що можна зробити — вимкнути персоналізацію. Тоді обʼявлення показуватимуться випадкові, а не підібрані під вашу історію пошуку, локацію та інтереси.</p>
<p>Перейдіть у <strong>«Дані й конфіденційність» → «Мій центр реклами»</strong> та переведіть перемикач «Персоналізована реклама» у положення «Вимкнено». Поряд побачите перелік тематик, які Google прописав вам як інтереси: можете видалити окремі категорії або скинути профіль повністю. Для радикального обмеження реклами використовуйте сторонні блокувальники в браузері — uBlock Origin для Firefox і Chromium-браузерів залишається стандартом.</p>
<p><a href="https://cdn.cybercalm.org/wp-content/uploads/2026/04/30103948/znimok-ekrana-2026-04-30-o-10.38.54.png"><img loading="lazy" loading="lazy" decoding="async" class="aligncenter wp-image-164836 size-large" src="https://cdn.cybercalm.org/wp-content/uploads/2026/04/30103948/znimok-ekrana-2026-04-30-o-10.38.54-1024x940.png" alt="znimok ekrana 2026 04 30 o 10.38.54" width="1024" height="940" title="Конфіденційність у сервісах Google: 7 ключових налаштувань, які варто перевірити 13" srcset="https://cdn.cybercalm.org/wp-content/uploads/2026/04/30103948/znimok-ekrana-2026-04-30-o-10.38.54-1024x940.png 1024w, https://cdn.cybercalm.org/wp-content/uploads/2026/04/30103948/znimok-ekrana-2026-04-30-o-10.38.54-300x276.png 300w, https://cdn.cybercalm.org/wp-content/uploads/2026/04/30103948/znimok-ekrana-2026-04-30-o-10.38.54-768x705.png 768w, https://cdn.cybercalm.org/wp-content/uploads/2026/04/30103948/znimok-ekrana-2026-04-30-o-10.38.54-1536x1411.png 1536w, https://cdn.cybercalm.org/wp-content/uploads/2026/04/30103948/znimok-ekrana-2026-04-30-o-10.38.54-860x790.png 860w, https://cdn.cybercalm.org/wp-content/uploads/2026/04/30103948/znimok-ekrana-2026-04-30-o-10.38.54-1320x1212.png 1320w, https://cdn.cybercalm.org/wp-content/uploads/2026/04/30103948/znimok-ekrana-2026-04-30-o-10.38.54.png 1716w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></a></p>
<p>Окремо зверніть увагу на ініціативу Privacy Sandbox — заміну сторонніх cookies, яку Google поступово впроваджує в Chrome. Її налаштування доступні у самому браузері: <strong>«Налаштування» → «Конфіденційність та безпека» → «Реклама»</strong>. Там можна відключити теми оголошень і взаємодію зі сторонніми сайтами.</p>
<h2><strong><b>5. Активність у Gemini: окрема категорія, про яку часто забувають</b></strong></h2>
<p>Якщо ви користуєтеся ШІ-помічником Gemini — у застосунку, у вебі або через інтеграцію в Android, Gmail, Документи чи Карти, — ваші діалоги формують ще один масив даних. За замовчуванням він зберігається 18 місяців і використовується для покращення моделей Google.</p>
<p>Налаштування знаходяться на сторінці gemini.google.com → меню → «Активність» (або <a href="https://myactivity.google.com/product/gemini" target="_blank" rel="noopener">myactivity.google.com/product/gemini</a>). Доступні три варіанти автовидалення — 3, 18 та 36 місяців — або повне вимкнення збору. Якщо ви ввімкнете опцію «Тимчасовий чат», конкретна розмова взагалі не потрапить ні в історію, ні в навчальні дані. Це зручний варіант для одноразових запитів із чутливою інформацією.</p>
<p><a href="https://cdn.cybercalm.org/wp-content/uploads/2026/04/30104136/znimok-ekrana-2026-04-30-o-10.41.25.png"><img loading="lazy" loading="lazy" decoding="async" class="aligncenter wp-image-164837 size-large" src="https://cdn.cybercalm.org/wp-content/uploads/2026/04/30104136/znimok-ekrana-2026-04-30-o-10.41.25-1024x916.png" alt="znimok ekrana 2026 04 30 o 10.41.25" width="1024" height="916" title="Конфіденційність у сервісах Google: 7 ключових налаштувань, які варто перевірити 14" srcset="https://cdn.cybercalm.org/wp-content/uploads/2026/04/30104136/znimok-ekrana-2026-04-30-o-10.41.25-1024x916.png 1024w, https://cdn.cybercalm.org/wp-content/uploads/2026/04/30104136/znimok-ekrana-2026-04-30-o-10.41.25-300x268.png 300w, https://cdn.cybercalm.org/wp-content/uploads/2026/04/30104136/znimok-ekrana-2026-04-30-o-10.41.25-768x687.png 768w, https://cdn.cybercalm.org/wp-content/uploads/2026/04/30104136/znimok-ekrana-2026-04-30-o-10.41.25-860x769.png 860w, https://cdn.cybercalm.org/wp-content/uploads/2026/04/30104136/znimok-ekrana-2026-04-30-o-10.41.25-1320x1181.png 1320w, https://cdn.cybercalm.org/wp-content/uploads/2026/04/30104136/znimok-ekrana-2026-04-30-o-10.41.25.png 1330w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></a></p>
<p>Окрема історія — підключені до Gemini додатки. З липня 2025 року Google розширив доступ ШІ-помічника до Phone, Messages, WhatsApp і системних утиліт на Android — причому навіть тоді, коли збір активності вимкнено. Перевірити та відключити інтеграції можна у <strong>Gemini → «Налаштування» → «Підключені додатки»</strong>. Якщо ви не плануєте делегувати помічнику дзвінки, повідомлення та керування домашніми пристроями, краще вимкнути все, чим не користуєтеся.</p>
<h2><strong><b>6. Інформація про вас у пошуку Google: інструмент Results about you</b></strong></h2>
<p>У 2023 році Google запустив сервіс під назвою Results about you («Результати про вас»), який дає змогу знаходити та просити видалити з пошукової видачі сторінки з вашими персональними даними — телефонним номером, домашньою адресою чи електронною поштою. У лютому 2026 року функціонал розширили: тепер <a href="https://cybercalm.org/yak-vydalyty-personalnu-informatsiyu-z-poshuku-google/">можна заявляти на видалення</a> також результатів із номерами державних документів — паспорта, посвідчення водія, ідентифікаційного коду.</p>
<p>Доступ до інструмента — на сторінці <a href="https://myactivity.google.com/results-about-you/" target="_blank" rel="noopener">myactivity.google.com/results-about-you</a> або через застосунок Google: натисніть на аватарку профілю та оберіть «Результати про вас». Після першого налаштування Google буде регулярно сканувати індекс і повідомляти, якщо ваші дані зʼявляться в нових результатах. Можна одразу подати заявку на видалення — типово вона розглядається протягом кількох днів.</p>
<p>Важливо розуміти обмеження: видалення з Google Пошуку не означає, що інформація зникає з самого вебсайту, де її опубліковано. Якщо це сайт-агрегатор персональних даних чи стара сторінка форуму, її доведеться видаляти через адміністрацію ресурсу окремо. Функція також не працює з матеріалами, які становлять суспільний інтерес — публікаціями ЗМІ, державними реєстрами тощо.</p>
<h2><strong><b>7. Видимість профілю та інформація, яку бачать інші</b></strong></h2>
<p>Навіть якщо ви ніколи не користувалися Google+ і не публікували нічого від свого імені, ваш профіль Google залишається публічним об’єктом. Інші користувачі можуть бачити ваше імʼя, фото і — в деяких сценаріях — дату народження. У розділі «<strong>Люди й доступ</strong>» облікового запису можна налаштувати, які саме поля видимі публічно, які лише для контактів, а які — приховані повністю.</p>
<p>Окремо варто перевірити параметр «<strong>Рекомендації друзів в оголошеннях</strong>»: коли він увімкнений, ваші відгуки на Google Картах і в Play Маркеті можуть зʼявлятися в рекламних оголошеннях для ваших знайомих. За замовчуванням опція вимкнена, але після оновлень акаунту її стан інколи скидається — варто перевірити вручну.</p>
<h2><strong><b>Що ще варто памʼятати</b></strong></h2>
<p>Перегляд налаштувань конфіденційності — не разова дія. Інтерфейс облікового запису Google регулярно змінюється, додаються нові категорії даних (як це сталося з Gemini), а старі перемикачі іноді скидаються після великих оновлень політики. Раз на пів року варто заходити в розділ «<strong>Перевірка конфіденційності</strong>» (Privacy Checkup) на сторінці myaccount.google.com — це покрокова перевірка ключових опцій з рекомендаціями.</p>
