Skip to main content

Google tilføjer nye måder at afsløre falske Business Profile-beskeder

Björn Handell 3 min read
  • Google
  • Data Security

Google har opdateret den vejledning, virksomheder får om at afsløre svindelopkald og sms’er om deres Business Profiles, og har tilføjet nye måder at kende en ægte besked fra Google fra et svindelnummer. Opdateringen, som blev bemærket i branchen den 3. august 2026, beskriver, hvordan ægte kontakt fra Google kan komme via WhatsApp og RCS i de lande, hvor Google bruger disse kanaler, og gentager den vigtigste pointe: Google beder aldrig en virksomhed om at betale for sin profil eller udlevere følsomme oplysninger over telefonen. For virksomheder, hvis lokationsansvarlige håndterer disse opkald hver uge, er de opdaterede signaler et lille, men nyttigt forsvar.

Hvad der skete

Ifølge Google Business Profile Help handler ægte automatiske opkald fra Google om driftsmæssige opgaver, som at kontrollere en virksomheds oplysninger på Maps, bekræfte priser og tilgængelighed, oprette reservationer eller booke aftaler, og den, der ringer, oplyser straks, at opkaldet kommer fra Google og hvorfor. Når det gælder beskeder, henviser Google nu til platformens verificering: ægte beskeder kommer fra WhatsApp-konti, der er navngivet “Google Maps” eller “Google Maps” efterfulgt af et landenavn, og som bærer det blå verifikationsflueben, eller fra RCS-konti, der er registreret som “Google”.

Advarslerne er mere direkte. Googles vejledning fastslår, at deres medarbejdere “aldrig vil bede om betalingsoplysninger over telefonen eller garantere en særlig placering i vores produkter”, og at “Google aldrig vil bede om private eller følsomme oplysninger”. Hvis et opkald virker mistænkeligt, er rådet at lægge på uden at trykke på nogen taster. Ved en mistænkelig sms skal man ikke klikke på nogen links, men i stedet verificere uafhængigt ved hjælp af troværdige kontaktoplysninger, og ikke noget der står i selve beskeden.

Hvorfor det er vigtigt

“Google vil aldrig bede om private eller følsomme oplysninger.”

Google Business Profile Help

Svindelopkald og sms’er, der udgiver sig for at være “Google support”, er et gammelt problem, som ikke er forsvundet, og budskabet er altid en variant af: betal os for at rette eller beskytte din profil. Den opdaterede vejledning er værd at bemærke, fordi kendetegnene har flyttet sig: Der, hvor Google bruger WhatsApp og RCS til ægte kontakt, er det verifikationsfluebenet og det nøjagtige kontonavn, man skal kontrollere, og alle, der ikke er blevet oplyst om at kigge efter dem, er lettere at narre.

Hvad det betyder for virksomheder med flere lokationer

For en enkelt ejer er dette et spørgsmål om personlig opmærksomhed. For en virksomhed med hundreder eller tusinder af lokationer er det et styringsspørgsmål, fordi hver lokationsansvarlig, der kan tilgå en profil, er en del af angrebsfladen. En svindler skal blot have én filialleder til at tro på en person, der ringer og udgiver sig for “Google”, og udlevere adgang eller en verifikationskode. Eksponeringen vokser med antallet af lokationer, og det samme skal forsvaret gøre.

De praktiske kontroller er strukturelle, ikke heroiske. Bevar central og rettighedsstyret adgang til profilerne i stedet for at sprede den ud over lokale logins, så en enkelt medarbejder, der udsættes for social engineering, ikke kan udlevere nøglerne, og administrer lokationerne via Business Profile API og bulk-værktøjer i stedet for enkeltstående opkald og manuelle rettelser. Giv lokationsteamene en enkel, fast regel: Google ringer ikke og beder om betaling eller koder, og ægte beskeder bærer det verificerede WhatsApp- eller RCS-mærke. Og lad det egentlige driftsarbejde, åbningstider, korrekte oplysninger og besvarelse af kunder, gå gennem et styret system til administration af virksomhedsoplysninger, så medarbejderne ikke bliver vænnet til at handle på uventede opkald i første omgang. Konsistente, centralt administrerede profiler er både den sikkerhedsmæssige og den driftsmæssige rigtige løsning.

Kort fortalt

Svindlen har ikke ændret sig, men signalerne til at afsløre den har. Virksomheder med flere lokationer bør udbrede de nye verifikationstegn til alle lokationsteams og, mere holdbart, mindske angrebsfladen ved at styre adgang til og administration af profiler centralt i stedet for filial for filial.

Tilmeld dig vores nyhedsbrev

Få lokale SEO-tips, produktopdateringer og marketingindsigter til brands med flere lokationer direkte i din indbakke.

Klar til at styrke din lokale synlighed?

Se, hvordan PinMeTo hjælper brands med flere lokationer med at håndtere opslag, anmeldelser og lokal SEO i stor skala.

Book en demo