Справжній вхід через Google може вести до підробленого продавця. 21 вересня дослідники Malwarebytes повідомили про понад 100 пов’язаних сайтів із підписками, серед яких — сторінки під іменами DaVinci Resolve, PixAI та OpenCut. Окремі тарифи перевищували $2000 на рік. Перевірений механізм входу захищав пароль Google, але залишав інше питання: кому покупець віддає гроші?
Увійти вдалося, випробувати продукт — ні
Дослідники пройшли від рекламних сторінок через справжню авторизацію Google до вибору платного тарифу, а не робочої демонстрації. У перевірених прикладах сайти запитували лише ім’я, електронну адресу та фото профілю. Запитів на доступ до Gmail чи Google Drive, як і завантажень шкідливого ПЗ, вони не виявили.
Це суттєва відмінність. Google може підтвердити особу користувача, не гарантуючи доброчесності компанії, яка отримує ці відомості. Коли покупець сприймає знайоме вікно входу як доказ офіційного партнерства, він перевіряє не те. Авторизація може працювати правильно, а заявлений зв’язок сайту з брендом — залишатися непідтвердженим.

На знімку два рішення буквально накладені одне на одне: позаду — брендована сторінка, попереду — запит Google на передавання даних. Зіставте назву застосунку та інформацію про розробника з компанією, до якої хотіли звернутися. Знайомий логотип на тлі не усуває невідповідності в назві одержувача.
Під різними вивісками залишився спільний слід
Однакові програмні файли пов’язали сайти з легальним набором для запуску вебсервісів вартістю $249. Важливішою зачіпкою стали контакти розробників у Google: вони повторювали одне ім’я з невеликими змінами. Дослідники також знайшли демонстраційні матеріали, подані як свідчення успішності бізнесу. Це вказує на спільних або тісно пов’язаних операторів, але не встановлює конкретного власника.
Сам собою однаковий код був би слабким доказом: незалежні компанії можуть купити один шаблон. Значення має поєднання технічного збігу з окремо зареєстрованими контактами та скопійованими ознаками довіри. Тому охайний кабінет із тарифами так легко сприйняти за зрілий бізнес. Налаштування акаунта й оплата можуть бути готові раніше, ніж продавець продемонструє продукт або пояснить, хто за нього відповідає.
Подібний принцип працює і з фальшивими сайтами автосалонів: відгуки та заяви на сторінці продавця потребують незалежної перевірки.
Зв’язок із Google та покупка — окремі речі
Перед оплатою знайдіть продукт через незалежно перевірену сторінку його видавця та порівняйте точну адресу сайту. Разом прочитайте назву продавця, період поновлення й повну суму списання. Річний платіж — інше зобов’язання, ніж місячна цифра, яку виділяє реклама. Якщо компанію неможливо встановити, зупиніться до передавання робочих документів, голосових записів чи платіжних даних.
Якщо ви вже ввійшли, перевірте сервіс на сторінці пов’язаних застосунків в обліковому записі Google. Чинна довідка Google розрізняє вхід через Google та дозвіл на доступ до інших даних акаунта. Видаліть зв’язок із сервісом, якому більше не довіряєте; за наявності кількох типів зв’язку перевірте кожен. Відключення входу припиняє автоматичну авторизацію, але не стирає вже отримані сервісом дані.
Збережіть квитанцію та відомості про скасування до відключення застосунку. Видалення зв’язку з Google не є заявкою на скасування підписки. Питання оплати вирішуйте з фактичним продавцем або платіжним сервісом, а щодо невідомого списання зверніться до банку. Не сплачуйте новий «перевірочний» збір тому, хто обіцяє повернути гроші.
Дослідження не доводить, що кожен відвідувач втратив гроші, усі заявлені функції не працювали або пароль Google було викрадено. Його конкретний урок: надійна авторизація може співіснувати з ненадійним продавцем. Перевірте бізнес до того, як перетворити успішний вхід на покупку.
Джерела
- Stefan Dasic. Фальшиві сайти, які продають ШІ-підписки за $2000 за допомогою дешевого набору шаблонів. Malwarebytes, 21 вересня 2026 року.
- Google. Керування зв’язками облікового запису Google із застосунками інших розробників. Довідка облікового запису Google, перевірено 21 вересня 2026 року.
