Skip to content Skip to sidebar Skip to footer

„Otrzymano prośbę o przyznanie uprawnień właściciela”, czyli o oszustwach w Profilach Firm w Google

Profil Firmy, to rozwiązanie wprowadzone zamiast Google Moja Firma w lipcu 2022 roku[1]. To narzędzie, które umożliwia znalezienie firmy z określonej kategorii lub branży na mapach i w wynikach wyszukiwania[2]. Jego zadaniem jest ułatwienie użytkownikom Internetu kontaktu z interesującym ich miejscem. Z kolei osoba zarządzająca profilem ma możliwość podania godzin otwarcia, informacji o prowadzonej przez firmę działalności, czy danych kontaktowych do firmy.   Jako firma zarządzająca tego rodzaju rozwiązaniami w imieniu naszych klientów,  otwierając maila często widzimy następujący komunikat „Otrzymano prośbę o przyznanie uprawnień właściciela”

[1] https://support.google.com/business/answer/11402083?hl=en&co=GENIE.Platform%3DAndroid

[2] https://support.google.com/business/answer/6331288?hl=pl&ref_topic=11497703

Na początku swojej przygody z profilami firmowymi po prostu ignorowaliśmy tego rodzaju prośby i je usuwaliśmy. Dostajemy tych maili dużo, a ich ignorowanie teoretycznie rozwiązywało problem.

Dosyć szybko nauczyliśmy się jednak, że usunięcie takiej prośby lub zupełny brak reakcji na nią, jest najgorszą rzeczą jaką można zrobić. System działa tak, że jeśli nic nie zrobisz, to wtedy firma, która występuje o dostęp po 3 dniach[3] może poprosić o weryfikację tej lokalizacji. Dla algorytmu może to być bowiem sygnał, że skoro nikt nie odpowiedział na prośbę, to znaczy, że profil firmowy może być niezarządzany. Dlatego też pilnujemy by każdą taką prośbę odrzucać z wyjaśnieniem.

[3] https://support.google.com/business/answer/4566671#zippy=%2Cprofile-firm-działających-na-określonym-obszarze

Warto pamiętać, że samo odrzucenie możliwości weryfikacji nie oznacza jeszcze, iż tego profilu nikt nie będzie próbował nadal przejąć. Od decyzji o odrzuceniu można się odwołać i nadal proponować zmiany w ramach danej lokalizacji.

Wystarczy kliknąć w link

Tak właśnie robią oszuści. Po prostu przeszukują internet w poszukiwaniu wpisów z możliwością weryfikacji i w nie klikają.

Kliknięcie w tego rodzaju link generuje e-mail z prośbą o kontrolę nad wpisem. Informacja ta jest wysyłana do właściciela profilu. Najczęściej tego rodzaju działania są przeprowadzane w następujących przypadkach:

Firmy porzucone, zamknięte – są to firmy, które np. zbankrutowały. Były przez kilka lat otwarte i działały, ale np. w wyniku pandemii straciły rację bytu i właścicielowi nie udało się utrzymać dalszej działalności. W przypadku dużych podmiotów dużo jest informacji w mediach o tym, że wycofały się z jakiegoś rynku. W przypadku mniejszych firm algorytmy, poza oficjalnymi źródłami nie mają skąd zaciągać tych danych. To oznacza, że do czasu aż firma nie zostanie odznaczona przez wielu użytkowników jako zamknięta, lub nie jest wykreślona z KRS, pozostaje ona otwarta i widoczna w produktach Google.

Wpisy utworzone automatycznie – profile pojawiają się w Internecie w oparciu o informacje dostępne publicznie na stronach www, oficjalnych rejestrach firmowych, czy informacjach dodawanych przez użytkowników, czyli dodawanych przez nich zdjęciach, czy opisach. Mniejsze firmy nie mają zbyt dużo takich informacji. To tam też użytkownicy tylko pobieżnie sprawdzają dane i w dużej mierze polegają na danych obecnych w wynikach wyszukiwania. Użytkownicy wychodzą z założenia, że jeśli firma jest widoczna na mapie i posiada profil, to znaczy, że działa.  

Upychanie słów kluczowych w nazwie podmiotu.

Profil, w którym są poupychane słowa kluczowe jest też rażącym naruszeniem zasad.  Zgodnie z wytycznymi firma powinna mieć tylko jeden profil.[4] Dodatkowo do usługi należy wpisywać [5] „jak najmniejszą liczbę kategorii potrzebną do opisania podstawowej działalności firmy.”

[4] https://support.google.com/business/answer/3038177?hl=pl

[5] https://support.google.com/business/answer/3038177

Po co komu cudze lokalizacje na mapach i w wynikach wyszukiwania?

