Společnost Google podala žalobu na zastavení služby Lighthouse phishing-as-a-service, která cílí na miliony uživatelů po celém světě
Společnost Google 12. listopadu oznámila, že podala u okresního soudu USA pro jižní okres New York občanskoprávní žalobu, kterou se snaží zastavit šíření softwarového balíčku Lighthouse pro phishing, který byl podle odhadů společnosti použit k vytvoření 200 000 podvodných webových stránek a napadl více než 1 milion potenciálních obětí v nejméně 121 zemích.
Tento článek byl přeložen z originálu. Přečtěte si původní verzi od našeho korespondenta zde.
Podle společnosti Google se jedná o první žalobu svého druhu zaměřenou konkrétně na phishing jako službu. Softwarový balík Lighthouse - údajně provozovaný subjekty v Číně - umožňuje kyberzločincům za měsíční poplatek snadno spouštět podvodné SMS kampaně a vytvářet falešné webové stránky, které se vydávají za legitimní značky.
Stížnost popisuje Lighthouse jako součást "neutuchající phishingové kampaně", která zasáhla více než milion lidí a mohla ohrozit 12,7 až 115 milionů kreditních karet v USA v rámci jediné operace založené na SMS.
K aktivaci škodlivého nástroje se uživatelé přihlásí prostřednictvím služby Telegram, kde jim samoobslužný bot umožní zaplatit za přístup týdně, měsíčně, sezónně, ročně nebo trvale. Předplatitelé si vybírají z více než 600 podvržených šablon, které napodobují více než 400 organizací, včetně americké poštovní služby, newyorských vládních úřadů, společnosti Apple, bank a agentur pro výběr mýtného.
Lighthouse také umožňuje uživatelům filtrovat phishingové šablony podle zeměpisných oblastí, což zločincům usnadňuje výběr falešných webových stránek, které budou mít ohlas u místních obětí.
"Kořistí z důvěry uživatelů v renomované značky, jako je E-ZPass, americká pošta a dokonce i my ve společnosti Google... Cílem je zastavit další šíření škodlivého softwaru, odradit ostatní od stejného jednání a ochránit uživatele i značky, které byly na těchto stránkách zneužity, před dalšími škodami," řekla CNBC Halima DeLaine Prado, hlavní poradkyně společnosti Google pro soudní spory.
Mnohovrstevnatý zločinecký syndikát s miliardovými obraty
Bezpečnostní experti označili tuto zločineckou skupinu jako "triádu smishing". Podle nejnovějších údajů FBI zločinci využívající tuto sadu nástrojů ukradli spotřebitelům za poslední rok více než 16 miliard dolarů.
Program vyvinutý zločinci zaznamenává stisky kláves v reálném čase, takže oběti falešných stránek ani nemusí stisknout tlačítko "odeslat", aby jim byly údaje odcizeny. Software také překonává vícefaktorové ověřování tím, že oběti vyzývá k zadání kódů na falešných obrazovkách.
Společnost Google ve stížnosti líčí Lighthouse jako plnohodnotnou zločineckou organizaci, která má samostatné týmy zabývající se vývojem, zprostředkováním dat, distribucí spamu , finančními krádežemi a marketingem.
Zprostředkovatelé dat získávají osobní údaje z narušení bezpečnosti, sociálních sítí a veřejných zdrojů. Spammeři využívají telefony, modemy a SIM karty k hromadnému zasílání zpráv. Takzvaná "skupina krádeží" využívá ukradené údaje k vyprazdňování bankovních účtů, praní špinavých peněz a přeprodávání údajů o kreditních kartách na dark webu.
Správci pořádají školení, odpovídají na otázky a zveřejňují snímky obrazovek makléřských účtů s mnohamilionovými zůstatky, aby nalákali nové podvodníky "do začátku".
Někteří uživatelé Lighthouse si dokonce koupili online reklamu, včetně reklam Google, aby oběti přesměrovali na falešné maloobchodní stránky prodávající vše od pouzder na telefony až po potraviny.
Jak jsme psali: Akcie společnosti Alphabet dosáhly nového rekordu na pozadí partnerství s cloudovými službami a holubičího výhledu Fedu.
- Forex
- Crypto