<p><a href="https://cdn.cybercalm.org/wp-content/uploads/2026/04/30105017/znimok-ekrana-2026-04-30-o-10.50.04.png"><img loading="lazy" loading="lazy" decoding="async" class="aligncenter wp-image-164838 size-large" src="https://cdn.cybercalm.org/wp-content/uploads/2026/04/30105017/znimok-ekrana-2026-04-30-o-10.50.04-890x1024.png" alt="znimok ekrana 2026 04 30 o 10.50.04" width="890" height="1024" title="Конфіденційність у сервісах Google: 7 ключових налаштувань, які варто перевірити 15" srcset="https://cdn.cybercalm.org/wp-content/uploads/2026/04/30105017/znimok-ekrana-2026-04-30-o-10.50.04-890x1024.png 890w, https://cdn.cybercalm.org/wp-content/uploads/2026/04/30105017/znimok-ekrana-2026-04-30-o-10.50.04-261x300.png 261w, https://cdn.cybercalm.org/wp-content/uploads/2026/04/30105017/znimok-ekrana-2026-04-30-o-10.50.04-768x883.png 768w, https://cdn.cybercalm.org/wp-content/uploads/2026/04/30105017/znimok-ekrana-2026-04-30-o-10.50.04-1336x1536.png 1336w, https://cdn.cybercalm.org/wp-content/uploads/2026/04/30105017/znimok-ekrana-2026-04-30-o-10.50.04-860x989.png 860w, https://cdn.cybercalm.org/wp-content/uploads/2026/04/30105017/znimok-ekrana-2026-04-30-o-10.50.04-1320x1518.png 1320w, https://cdn.cybercalm.org/wp-content/uploads/2026/04/30105017/znimok-ekrana-2026-04-30-o-10.50.04.png 1400w" sizes="auto, (max-width: 890px) 100vw, 890px" /></a></p>
<p>Якщо ви не авторизуєтеся в сервісах Google, але користуєтеся Chrome, частина даних усе одно збирається — на основі файлів cookie браузера. У такому разі додатково перегляньте налаштування «Конфіденційність і безпека» в самому браузері. А для користування Картами без облікового запису підійде режим інкогніто — він доступний у мобільному застосунку.</p>
<p>І останнє: видалення даних із сервісів Google не видаляє їх із вашого браузера. Якщо в Chrome ви очистили історію через myactivity.google.com, дублікат міг залишитися в локальній історії браузера — її потрібно очищати окремо через <strong>«Налаштування» → «Конфіденційність і безпека» → «Очистити дані перегляду»</strong>.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/p-yat-krashhyh-porad-dlya-zberezhennya-konfidentsijnosti-u-servisah-google/">Конфіденційність у сервісах Google: 7 ключових налаштувань, які варто перевірити</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/olga_sem/">Олена Кожухар</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2019/09/14140141/google-search-magnifying-glass-3078290843.png" />	</item>
		<item>
		<title>Google випустила десктопний застосунок для Windows: як він змінює роботу з пошуком і особистими даними</title>
		<link>https://cybercalm.org/google-vypustyla-desktopnyj-zastosunok-dlya-windows/</link>
		
		<dc:creator><![CDATA[Наталя Зарудня]]></dc:creator>
		<pubDate>Mon, 20 Apr 2026 06:00:18 +0000</pubDate>
				<category><![CDATA[Огляди]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[додаток]]></category>
		<category><![CDATA[Комп'ютери]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=164731</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2026/04/20082147/znimok-ekrana-2026-04-20-o-08.21.02.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/google-vypustyla-desktopnyj-zastosunok-dlya-windows/">Google випустила десктопний застосунок для Windows: як він змінює роботу з пошуком і особистими даними</a></p>
<p>Google відкрила доступ до десктопного застосунку для Windows усім користувачам. Програма дозволяє миттєво викликати пошук, Gemini та Lens поверх будь-якого вікна, а також підключається до Gmail, Drive і Photos — без переходу у браузер. Що це за застосунок і як він працює Минулої осені Google запустила експериментальну версію десктопного застосунку для Windows. Тоді він позиціонувався [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/google-vypustyla-desktopnyj-zastosunok-dlya-windows/">Google випустила десктопний застосунок для Windows: як він змінює роботу з пошуком і особистими даними</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2026/04/20082147/znimok-ekrana-2026-04-20-o-08.21.02.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/google-vypustyla-desktopnyj-zastosunok-dlya-windows/">Google випустила десктопний застосунок для Windows: як він змінює роботу з пошуком і особистими даними</a></p>
<p>Google відкрила доступ до десктопного застосунку для Windows усім користувачам. Програма дозволяє миттєво викликати пошук, Gemini та Lens поверх будь-якого вікна, а також підключається до Gmail, Drive і Photos — без переходу у браузер.<span id="more-164731"></span></p>
<h2><strong><b>Що це за застосунок і як він працює</b></strong></h2>
<p>Минулої осені Google запустила експериментальну версію десктопного застосунку для Windows. Тоді він позиціонувався як інструмент для підвищення продуктивності. Тепер програма доступна всім без винятку.</p>
<p>Принцип роботи простий: поєднання клавіш <strong>Alt+Пробіл</strong> викликає спливаюче вікно — «бульбашку» — поверх поточного застосунку. Писати можна одразу, без додаткового кліку. Це швидше, ніж відкривати браузер або новий ярлик.</p>
<p>За своєю суттю застосунок — це зручний інтерфейс до вже наявних сервісів Google: пошуку, Gemini та Lens. Нових функцій він не додає, але суттєво прискорює доступ до них.</p>
<h2><strong><b>Що вміє застосунок: пошук у Gmail, Drive і Photos</b></strong></h2>
<p>Головна перевага — інтеграція з екосистемою Google. Застосунок підключається до Gmail, Drive, Photos та інших сервісів і дає змогу шукати інформацію у них природною мовою.</p>
<p>Наприклад, запит «Коли я дивився матч, де були мої місця?» отримує відповідь із конкретним сектором, рядом і номером місця — дані беруться з підтверджувального листа в поштовій скринці. Запит про шкільний захід дає точну дату, час і місце, а також підтверджує, чи відповіли на запрошення. Застосунок знаходить інформацію не лише в тілі листів, а й у прикріплених PDF-файлах.</p>
<p>Функція Lens дозволяє виділити будь-яку ділянку екрана і виконати з нею кілька дій:</p>
<ul>
<li>скопіювати текст із зображення;</li>
<li>знайти схожі зображення або товар у продажу;</li>
<li>задати запитання на основі того, що відображається на екрані.</li>
</ul>
<p>Режим демонстрації екрана дозволяє показати застосунку відкриту сторінку і попросити пояснення. Наприклад, під час допомоги дитині з математичним завданням можна запитати, як розвʼязати задачу, — і отримати підказку без готової відповіді.</p>
<p>Інтеграція з Photos також працює: запит «Знайди мої останні фото з двоюрідним братом» — і застосунок повертає знімки з особою, яку розпізнано у колекції Google Photos.</p>
<p>Є й пошук файлів на комп&#8217;ютері: якщо відомо ім&#8217;я файлу, застосунок покаже, де він знаходиться.</p>
<h2><strong><b>Де застосунок поки що дає збої</b></strong></h2>
<p>Як і більшість інструментів на основі ШІ, застосунок іноді помиляється. Нечіткі або надто загальні запити можуть призводити до хибних результатів або <a href="https://cybercalm.org/galyutsynuvannya-shtuchnogo-intelektu/">галюцинацій</a>: замість потрібного документа застосунок може запропонувати схожий за темою, але інший файл. Чіткіше формулювання вирішує проблему.</p>
<p>Пошук файлів за описом (наприклад, «щойно завантажений PDF» або «бланк дозволу для екскурсії») поки не підтримується — лише за точною назвою.</p>
<h2><strong><b>Безпека та конфіденційність: що потрібно знати перед встановленням</b></strong></h2>
<p>Застосунок запитує низку дозволів, про які варто знати заздалегідь. При першому запуску функції Lens або демонстрації екрана система запитує дозвіл на захоплення екрана. Важливо розуміти, що саме передається на сервери Google, а що залишається локально.</p>
