Google sagsøger for at stoppe Lighthouse phishing-as-a-service, der er rettet mod millioner af mennesker på verdensplan
Den 12. november sagde Google, at de havde anlagt et civilt søgsmål ved U.S. District Court for the Southern District of New York for at stoppe udbredelsen af phishing-softwarepakken Lighthouse, som virksomheden anslår blev brugt til at oprette 200.000 falske hjemmesider og angreb mere end 1 million potentielle ofre i mindst 121 lande.
Denne artikel er oversat fra originalen. Læs den oprindelige version af vores korrespondent her.
Google siger, at dette er det første søgsmål af sin art, der specifikt er rettet mod phishing-as-a-service. For et månedligt gebyr giver Lighthouse-softwarepakken - som angiveligt drives af aktører i Kina - cyberkriminelle mulighed for nemt at lancere falske SMS-kampagner og oprette falske hjemmesider, der udgiver sig for at være legitime mærker.
Klagen beskriver Lighthouse som en del af en "ubarmhjertig phishing-kampagne", der påvirkede over en million mennesker og kan have kompromitteret mellem 12,7 millioner og 115 millioner kreditkort i USA i en enkelt SMS-baseret operation.
For at aktivere det ondsindede værktøjssæt abonnerer brugerne via Telegram, hvor en selvbetjeningsrobot giver dem mulighed for at betale for adgang ugentligt, månedligt, sæsonmæssigt, årligt eller permanent. Abonnenter kan vælge mellem mere end 600 spoofing-skabeloner, der efterligner over 400 organisationer, herunder U.S. Postal Service, offentlige myndigheder i New York, Apple, banker og bompengeopkrævere.
Lighthouse giver også brugerne mulighed for at filtrere phishing-skabeloner efter geografisk område, hvilket gør det nemt for kriminelle at vælge falske hjemmesider, der vil vække genklang hos lokale ofre.
"De udnytter brugernes tillid til velrenommerede mærker som E-ZPass, det amerikanske postvæsen og endda os hos Google ... Ideen er at stoppe den videre spredning af malwaren, afskrække andre fra at gøre det samme og beskytte både brugere og de mærker, der er blevet misbrugt på disse websteder, mod yderligere skade", sagde Googles chefjurist, Halima DeLaine Prado, til CNBC.
Et kriminelt syndikat i flere lag med milliardomsætning
Sikkerhedseksperter har kaldt den kriminelle gruppe for "Smishing-triaden". Ifølge de seneste FBI-data stjal kriminelle, der bruger dette værktøjssæt, mere end 16 milliarder dollars fra forbrugerne i løbet af det sidste år.
Det program, som de kriminelle har udviklet, logger tastetryk i realtid, så ofre for falske hjemmesider behøver ikke engang at trykke på en "send"-knap, før deres data bliver stjålet. Softwaren omgår også multifaktorautentificering ved at bede ofrene om at indtaste koder på falske skærme.
I klagen fremstiller Google Lighthouse som en fuldgyldig kriminel organisation med forskellige teams, der håndterer udvikling, datamægling, spamdistribution , økonomisk tyveri og markedsføring.
Datamæglere høster personlige oplysninger fra sikkerhedsbrud, sociale netværk og offentlige kilder. Spammere bruger telefoner, modemer og SIM-kort til massemeddelelser. Den såkaldte "tyverigruppe" bruger stjålne data til at tømme bankkonti, hvidvaske penge og videresælge kreditkortdata på det mørke net.
Administratorer afholder kurser, besvarer spørgsmål og lægger skærmbilleder op af mæglerkonti med saldi på flere millioner for at lokke nye svindlere til at "komme i gang".
Nogle Lighthouse-brugere har endda købt onlineannoncering, herunder Google Ads, for at omdirigere ofre til falske detailsider, der sælger alt fra telefonhylstre til dagligvarer.
Som vi skrev, når Alphabet-aktien en ny rekordhøjde på grund af cloud-partnerskaber og lempelige Fed-udsigter.
Seneste Google nyheder
- Forex
- Crypto