Przejęcie już zweryfikowanej wizytówki uwiarygadnia oszusta. Dostaje fizyczny, stacjonarny adres, pod którym może wykazać obecność swojej firmy. Tego rodzaju dostęp można sprzedać też firmie, której się go ukradło lub jej konkurencji. Po weryfikacji można zmienić adres danego profilu lub jego nazwę. Można też zacząć publikować w imieniu danej firmy.

Nowa weryfikacja pod fałszywym adresem może być też swoistym ponownym startem. Jest niezwykle pożądana, gdy poprzednia lokalizacja ma bardzo niskie oceny.

Dzięki takiemu profilowi można też sfałszować adres konkurencji, nieprawidłowo ustawić rodzaj i kategorię działalności, czy też podmienić dane kontaktowe i cennik.

Najczęściej jednak wykorzystuje się te dodatkowe weryfikacje, by oszukać algorytmy związane z geolokalizacją.  „Spryciarze marketingu internetowego”, chcąc by ich lokalny klient był dobrze widoczny w każdej części miasta lub kraju, tworzą fałszywe wpisy przyporządkowane do wielu lokalizacji. Tego rodzaju praktyki są mocno widoczne np. w ubezpieczeniach, gdzie po wpisaniu nazwy ubezpieczenia potrafi nam się wyświetlić z 15 stron wyników. Prowadzisz agencję ubezpieczeniową np. w Tychach, ale dzięki takim sztuczkom Twoja działalność jest też widoczna w Gdańsku.

Dla klienta nie ma bowiem znaczenia skąd sprzedajesz mu to ubezpieczenie i tak sprzedajesz je zdalnie. Dzięki temu  algorytmy traktują Cię dokładnie tak samo jak firmy fizyczne działające w danej okolicy.

Google dostrzega problem

Problem oszustw realizowanych z wykorzystaniem profili firmowych dostrzegło też Google. Jednak mimo tego, że firma ta sprawdza, czy dany podmiot jest wiarygodny, wysyłając pocztówkę, dzwoniąc lub wysyłając e-mailem kod, to i tak w profilach firmowych w niektórych kategoriach panuje coraz większy bałagan.

W marcu 2022 Google opublikował na blogu informacje, że w 2021 roku[6]:

  • Usunięto 7 milionów fałszywych profili firmowych
  • Uniemożliwiono utworzenie 12 milionów fałszywych profili biznesowych
  • Uniemożliwiono przejęcie 8 milionów profili biznesowych przez osoby do których te profile nie należały.
  • Usunięto ponad milion kont użytkowników z powodu działań naruszających zasady takich jak wandalizm online lub oszustwa
  • Usunięto 95 milionów recenzji naruszających zasady dodawania opinii w profilach
  • Zablokowano lub usunięto 190 milionów zdjęć
  • Zablokowano lub usunięto 5 milionów filmów

Wprowadzane są też dodatkowe zabezpieczenia. Jeśli firma przenosi się zbyt daleko, to wymagana jest od niej dodatkowa weryfikacja. W celu identyfikowania niespójności wykorzystuje się też uczenie maszynowe, mające na celu wyłapywanie fałszywych profili.

[6] https://blog.google/products/maps/how-we-kept-maps-reliable-2021/

Dlaczego więc problem ciągle narasta?

Google chyba nie docenił kreatywności spamerów i różnego rodzaju oszustów przy tworzeniu informacji o firmach. Skoncentrował się na tworzeniu algorytmów i zautomatyzowanych procesów, które pomagają ograniczyć czynnik ludzki, nie przewidując w jak dużym stopniu te rozwiązania będą omijane. Te fałszywe informacje powodują jednak, że firmy faktycznie działające w danej lokalizacji są spychane niżej w wynikach wyszukiwania. Co za tym idzie wpływa to bezpośrednio na ich zdolność dotarcia do klientów. Jednocześnie też obniża zaufanie do samego rozwiązania, bo te fałszywe wpisy podważają wiarygodność milionów autentycznych wpisów. Jednocześnie po stronie klientów sam proces dostępu do tych profili nie jest należycie kontrolowany. Często nawet nie wiadomo, ile osób ma do nich dostęp i może się na nie logować. Bywa, że po weryfikacji nikt już się tymi profilami nie zajmuje. Dane dotyczące aktualnych lokalizacji, czy stanu weryfikacji poszczególnych obiektów nie są też aktualizowane na bieżąco, zapomina się uaktualnić informacje o świętach, nie dodaje żadnych nowych informacji. To powoduje, że algorytmy uznają taki profil za porzucony.

Wszędzie można znaleźć informacje, że profile to takie łatwe i proste narzędzie, do tego darmowe. Na poziomie podstawowym faktycznie tak jest, ale już zaawansowana obsługa tych profil wcale taka już bezobsługowa nie jest. 

Benita Jakubowska – Antonowicz
ighto.pl