<p><strong><b>Згідно з офіційною документацією Google:</b></strong></p>
<ul>
<li><strong>Локальні файли</strong>: застосунок будує індекс файлів безпосередньо на пристрої користувача і не надсилає його на сервери Google.</li>
<li><strong>Lens-запити</strong>: на сервери Google надсилається лише та ділянка екрана, яку користувач виділив вручну. Фонові процеси, вміст буфера обміну та інші вікна не передаються.</li>
<li><strong>Пошукові запити</strong>: якщо користувач авторизований у Google-акаунті, всі пошукові запити прив&#8217;язуються до цього акаунту — так само як і під час пошуку через браузер. Без авторизації запити анонімізуються.</li>
</ul>
<p>Таким чином, з точки зору передачі даних застосунок не вводить нових ризиків порівняно з використанням Google Пошуку у Chrome. Однак варто враховувати кілька практичних аспектів.</p>
<p>По-перше, застосунок постійно працює у фоновому режимі — він відображається у системному треї та запускається при старті Windows. Це означає, що він має постійний доступ до облікового запису Google і може реагувати на системний ярлик Alt+Пробіл у будь-який момент. Для корпоративних пристроїв або спільних комп&#8217;ютерів це може бути небажаним.</p>
<p>По-друге, функція демонстрації екрана потребує уваги: перед її активацією користувач сам обирає, яке вікно або весь екран показати застосунку. Проте аналітики видання Cloudorian зазначають, що точний маршрут обробки знімків екрана для десктопної версії Lens задокументований Google не повністю — на відміну від мобільної версії.</p>
<p>По-третє, інтеграція з Gmail і Drive розширює поверхню доступу: якщо обліковий запис Google буде скомпрометований (через фішинг, витік пароля або атаку на сесію), зловмисник отримає доступ не лише до пошти, а й до листування, документів і фото, які застосунок здатний знаходити та показувати за запитом.</p>
<h2><strong><b>Практичні поради: як знизити ризики</b></strong></h2>
<ul>
<li>Увімкніть двофакторну автентифікацію для Google-акаунту, якщо ще не зробили цього. За наявності доступу до пошти, Drive і Photos через цей застосунок компрометація пароля матиме серйозніші наслідки.</li>
<li>Перевірте, які застосунки мають доступ до вашого акаунту: myaccount.google.com → «Безпека» → «Застосунки з доступом до акаунту». Там же можна відкликати зайві дозволи.</li>
<li>Керуйте пошуковою активністю: у розділі «Моя активність» (myactivity.google.com) можна переглянути або видалити запити, зроблені через застосунок.</li>
<li>На корпоративному або спільному комп&#8217;ютері встановлення застосунку не рекомендується: він зберігає авторизований сеанс і доступний будь-якому, хто відкриє ноутбук.</li>
<li>Якщо конфіденційність є пріоритетом, застосунок можна використовувати без входу в акаунт — у цьому режимі доступний лише базовий веб-пошук, а дані акаунту не залучаються.</li>
</ul>
<h2><strong><b>Висновок: чи варто завантажувати</b></strong></h2>
<p>Десктопний застосунок Google не розширює функціональність наявних сервісів, але значно прискорює доступ до них. Поєднання Alt+Пробіл економить час навіть як звичайний пошук — без запуску браузера. Інтеграція з Gmail, Drive і Photos додає практичну цінність для тих, хто активно використовує екосистему Google.</p>
<p>З точки зору конфіденційності застосунок не створює принципово нових ризиків порівняно з браузерним Google — але він завжди активний у фоні, а його інтеграція з акаунтом підвищує ціну можливої компрометації. Тож перед встановленням варто переконатися, що акаунт Google захищений двофакторною автентифікацією.</p>
<p>Завантажити застосунок можна безкоштовно на <a href="https://search.google/google-app/desktop/" target="_blank" rel="noopener">офіційному сайті Google</a>.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/google-vypustyla-desktopnyj-zastosunok-dlya-windows/">Google випустила десктопний застосунок для Windows: як він змінює роботу з пошуком і особистими даними</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2026/04/20082147/znimok-ekrana-2026-04-20-o-08.21.02.webp" />	</item>
		<item>
		<title>Понад 100 шкідливих розширень Chrome крадуть акаунти Google та Telegram</title>
		<link>https://cybercalm.org/shkilni-rozshyrennia-chrome-kradura-google-telegram/</link>
		
		<dc:creator><![CDATA[Семенюк Валентин]]></dc:creator>
		<pubDate>Thu, 16 Apr 2026 06:00:15 +0000</pubDate>
				<category><![CDATA[Кібербезпека]]></category>
		<category><![CDATA[Chrome]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[Telegram]]></category>
		<category><![CDATA[Браузери]]></category>
		<category><![CDATA[розширення браузера]]></category>
		<category><![CDATA[шкідливе ПЗ]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=164681</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2026/04/16084509/9e7bc7ad0ee4be02e766a13c02cb5ae8e2c494da-1024x1024-1.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/shkilni-rozshyrennia-chrome-kradura-google-telegram/">Понад 100 шкідливих розширень Chrome крадуть акаунти Google та Telegram</a></p>
<p>У Chrome Web Store виявлено понад 100 шкідливих розширень, що крадуть токени Google та сесії Telegram, встановлюють бекдори і здійснюють рекламне шахрайство. Більшість із них досі доступні для завантаження.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/shkilni-rozshyrennia-chrome-kradura-google-telegram/">Понад 100 шкідливих розширень Chrome крадуть акаунти Google та Telegram</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2026/04/16084509/9e7bc7ad0ee4be02e766a13c02cb5ae8e2c494da-1024x1024-1.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/shkilni-rozshyrennia-chrome-kradura-google-telegram/">Понад 100 шкідливих розширень Chrome крадуть акаунти Google та Telegram</a></p>
<p>У офіційному Chrome Web Store виявлено понад 100 шкідливих розширень, які викрадають токени автентифікації Google, встановлюють бекдори та здійснюють рекламне шахрайство. Попри те, що компанію Google вже повідомили про проблему, більшість розширень на момент публікації залишаються доступними для завантаження.<span id="more-164681"></span></p>
<h2>Скоординована кампанія під виглядом корисних інструментів</h2>
<p>Дослідники компанії <a href="https://socket.dev/blog/108-chrome-ext-linked-to-data-exfil-session-theft-shared-c2" target="_blank" rel="noopener">Socket</a>, що спеціалізується на безпеці застосунків, встановили, що шкідливі розширення є частиною скоординованої кампанії — всі вони використовують спільну командно-контрольну інфраструктуру (C2). Зловмисники опублікували розширення від імені п&#8217;яти різних видавців у кількох категоріях: клієнти бічної панелі Telegram, ігрові автомати та ігри Keno, інструменти для покращення YouTube і TikTok, перекладач тексту, а також різноманітні утиліти.</p>
<p>Кампанія використовує центральний бекенд, розміщений на VPS-сервері Contabo, з кількома піддоменами, які відповідають за перехоплення сесій, збір даних, виконання команд і монетизацію. Дослідники знайшли в коді коментарі, що вказують на російське походження операції та свідчать про модель «шкідливе ПЗ як послуга» (malware-as-a-service, MaaS).</p>
<p><a href="https://cdn.cybercalm.org/wp-content/uploads/2026/04/16084607/exts.jpg"><img loading="lazy" loading="lazy" decoding="async" class="aligncenter wp-image-164694 size-large" src="https://cdn.cybercalm.org/wp-content/uploads/2026/04/16084607/exts-724x1024.jpg" alt="exts" width="724" height="1024" title="Понад 100 шкідливих розширень Chrome крадуть акаунти Google та Telegram 16" srcset="https://cdn.cybercalm.org/wp-content/uploads/2026/04/16084607/exts-724x1024.jpg 724w, https://cdn.cybercalm.org/wp-content/uploads/2026/04/16084607/exts-212x300.jpg 212w, https://cdn.cybercalm.org/wp-content/uploads/2026/04/16084607/exts-768x1086.jpg 768w, https://cdn.cybercalm.org/wp-content/uploads/2026/04/16084607/exts.jpg 783w" sizes="auto, (max-width: 724px) 100vw, 724px" /></a></p>
