Como os sites maliciosos/fraudulentos correspondem às suas entradas de pesquisa obscuras no Google?

Como os sites maliciosos/fraudulentos correspondem às suas entradas de pesquisa obscuras no Google?

Eu estava verificando um trecho de código Python quando pesquisei "from Turtle Import Right, Left, Forward, Speed, ExitonClick, HideTurtle" emGoogle

Sem procurar mais, apenas cliquei no primeiro resultado de pesquisa que apareceu - que acabou sendo um site fraudulento com pop-ups de JavaScript teimosos e me assustou bastante [com um alarme assustador de narrador de robô] e tive que matar o Chrome no gerenciador de tarefas. (Eu me senti melhor depois de ler umpostagem relacionada)

O site fraudulento pareceesse(preciso de ajuda para incorporar a imagem...)

Não acho que seja coincidência que o budgetinsurance.com tenha o trecho de código Python que estou procurando... então, como esses sites conseguem capturar minha entrada de pesquisa, inseri-la em seus documentos HTML e atrair eu entrar?

informação relacionada