Η Google υποβάλλει μήνυση για να σταματήσει το Lighthouse phishing-as-a-service που στοχεύει εκατομμύρια παγκοσμίως
Στις 12 Νοεμβρίου, η Google δήλωσε ότι κατέθεσε αστική αγωγή στο Περιφερειακό Δικαστήριο της Νότιας Περιφέρειας της Νέας Υόρκης των ΗΠΑ με σκοπό να σταματήσει την εξάπλωση του πακέτου λογισμικού Lighthouse phishing, το οποίο, σύμφωνα με τις εκτιμήσεις της εταιρείας, χρησιμοποιήθηκε για τη δημιουργία 200.000 απατηλών ιστότοπων και επιτέθηκε σε περισσότερα από 1 εκατομμύριο δυνητικά θύματα σε τουλάχιστον 121 χώρες.
Αυτό το άρθρο μεταφράστηκε από το πρωτότυπο. Διαβάστε την αρχική έκδοση από τον ανταποκριτή μας εδώ.
Η Google αναφέρει ότι πρόκειται για την πρώτη αγωγή του είδους της που στοχεύει ειδικά στο phishing-as-a-service. Με μηνιαία χρέωση, το πακέτο λογισμικού Lighthouse - που φέρεται να λειτουργεί από φορείς στην Κίνα - επιτρέπει στους εγκληματίες του κυβερνοχώρου να ξεκινούν εύκολα δόλιες εκστρατείες SMS και να δημιουργούν ψεύτικους ιστότοπους που υποδύονται νόμιμες μάρκες.
Η καταγγελία περιγράφει το Lighthouse ως μέρος μιας "αδυσώπητης εκστρατείας phishing" που επηρέασε πάνω από ένα εκατομμύριο άτομα και ενδέχεται να έχει θέσει σε κίνδυνο μεταξύ 12,7 και 115 εκατομμυρίων πιστωτικών καρτών στις ΗΠΑ σε μια και μόνο επιχείρηση με SMS.
Για να ενεργοποιήσουν την κακόβουλη εργαλειοθήκη, οι χρήστες εγγράφονται μέσω του Telegram, όπου ένα bot αυτοεξυπηρέτησης τους επιτρέπει να πληρώνουν για πρόσβαση εβδομαδιαία, μηνιαία, εποχιακή, ετήσια ή μόνιμη. Οι συνδρομητές επιλέγουν από περισσότερα από 600 πρότυπα παραποίησης που μιμούνται περισσότερους από 400 οργανισμούς, όπως η Ταχυδρομική Υπηρεσία των ΗΠΑ, κυβερνητικές υπηρεσίες της Νέας Υόρκης, η Apple, τράπεζες και υπηρεσίες είσπραξης διοδίων.
Το Lighthouse επιτρέπει επίσης στους χρήστες να φιλτράρουν τα πρότυπα phishing ανά γεωγραφική περιοχή, διευκολύνοντας έτσι τους εγκληματίες να επιλέγουν παραποιημένους ιστότοπους που θα έχουν απήχηση στα τοπικά θύματα.
"Εκμεταλλεύονται την εμπιστοσύνη των χρηστών σε αξιόπιστες μάρκες όπως το E-ZPass, η Ταχυδρομική Υπηρεσία των ΗΠΑ, ακόμα και εμείς στη Google... Η ιδέα είναι να σταματήσουμε την περαιτέρω εξάπλωση του κακόβουλου λογισμικού, να αποτρέψουμε άλλους από το να κάνουν το ίδιο και να προστατεύσουμε τόσο τους χρήστες όσο και τις μάρκες που έχουν χρησιμοποιηθεί καταχρηστικά σε αυτούς τους ιστότοπους από περαιτέρω ζημιά", δήλωσε στο CNBC η επικεφαλής σύμβουλος δικαστικών υποθέσεων της Google, Halima DeLaine Prado.
Ένα πολυεπίπεδο εγκληματικό συνδικάτο με τζίρο δισεκατομμυρίων δολαρίων
Οι ειδικοί σε θέματα ασφάλειας έχουν ονομάσει την εγκληματική ομάδα "Τριάδα Smishing". Σύμφωνα με τα πιο πρόσφατα στοιχεία του FBI, οι εγκληματίες που χρησιμοποιούν αυτή την εργαλειοθήκη έκλεψαν περισσότερα από 16 δισεκατομμύρια δολάρια από τους καταναλωτές κατά τη διάρκεια του περασμένου έτους.
Το πρόγραμμα που ανέπτυξαν οι εγκληματίες καταγράφει τις πληκτρολογήσεις σε πραγματικό χρόνο, οπότε τα θύματα των ψεύτικων ιστότοπων δεν χρειάζεται καν να πατήσουν το κουμπί "υποβολή" για να κλαπούν τα δεδομένα τους. Το λογισμικό εξουδετερώνει επίσης τον έλεγχο ταυτότητας πολλαπλών παραγόντων, προτρέποντας τα θύματα να εισάγουν κωδικούς σε πλαστές οθόνες.
Στην καταγγελία, η Google παρουσιάζει το Lighthouse ως μια πλήρως ανεπτυγμένη εγκληματική οργάνωση με ξεχωριστές ομάδες που χειρίζονται την ανάπτυξη, τη μεσιτεία δεδομένων, τη διανομή ανεπιθύμητων μηνυμάτων , την οικονομική κλοπή και το μάρκετινγκ.
Οι μεσίτες δεδομένων συλλέγουν προσωπικές πληροφορίες από παραβιάσεις, κοινωνικά δίκτυα και δημόσιες πηγές. Οι spammers χρησιμοποιούν τηλέφωνα, μόντεμ και κάρτες SIM για μαζική αποστολή μηνυμάτων. Η λεγόμενη "ομάδα κλοπής" χρησιμοποιεί κλεμμένα δεδομένα για να αδειάσει τραπεζικούς λογαριασμούς, να ξεπλύνει χρήματα και να μεταπωλήσει δεδομένα πιστωτικών καρτών στο dark web.
Οι διαχειριστές διεξάγουν μαθήματα κατάρτισης, απαντούν σε ερωτήσεις και δημοσιεύουν στιγμιότυπα οθόνης χρηματιστηριακών λογαριασμών με υπόλοιπα πολλών εκατομμυρίων για να δελεάσουν νέους απατεώνες να "ξεκινήσουν".
Ορισμένοι χρήστες του Lighthouse αγόρασαν ακόμη και διαδικτυακή διαφήμιση, συμπεριλαμβανομένων των διαφημίσεων της Google, για να ανακατευθύνουν τα θύματα σε ψεύτικους ιστότοπους λιανικής πώλησης που πωλούν τα πάντα, από θήκες τηλεφώνων μέχρι είδη παντοπωλείου.
Όπως γράψαμε, η μετοχή της Alphabet σημειώνει νέο ρεκόρ εν μέσω συνεργασιών cloud και ήπιων προοπτικών της Fed
Τελευταίες Google Ειδήσεις
- Forex
- Crypto