<h2>Що саме роблять шкідливі розширення</h2>
<p>Дослідники виділили кілька груп розширень залежно від методу атаки:</p>
<ul>
<li><strong>78 розширень</strong> впроваджують HTML-код, підконтрольний зловмисникам, безпосередньо в інтерфейс браузера через властивість <em>innerHTML</em>.</li>
<li><strong>54 розширення</strong> збирають електронну адресу, ім&#8217;я, фото профілю та ідентифікатор облікового запису Google жертви, а також викрадають токен Google OAuth2 Bearer — короткочасний токен доступу, що дозволяє застосункам отримувати дані користувача або діяти від його імені.</li>
<li><strong>45 розширень</strong> містять приховану функцію, яка запускається при старті браузера без будь-якої взаємодії з боку користувача, фактично виконуючи роль бекдора: вона отримує команди від C2 та може відкривати довільні URL-адреси.</li>
</ul>
<h2>Найнебезпечніше розширення — крадіжка сесій Telegram</h2>
<p>Окремим випадком дослідники Socket назвали розширення, яке кожні 15 секунд викрадає сесії Telegram Web. Воно витягує дані сесії з <em>localStorage</em> браузера та сесійний токен Telegram Web і надсилає їх на C2-сервер.</p>
<p>«Розширення також обробляє вхідне повідомлення <em>set_session_changed</em>, яке виконує зворотну операцію: очищає <em>localStorage</em> жертви, перезаписує його даними сесії від зловмисника і примусово перезавантажує Telegram», — пояснюють у Socket.</p>
<p>Це дозволяє оператору непомітно підмінити обліковий запис Telegram у браузері будь-якої жертви.</p>
<p>Крім того, виявлено три розширення, які вимикають заголовки безпеки та впроваджують рекламу на YouTube і TikTok, одне, що перенаправляє запити перекладу через шкідливий сервер, а також неактивне розширення для крадіжки сесій Telegram із поетапною інфраструктурою.</p>
<h2>Google повідомлено, але розширення досі доступні</h2>
<p>Компанія Socket повідомила Google про виявлену кампанію, однак попередила, що всі шкідливі розширення на момент публікації звіту залишаються в Chrome Web Store. Видання <a href="https://www.bleepingcomputer.com/news/security/over-100-chrome-extensions-in-web-store-target-users-accounts-and-data/" target="_blank" rel="noopener">BleepingComputer</a> підтвердило доступність більшості з них. Google не відповіла на запити щодо коментаря.</p>
<h2>Що варто зробити</h2>
<p>Фахівці Socket рекомендують власникам браузера Chrome перевірити список встановлених розширень, порівнявши їхні ідентифікатори з переліком, опублікованим у <a href="https://socket.dev/blog/108-chrome-ext-linked-to-data-exfil-session-theft-shared-c2#Indicators-of-Compromise-(IOCs)" target="_blank" rel="noopener">звіті Socket</a>. У разі збігу — видалити відповідні розширення негайно.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/shkilni-rozshyrennia-chrome-kradura-google-telegram/">Понад 100 шкідливих розширень Chrome крадуть акаунти Google та Telegram</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2026/04/16084509/9e7bc7ad0ee4be02e766a13c02cb5ae8e2c494da-1024x1024-1.webp" />	</item>
		<item>
		<title>Операція Pushpaganda: як ШІ-контент і push-сповіщення перетворили Google Discover на інструмент шахраїв</title>
		<link>https://cybercalm.org/operatsiya-pushpaganda/</link>
		
		<dc:creator><![CDATA[Наталя Зарудня]]></dc:creator>
		<pubDate>Wed, 15 Apr 2026 11:00:52 +0000</pubDate>
				<category><![CDATA[Кібербезпека]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[Google Discover]]></category>
		<category><![CDATA[SEO-отруєння]]></category>
		<category><![CDATA[Штучний Інтелект]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=164682</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2026/04/15134736/ad-fraud.jpg" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/operatsiya-pushpaganda/">Операція Pushpaganda: як ШІ-контент і push-сповіщення перетворили Google Discover на інструмент шахраїв</a></p>
<p>Дослідники з кібербезпеки розкрили нову схему рекламного шахрайства, яка поєднує отруєння пошукової видачі (SEO poisoning) та ШІ-генерований контент для просування оманливих новин через стрічку Google Discover. Кінцевою метою кампанії є змусити користувачів підписатися на push-сповіщення зі scareware та фінансовими шахрайствами. Масштаб та цілі кампанії Операцію, що отримала назву Pushpaganda, виявила команда Satori Threat Intelligence and [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/operatsiya-pushpaganda/">Операція Pushpaganda: як ШІ-контент і push-сповіщення перетворили Google Discover на інструмент шахраїв</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2026/04/15134736/ad-fraud.jpg" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/operatsiya-pushpaganda/">Операція Pushpaganda: як ШІ-контент і push-сповіщення перетворили Google Discover на інструмент шахраїв</a></p>
<p>Дослідники з кібербезпеки розкрили нову схему рекламного шахрайства, яка поєднує отруєння пошукової видачі (<a href="https://cybercalm.org/seo-otruyennya/">SEO poisoning</a>) та ШІ-генерований контент для просування оманливих новин через стрічку Google Discover. Кінцевою метою кампанії є змусити користувачів підписатися на push-сповіщення зі <a href="https://cybercalm.org/scho-take-scareware/">scareware</a> та фінансовими шахрайствами.<span id="more-164682"></span></p>
<h2><strong><b>Масштаб та цілі кампанії</b></strong></h2>
<p>Операцію, що отримала назву Pushpaganda, <a href="https://www.humansecurity.com/learn/resource/satori-threat-intelligence-alert-pushpaganda-manipulates-google-discovery-feeds-with-ai-generated-content-to-spread-malicious-notifications/" target="_blank" rel="noopener">виявила</a> команда Satori Threat Intelligence and Research Team компанії HUMAN. Схема спрямована насамперед на персоналізовані стрічки контенту користувачів Android та Chrome. На піку активності за семиденний період дослідники зафіксували близько 240 мільйонів запитів на ставки (bid requests), пов’язаних із 113 доменами кампанії. Спочатку атаки фіксувалися переважно в Індії, проте згодом операція поширилася на США, Австралію, Канаду, Південну Африку та Велику Британію.</p>
<h2><strong><b>Механізм атаки</b></strong></h2>
<p>Схема побудована на залученні користувачів через Google Discover до підроблених новинних матеріалів, наповнених ШІ-генерованим контентом. Потрапивши на підконтрольний зловмисникам домен, відвідувач отримує пропозицію дозволити push-сповіщення — і після згоди починає отримувати фіктивні юридичні погрози та шахрайські повідомлення. При кліці на такі сповіщення користувач потрапляє на додаткові сайти зловмисників, де вбудована реклама приносить шахраям незаконний дохід.</p>
<p><a href="https://cdn.cybercalm.org/wp-content/uploads/2026/04/15134837/flow.jpg"><img loading="lazy" loading="lazy" decoding="async" class="aligncenter wp-image-164684 size-large" src="https://cdn.cybercalm.org/wp-content/uploads/2026/04/15134837/flow-1024x495.jpg" alt="flow" width="1024" height="495" title="Операція Pushpaganda: як ШІ-контент і push-сповіщення перетворили Google Discover на інструмент шахраїв 18" srcset="https://cdn.cybercalm.org/wp-content/uploads/2026/04/15134837/flow-1024x495.jpg 1024w, https://cdn.cybercalm.org/wp-content/uploads/2026/04/15134837/flow-300x145.jpg 300w, https://cdn.cybercalm.org/wp-content/uploads/2026/04/15134837/flow-768x371.jpg 768w, https://cdn.cybercalm.org/wp-content/uploads/2026/04/15134837/flow-1536x742.jpg 1536w, https://cdn.cybercalm.org/wp-content/uploads/2026/04/15134837/flow-860x415.jpg 860w, https://cdn.cybercalm.org/wp-content/uploads/2026/04/15134837/flow-1320x637.jpg 1320w, https://cdn.cybercalm.org/wp-content/uploads/2026/04/15134837/flow.jpg 1700w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></a></p>
<p>«<em><i>Ця операція генерує недійсний органічний трафік із реальних мобільних пристроїв, обманюючи користувачів і змушуючи їх підписуватися на сповіщення, які містять тривожні повідомлення</i></em>», — йдеться у звіті дослідників Louisa Abel, Vikas Parthasarathy, João Santos та Adam Sell.</p>
<h2><strong><b>ШІ як зброя для маніпуляцій</b></strong></h2>
<p>Гавін Рід (Gavin Reid), директор з інформаційної безпеки HUMAN, зазначив, що знахідки демонструють, як зловмисники використовують ШІ для захоплення довірених платформ виявлення контенту та перетворення їх на інструменти поширення скерлякерів, діпфейків і фінансових шахрайств. Google вже випустила виправлення для усунення проблеми зі спамом.</p>
<p>Варто зауважити, що це не перший випадок, коли зловмисники застосовують push-сповіщення для перенаправлення на підозрілі сайти. У вересні 2025 року компанія Infoblox описала загрозливого актора Vane Viper, який систематично зловживав push-сповіщеннями для показу реклами та проведення соціоінженерних атак у стилі ClickFix.</p>
<p>«<em><i>Загрози на основі шкідливого ПЗ, що залучають push-сповіщення — як для веб, так і для мобільних платформ, — не є новим явищем, особливо з огляду на те, як вони створюють відчуття терміновості. У багатьох випадках користувачі поспішно клацають — або щоб позбутися сповіщення, або щоб дізнатися більше, — що робить їх ефективним інструментом в арсеналі авторів шкідливого ПЗ</i></em>», — прокоментувала Ліндсі Кей (Lindsay Kaye), віцепрезидент з аналізу загроз HUMAN Security.</p>
<h2><strong><b>Позиція Google</b></strong></h2>
<p>Представник Google повідомив, що компанія утримує переважну більшість спаму подалі від Discover завдяки надійним системам боротьби зі спамом та правилам щодо нових форм низькоякісного маніпулятивного контенту. За словами представника, ще до ознайомлення зі звітом HUMAN компанія вже запровадила виправлення для виявленої проблеми.</p>
<p>Google також підтвердила, що регулярно оновлює алгоритми для виявлення контенту, що порушує правила та намагається маніпулювати рейтингами Search і Discover. Згідно з настановами компанії щодо ШІ-генерованого контенту в пошуку, будь-яке використання ШІ для виробництва контенту з метою маніпуляції рейтингами є порушенням антиспамових правил.</p>
<h2><strong><b>Зв’язок з операцією Low5</b></strong></h2>
<p>Нові дані опубліковані менш ніж через місяць після того, як HUMAN виявила колекцію із понад 3 000 доменів та 63 Android-застосунків, що формують одну з найбільших коли-небудь виявлених торгових майданчиків для відмивання коштів від рекламного шахрайства. Операція отримала назву Low5 — через використання ігрових та новинних сайтів на основі HTML5 — і на піку активності генерувала близько 2 мільярдів запитів на ставки на день, потенційно охоплюючи до 40 мільйонів пристроїв по всьому світу.</p>
<p>Схема Low5 пов’язана зокрема з кампанією BADBOX 2.0, а застосунки, задіяні в операції, наказували пристроям відвідувати підключені домени та клікати на вбудовану рекламу. Усі причетні Android-застосунки вже видалено з Google Play Store.</p>
<p>«<em><i>Спільний монетизаційний шар, що охоплює понад 3 000 доменів, дозволяє різним зловмисникам підключатися до одної інфраструктури, створюючи розподілену систему відмивання, яка підвищує стійкість загрози, ускладнює атрибуцію та уможливлює швидке тиражування</i></em>», — зазначили у HUMAN.</p>
<p>Компанія також підкреслила: монетизаційна інфраструктура здатна пережити навіть ліквідацію конкретної шахрайської кампанії. Навіть якщо певний шкідливий застосунок або мережу пристроїв буде відключено, ті самі домени для виведення коштів можуть бути повторно використані іншими зловмисниками.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/operatsiya-pushpaganda/">Операція Pushpaganda: як ШІ-контент і push-сповіщення перетворили Google Discover на інструмент шахраїв</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2026/04/15134736/ad-fraud.jpg" />	</item>
		<item>
		<title>Google Chrome 146 отримав захист від викрадення сесійних cookie через прив&#8217;язку до апаратного забезпечення</title>
		<link>https://cybercalm.org/google-chrome-146-dbsc-zakhyst-sesiynykh-cookie/</link>
		
		<dc:creator><![CDATA[Олена Кожухар]]></dc:creator>
		<pubDate>Sat, 11 Apr 2026 09:00:07 +0000</pubDate>
				<category><![CDATA[Техногіганти]]></category>
		<category><![CDATA[Chrome]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[Браузери]]></category>
		<category><![CDATA[захист облікових записів]]></category>
		<category><![CDATA[кібербезпека]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=164617</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2026/04/10114150/google-chrome-146-dbsc-zakhyst-sesiynykh-cookie.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/google-chrome-146-dbsc-zakhyst-sesiynykh-cookie/">Google Chrome 146 отримав захист від викрадення сесійних cookie через прив&#8217;язку до апаратного забезпечення</a></p>
<p>Google впровадила в Chrome 146 для Windows технологію DBSC, яка прив'язує сесійні cookie до апаратного чіпа пристрою — це унеможливлює їх використання після викрадення шкідливим ПЗ.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/google-chrome-146-dbsc-zakhyst-sesiynykh-cookie/">Google Chrome 146 отримав захист від викрадення сесійних cookie через прив&#8217;язку до апаратного забезпечення</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/olga_sem/">Олена Кожухар</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2026/04/10114150/google-chrome-146-dbsc-zakhyst-sesiynykh-cookie.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/google-chrome-146-dbsc-zakhyst-sesiynykh-cookie/">Google Chrome 146 отримав захист від викрадення сесійних cookie через прив&#8217;язку до апаратного забезпечення</a></p>
<p>Google впровадила в Chrome 146 для Windows нову функцію безпеки — Device Bound Session Credentials (DBSC). Вона блокує можливість шкідливого програмного забезпечення типу infostealer використовувати викрадені сесійні cookie для несанкціонованого доступу до облікових записів користувачів. Власники пристроїв на macOS отримають цей захист у наступних версіях браузера — точна дата поки не оголошена.<span id="more-164617"></span></p>
<h2>Що таке сесійні cookie і чому їх викрадають</h2>
<p>Сесійний cookie — це своєрідний цифровий пропуск, який сервер видає браузеру після успішного входу з логіном і паролем. Надалі браузер пред&#8217;являє цей cookie при кожному зверненні до сервісу, що дозволяє залишатися в системі без повторного введення пароля.</p>
<p>Саме ця властивість робить сесійні cookie привабливою ціллю для зловмисників. Отримавши такий файл, атакуючий може увійти до чужого облікового запису, не знаючи пароля. Для збору подібних даних використовується спеціалізований клас шкідливих програм — infostealer.</p>
<p>Google зазначає, що кілька родин таких програм, зокрема LummaC2, «стають дедалі досконалішими у зборі цих облікових даних». Компанія визнає: «Після того як складне шкідливе ПЗ отримало доступ до машини, воно може зчитувати локальні файли та пам&#8217;ять, де браузери зберігають автентифікаційні cookie. Через це не існує надійного способу запобігти викраденню cookie виключно програмними засобами — на будь-якій операційній системі».</p>
<h2>Як працює DBSC</h2>
<p>Технологія DBSC, анонсована ще у 2024 році, вирішує цю проблему шляхом криптографічної прив&#8217;язки сесії користувача до конкретного пристрою. На Windows для цього використовується чип <a href="https://cybercalm.org/chomu-windows-11-vimagaye-chip-tpm-ta-shho-tse-take/">Trusted Platform Module (TPM)</a>, на macOS — Secure Enclave.</p>
<p>Ці апаратні компоненти генерують унікальну пару публічного та приватного ключів для шифрування й розшифрування даних. Ключова властивість: приватний ключ фізично не може бути експортований із пристрою.</p>
<p>«Видача нових короткотривалих сесійних cookie залежить від того, чи може Chrome довести серверу наявність відповідного приватного ключа», — пояснює Google. Якщо викрадений cookie потрапляє на інший пристрій, де цього ключа немає — він миттєво стає недійсним і марним для атакуючого.</p>
<figure id="attachment_164637" aria-describedby="caption-attachment-164637" style="width: 856px" class="wp-caption aligncenter"><a href="https://cdn.cybercalm.org/wp-content/uploads/2026/04/11111606/chrome_dbsc-flow.webp"><img loading="lazy" loading="lazy" decoding="async" class="wp-image-164637 size-full" src="https://cdn.cybercalm.org/wp-content/uploads/2026/04/11111606/chrome_dbsc-flow.webp" alt="Взаємодія браузер-сервер в контексті протоколу DBSC" width="856" height="712" title="Google Chrome 146 отримав захист від викрадення сесійних cookie через прив&#039;язку до апаратного забезпечення 19" srcset="https://cdn.cybercalm.org/wp-content/uploads/2026/04/11111606/chrome_dbsc-flow.webp 856w, https://cdn.cybercalm.org/wp-content/uploads/2026/04/11111606/chrome_dbsc-flow-300x250.webp 300w, https://cdn.cybercalm.org/wp-content/uploads/2026/04/11111606/chrome_dbsc-flow-768x639.webp 768w" sizes="auto, (max-width: 856px) 100vw, 856px" /></a><figcaption id="caption-attachment-164637" class="wp-caption-text">Взаємодія браузер-сервер в контексті протоколу DBSC</figcaption></figure>
<h2>Конфіденційність і відкритий стандарт</h2>
<p>Протокол DBSC розроблявся з урахуванням приватності: кожна сесія забезпечена окремим ключем. Це виключає можливість для вебсайтів відстежувати активність користувача в різних сесіях або на різних ресурсах з одного пристрою. При обміні даними передається лише публічний ключ, необхідний для підтвердження прив&#8217;язки до пристрою, — ідентифікатори пристрою не розкриваються.</p>
<p>Протокол розроблявся спільно з Microsoft як відкритий вебстандарт. До його формування також долучилися представники індустрії, відповідальні за вебзахист. Специфікації розміщено на сайті консорціуму World Wide Web Consortium (W3C).</p>
<h2>Результати тестування та впровадження</h2>
<p>Упродовж року тестування ранньої версії DBSC у партнерстві з кількома вебплатформами, зокрема Okta, Google зафіксувала помітне скорочення випадків викрадення сесій.</p>
<p>Веброзробники можуть підключити підтримку DBSC, додавши на бекенд спеціальні точки реєстрації та оновлення — без змін у фронтенді та без втрати сумісності з існуючими системами. Докладний <a href="https://developer.chrome.com/docs/web-platform/device-bound-session-credentials" target="_blank" rel="noopener">посібник із впровадження</a> доступний від Google, специфікації — на сайті W3C, а роз&#8217;яснення — на GitHub.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/google-chrome-146-dbsc-zakhyst-sesiynykh-cookie/">Google Chrome 146 отримав захист від викрадення сесійних cookie через прив&#8217;язку до апаратного забезпечення</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/olga_sem/">Олена Кожухар</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2026/04/10114150/google-chrome-146-dbsc-zakhyst-sesiynykh-cookie.webp" />	</item>
		<item>
		<title>Samsung остаточно закриває власний месенджер — замість нього Google Messages</title>
		<link>https://cybercalm.org/samsung-messages-zakryttia-google-messages/</link>
		
		<dc:creator><![CDATA[Семенюк Валентин]]></dc:creator>
		<pubDate>Mon, 06 Apr 2026 09:00:41 +0000</pubDate>
				<category><![CDATA[Техногіганти]]></category>
		<category><![CDATA[Android]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[RCS]]></category>
		<category><![CDATA[Samsung]]></category>
		<category><![CDATA[Месенджери]]></category>
		<category><![CDATA[Смартфони]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=164554</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2026/04/06112400/0d87bb80-3106-11f1-bedf-5c0e4bdeec2e.png" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/samsung-messages-zakryttia-google-messages/">Samsung остаточно закриває власний месенджер — замість нього Google Messages</a></p>
<p>Samsung офіційно закриває власний месенджер Samsung Messages у липні 2025 року. Користувачам рекомендується перейти на Google Messages, який пропонує підтримку RCS та інструменти на базі штучного інтелекту Gemini.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/samsung-messages-zakryttia-google-messages/">Samsung остаточно закриває власний месенджер — замість нього Google Messages</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2026/04/06112400/0d87bb80-3106-11f1-bedf-5c0e4bdeec2e.png" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/samsung-messages-zakryttia-google-messages/">Samsung остаточно закриває власний месенджер — замість нього Google Messages</a></p>
<p>Samsung офіційно оголосила про припинення підтримки власного додатка Samsung Messages. Згідно з повідомленням на сайті компанії, сервіс буде повністю зупинено у липні 2026 року. Користувачам рекомендується перейти на Google Messages як основний застосунок для повідомлень.<span id="more-164554"></span></p>
<h2>Що відбувається</h2>
<p>Samsung <a href="https://www.samsung.com/us/apps/samsung-messages/" target="_blank" rel="noopener">опублікувала</a> офіційне «Повідомлення про завершення обслуговування», в якому підтвердила: Samsung Messages більше не буде доступний починаючи з липня цього року. Компанія також рекомендує всім, хто досі користується Samsung Messages, самостійно встановити Google Messages як стандартний застосунок для SMS та інших повідомлень.</p>
<h2>Що отримають користувачі після переходу</h2>
<p>Для власників Samsung-пристроїв перехід на Google Messages означає доступ до <a href="https://cybercalm.org/google-povidomlennya-otrymaly-znachne-onovlennya-bezpeky/">протоколу RCS</a> — сучасного стандарту обміну повідомленнями, який дозволяє надсилати медіафайли у високій якості, спілкуватися у групових чатах і бачити індикатори набору тексту в реальному часі, незалежно від операційної системи співрозмовника.</p>
<p>Власники смартфонів Galaxy можуть втратити деякі параметри персоналізації, притаманні Samsung Messages, однак Google Messages пропонує натомість інструменти на основі генеративного штучного інтелекту Gemini — зокрема, можливість редагувати та «реміксувати» фотографії прямо в чаті. Крім того, Google Messages спрощує синхронізацію переписки між смартфоном, планшетом і смарт-годинником.</p>
<h2>Поступове згортання тривало вже кілька років</h2>
<p>Рішення Samsung не стало несподіванкою: компанія поетапно відмовлялася від власного месенджера протягом кількох останніх років. Починаючи з моделей Galaxy Z Fold 6 та Flip 6, а потім і серії Galaxy S25, Samsung припинила попередньо встановлювати Samsung Messages і натомість почала комплектувати пристрої Google Messages. Samsung Messages досі залишається доступним для завантаження у Galaxy Store, однак точна дата остаточного вимкнення буде оголошена безпосередньо в самому застосунку.</p>
<h2>Що варто зробити</h2>
<ul>
<li>Завантажити Google Messages з Galaxy Store або Google Play Store, якщо застосунок ще не встановлений.</li>
<li>Встановити Google Messages як стандартний застосунок для повідомлень у налаштуваннях пристрою.</li>
<li>Перевірити, чи підтримує оператор зв&#8217;язку протокол RCS для повноцінної роботи нових функцій.</li>
</ul>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/samsung-messages-zakryttia-google-messages/">Samsung остаточно закриває власний месенджер — замість нього Google Messages</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2026/04/06112400/0d87bb80-3106-11f1-bedf-5c0e4bdeec2e.png" />	</item>
		<item>
		<title>NoVoice: шкідливе ПЗ у Android-додатках заразило 2,3 мільйона пристроїв</title>
		<link>https://cybercalm.org/novoice-shkidlyve-pz-android-google-play-whatsapp/</link>
		
		<dc:creator><![CDATA[Олена Кожухар]]></dc:creator>
		<pubDate>Thu, 02 Apr 2026 13:35:50 +0000</pubDate>
				<category><![CDATA[Кібербезпека]]></category>
		<category><![CDATA[Android]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[Google Play Store]]></category>
		<category><![CDATA[руткіти]]></category>
		<category><![CDATA[Смартфони]]></category>
		<category><![CDATA[шкідливі додатки]]></category>
		<category><![CDATA[шкідливе ПЗ]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=164530</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2026/04/02162704/android.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/novoice-shkidlyve-pz-android-google-play-whatsapp/">NoVoice: шкідливе ПЗ у Android-додатках заразило 2,3 мільйона пристроїв</a></p>
<p>На Google Play виявлено шкідливе ПЗ NoVoice у понад 50 додатках із 2,3 млн завантажень. Воно отримувало root-доступ, виживало після скидання до заводських налаштувань і викрадало дані сесій WhatsApp.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/novoice-shkidlyve-pz-android-google-play-whatsapp/">NoVoice: шкідливе ПЗ у Android-додатках заразило 2,3 мільйона пристроїв</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/olga_sem/">Олена Кожухар</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2026/04/02162704/android.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/novoice-shkidlyve-pz-android-google-play-whatsapp/">NoVoice: шкідливе ПЗ у Android-додатках заразило 2,3 мільйона пристроїв</a></p>
<p>У Google Play виявлено нове шкідливе ПЗ для Android під назвою NoVoice. Воно було приховано у понад 50 додатках, які сукупно завантажили щонайменше 2,3 мільйона разів. Заражені програми не викликали підозр — вони не запитували зайвих дозволів і виконували обіцяні функції.<span id="more-164530"></span></p>
<h2>Що таке NoVoice і як воно потрапляло на пристрої</h2>
<p>Серед заражених додатків були утиліти для очищення пристрою, галереї зображень та ігри. Після запуску такого додатка шкідливе ПЗ намагалося отримати root-доступ до пристрою, використовуючи старі уразливості Android, які були виправлені ще у період між 2016 і 2021 роками.</p>
<p>Шкідливі компоненти були замасковані у пакеті com.facebook.utils — серед легітимних класів офіційного Facebook SDK. Зашифрований payload (файл enc.apk) ховався всередині PNG-зображення за допомогою стеганографії — техніки приховування даних у медіафайлах. Після вилучення він завантажувався у системну пам&#8217;ять, а всі проміжні файли видалялися для знищення слідів.</p>
<p>Дослідники компанії McAfee, які <a href="https://www.mcafee.com/blogs/other-blogs/mcafee-labs/new-research-operation-novoice-rootkit-malware-android/" target="_blank" rel="noopener">виявили операцію NoVoice</a>, не змогли пов&#8217;язати її з конкретним зловмисником. Утім, вони зафіксували схожість шкідливого ПЗ з відомим Android-трояном Triada.</p>
<h2>Як NoVoice уникало виявлення</h2>
<p>Зловмисники реалізували 15 перевірок на наявність емуляторів, засобів відлагодження та VPN. Крім того, шкідливе ПЗ уникало зараження пристроїв у певних регіонах — зокрема в Пекіні та Шеньжені в Китаї. Якщо дозвіл на визначення місцезнаходження був недоступний, інфікування тривало далі.</p>
<h2>Технічний механізм зараження</h2>
<p>Після запуску шкідливий код виходив на командно-контрольний сервер (C2) і збирав інформацію про пристрій: характеристики апаратного забезпечення, версію ядра, версію Android та рівень патча безпеки, список встановлених програм і статус root. На основі цих даних визначалася стратегія атаки.</p>
<p>Далі шкідливе ПЗ кожні 60 секунд надсилало запити до C2 та завантажувало різноманітні компоненти для експлойтів, підібраних під конкретний пристрій. Дослідники McAfee зафіксували 22 такі exploit-модулі, зокрема use-after-free-помилки ядра та уразливості драйверів Mali GPU. Вони надавали зловмисникам root shell і дозволяли вимкнути SELinux — базовий механізм безпеки Android.</p>
<h2>Стійкість: шкідливе ПЗ виживає навіть після скидання до заводських налаштувань</h2>
<p>Після отримання root-доступу ключові системні бібліотеки — libandroid_runtime.so та libmedia_jni.so — замінювалися модифікованими версіями, які перехоплювали системні виклики та перенаправляли виконання до шкідливого коду.</p>
<p>Руткіт забезпечував кілька рівнів стійкості: встановлював скрипти відновлення, замінював системний обробник збоїв завантажувачем руткіта та зберігав резервні payload-файли у системному розділі пристрою. Оскільки цей розділ не очищається під час скидання до заводських налаштувань, шкідливе ПЗ зберігалося навіть після такого очищення.</p>
<p>Окремий процес-охоронець перевіряв цілісність руткіта кожні 60 секунд і автоматично відновлював відсутні компоненти. У разі невдачі він примусово перезавантажував пристрій, що призводило до повторного завантаження руткіта.</p>
<h2>Крадіжка даних WhatsApp</h2>
<p>На етапі після зараження шкідливий код впроваджувався у кожен запущений на пристрої додаток. Розгорталися два основні компоненти: один забезпечував приховане встановлення або видалення програм, другий діяв усередині будь-якого додатка з доступом до інтернету та виконував функцію основного інструмента крадіжки даних.</p>
<p>Головною ціллю став месенджер WhatsApp. При його запуску на зараженому пристрої шкідливе ПЗ витягувало чутливі дані, необхідні для клонування сесії: зашифровані бази даних, ключі протоколу Signal, а також ідентифікатори облікового запису — номер телефону та дані резервної копії Google Drive. Ці відомості передавалися на C2, що дозволяло зловмисникам відтворити WhatsApp-сесію жертви на власному пристрої.</p>
<p>Дослідники зауважили, що хоча їм вдалося відновити лише payload, орієнтований на WhatsApp, модульна архітектура NoVoice теоретично дозволяє застосовувати інші модулі для атаки на будь-який додаток.</p>
<h2>Реакція Google та поточний стан загрози</h2>
<p>Після того як McAfee — член App Defense Alliance — повідомила Google про знахідку, всі заражені додатки були видалені з Google Play. Утім, пристрої тих, хто встановив ці програми раніше, слід вважати скомпрометованими.</p>
<p>Оскільки NoVoice експлуатує уразливості, виправлені до травня 2021 року, оновлення до пристрою з пізнішим рівнем патча безпеки ефективно нейтралізує цю загрозу в її нинішній формі.</p>
<h2>Рекомендації для користувачів Android</h2>
<ul>
<li>Перевірити, чи не входить встановлений раніше додаток до переліку заражених.</li>
<li>Оновити пристрій до актуального рівня патча безпеки або перейти на модель із підтримкою свіжих оновлень.</li>
<li>Завантажувати додатки лише від відомих і перевірених розробників — навіть у межах Google Play.</li>
<li>Якщо пристрій вважається скомпрометованим, змінити паролі та перевірити активні сесії WhatsApp у налаштуваннях облікового запису.</li>
</ul>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/novoice-shkidlyve-pz-android-google-play-whatsapp/">NoVoice: шкідливе ПЗ у Android-додатках заразило 2,3 мільйона пристроїв</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/olga_sem/">Олена Кожухар</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2026/04/02162704/android.webp" />	</item>
		<item>
		<title>Хакери атакують бізнес-акаунти TikTok через фішинг, що обходить антибот-захист</title>
		<link>https://cybercalm.org/tiktok-for-business-fishing-antibot-cloudflare/</link>
		
		<dc:creator><![CDATA[Олена Кожухар]]></dc:creator>
		<pubDate>Fri, 27 Mar 2026 09:00:33 +0000</pubDate>
				<category><![CDATA[Кібербезпека]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[TikTok]]></category>
		<category><![CDATA[бізнес]]></category>
		<category><![CDATA[рекламне шахрайство]]></category>
		<category><![CDATA[Соцмережі]]></category>
		<category><![CDATA[фішинг]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=164460</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2026/03/26221241/tiktok.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/tiktok-for-business-fishing-antibot-cloudflare/">Хакери атакують бізнес-акаунти TikTok через фішинг, що обходить антибот-захист</a></p>
<p>Зловмисники атакують бізнес-акаунти TikTok за допомогою фішингових сторінок із захистом від ботів. Атака обходить двофакторну автентифікацію та може одночасно компрометувати пов'язані акаунти Google.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/tiktok-for-business-fishing-antibot-cloudflare/">Хакери атакують бізнес-акаунти TikTok через фішинг, що обходить антибот-захист</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/olga_sem/">Олена Кожухар</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2026/03/26221241/tiktok.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/tiktok-for-business-fishing-antibot-cloudflare/">Хакери атакують бізнес-акаунти TikTok через фішинг, що обходить антибот-захист</a></p>
<p>Зловмисники проводять фішингову кампанію проти власників бізнес-акаунтів TikTok. Особливість атаки — використання механізму, який блокує автоматичний аналіз шкідливих сторінок системами виявлення загроз. Про це повідомляє компанія Push Security, що спеціалізується на захисті браузерів.<span id="more-164460"></span></p>
<h2>Навіщо зловмисникам саме бізнес-акаунти TikTok</h2>
<p>TikTok for Business є привабливою ціллю для кіберзлочинців через широкі можливості для зловживань: розповсюдження <a href="https://cybercalm.org/yak-rozpiznaty-shkidlyvi-reklamni-programy/">реклами зі шкідливим вмістом</a> (malvertising), рекламне шахрайство та поширення шкідливого ПЗ. Бізнес-акаунти мають ширший охоплення та виглядають більш легітимно, що робить їх ідеальним інструментом для маніпуляцій.</p>
<p>Раніше платформу вже використовували для поширення шкідливого ПЗ, що краде дані, через відеоролики, а також для криптовалютних шахрайств через фейкові акції.</p>
<h2>Як працює схема атаки</h2>
<p>За даними <a href="https://pushsecurity.com/blog/tiktok-phishing" target="_blank" rel="noopener">Push Security</a>, жертв заманюють на фішингові сторінки, зареєстровані 24 березня через реєстратора NiceNIC — компанію, яку дослідники кібербезпеки неодноразово пов&#8217;язували з кіберзлочинними операціями. Самі сторінки розміщені на інфраструктурі Cloudflare.</p>
<p>Ланцюжок атаки виглядає наступним чином:</p>
<ul>
<li>Початкове посилання перенаправляє користувача через легітимну URL-адресу Google Storage.</li>
<li>Далі активується перевірка Cloudflare Turnstile, яка блокує автоматичні боти — зокрема системи аналізу загроз — від доступу до шкідливої сторінки.</li>
<li>Після проходження перевірки жертва потрапляє на фішингову сторінку.</li>
</ul>
<p>Push Security пов&#8217;язує кампанію з аналогічними атаками, задокументованими торік проти акаунтів Google Ad Manager, і зазначає, що початковий механізм доставки посилань поки не встановлено.</p>
<h2>Фейкові сторінки та крадіжка акаунтів</h2>
<p>Шкідливі домени мають схожі назви та розміщені на одному Google Storage-бакеті. Серед виявлених адрес — welcome.careerscrews[.]com, welcome.careerstaffer[.]com, welcome.careersworkflow[.]com та інші з аналогічними назвами.</p>
<p><a href="https://cdn.cybercalm.org/wp-content/uploads/2026/03/26221139/tiktok-1-.webp"><img loading="lazy" loading="lazy" decoding="async" class="aligncenter wp-image-164471 size-full" src="https://cdn.cybercalm.org/wp-content/uploads/2026/03/26221139/tiktok-1-.webp" alt="tiktok 1" width="942" height="539" title="Хакери атакують бізнес-акаунти TikTok через фішинг, що обходить антибот-захист 20" srcset="https://cdn.cybercalm.org/wp-content/uploads/2026/03/26221139/tiktok-1-.webp 942w, https://cdn.cybercalm.org/wp-content/uploads/2026/03/26221139/tiktok-1--300x172.webp 300w, https://cdn.cybercalm.org/wp-content/uploads/2026/03/26221139/tiktok-1--768x439.webp 768w, https://cdn.cybercalm.org/wp-content/uploads/2026/03/26221139/tiktok-1--860x492.webp 860w" sizes="auto, (max-width: 942px) 100vw, 942px" /></a></p>
<p>Ці сторінки імітують інтерфейси TikTok for Business та Google Careers із формою запису на дзвінок. Спочатку від користувача запитують базову інформацію нібито для підтвердження корпоративної електронної пошти. Після цього відображається фейкова сторінка входу.</p>
<p><a href="https://cdn.cybercalm.org/wp-content/uploads/2026/03/26221039/phishingpages.webp"><img loading="lazy" loading="lazy" decoding="async" class="aligncenter wp-image-164470 size-full" src="https://cdn.cybercalm.org/wp-content/uploads/2026/03/26221039/phishingpages.webp" alt="phishingpages" width="944" height="1138" title="Хакери атакують бізнес-акаунти TikTok через фішинг, що обходить антибот-захист 21" srcset="https://cdn.cybercalm.org/wp-content/uploads/2026/03/26221039/phishingpages.webp 944w, https://cdn.cybercalm.org/wp-content/uploads/2026/03/26221039/phishingpages-249x300.webp 249w, https://cdn.cybercalm.org/wp-content/uploads/2026/03/26221039/phishingpages-849x1024.webp 849w, https://cdn.cybercalm.org/wp-content/uploads/2026/03/26221039/phishingpages-768x926.webp 768w, https://cdn.cybercalm.org/wp-content/uploads/2026/03/26221039/phishingpages-860x1037.webp 860w" sizes="auto, (max-width: 944px) 100vw, 944px" /></a></p>
<p>Технічно вона реалізована як reverse proxy — посередник між жертвою та справжнім сервісом. Це дозволяє перехоплювати облікові дані та файли сесії (session cookies) і передавати їх зловмисникам. Критично важливо, що такий підхід дає змогу захопити акаунт навіть за увімкненого двофакторного захисту (2FA).</p>
<h2>Ризик для пов&#8217;язаних акаунтів Google</h2>
<p>Push Security звертає увагу на додатковий ризик: багато власників бізнес-акаунтів TikTok використовують вхід через Google SSO (єдиний вхід). «Це означає, що будь-хто, хто входить у TikTok через Google, фактично одночасно компрометує обидва акаунти, які використовуються для розміщення реклами», — зазначають дослідники.</p>
<h2>Як захиститися</h2>
<ul>
<li>Зберігати обережність щодо підозрілих запрошень і пропозицій роботи, особливо отриманих від невідомих контактів.</li>
<li>Перед введенням облікових даних перевіряти адресу домену в рядку браузера.</li>
<li>Для захисту важливих акаунтів використовувати <a href="https://cybercalm.org/shho-take-klyuchi-dostupu/">passkeys</a> — стійкіша альтернатива паролям, яка не перехоплюється через reverse proxy.</li>
<li>Власникам бізнес-акаунтів TikTok, що використовують вхід через Google, мати на увазі, що злам одного акаунта може означати компрометацію обох.</li>
</ul>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/tiktok-for-business-fishing-antibot-cloudflare/">Хакери атакують бізнес-акаунти TikTok через фішинг, що обходить антибот-захист</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/olga_sem/">Олена Кожухар</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2026/03/26221241/tiktok.webp" />	</item>
	</channel>
</rss>
