Google presenta una demanda para detener el phishing como servicio Lighthouse, que afecta a millones de personas en todo el mundo
El 12 de noviembre, Google anunció que había presentado una demanda civil ante el Tribunal del Distrito Sur de Nueva York con el fin de detener la propagación del paquete de software de phishing Lighthouse, que, según las estimaciones de la empresa, se utilizó para crear 200.000 sitios web fraudulentos y atacó a más de un millón de víctimas potenciales en al menos 121 países.
Este artículo ha sido traducido del original. Lea la versión original de nuestro corresponsal aquí.
Google afirma que se trata de la primera demanda de este tipo dirigida específicamente contra el phishing como servicio. Por una cuota mensual, el paquete de software Lighthouse -al parecer operado por actores en China- permite a los ciberdelincuentes lanzar fácilmente campañas fraudulentas por SMS y crear sitios web falsos que se hacen pasar por marcas legítimas.
La denuncia describe a Lighthouse como parte de una "implacable campaña de phishing" que afectó a más de un millón de personas y puede haber comprometido entre 12,7 y 115 millones de tarjetas de crédito en Estados Unidos en una única operación basada en SMS.
Para activar el conjunto de herramientas maliciosas, los usuarios se suscriben a través de Telegram, donde un bot de autoservicio les permite pagar por el acceso semanal, mensual, estacional, anual o permanentemente. Los suscriptores pueden elegir entre más de 600 plantillas de suplantación de identidad que imitan a más de 400 organizaciones, entre ellas el Servicio Postal de Estados Unidos, agencias gubernamentales de Nueva York, Apple, bancos y agencias de cobro de peajes.
Lighthouse también permite a los usuarios filtrar las plantillas de phishing por región geográfica, lo que facilita a los delincuentes la elección de sitios web falsos que tengan resonancia entre las víctimas locales.
"Se aprovechan de la confianza de los usuarios en marcas reputadas como E-ZPass, el Servicio Postal de EE.UU. e incluso nosotros en Google... La idea es detener la propagación del malware, disuadir a otros de hacer lo mismo y proteger tanto a los usuarios como a las marcas que han sido utilizadas indebidamente en estos sitios de mayores daños", declaró a CNBC Halima DeLaine Prado, abogada jefe de litigios de Google.
Un sindicato criminal con varios niveles y un volumen de negocio multimillonario
Los expertos en seguridad han etiquetado al grupo criminal como la "Tríada del Smishing". Según los últimos datos del FBI, los delincuentes que utilizan este conjunto de herramientas robaron más de 16.000 millones de dólares a los consumidores durante el año pasado.
El programa desarrollado por los delincuentes registra las pulsaciones del teclado en tiempo real, por lo que las víctimas de sitios falsos ni siquiera necesitan pulsar un botón de "enviar" para que sus datos sean robados. El programa también anula la autenticación multifactor al pedir a las víctimas que introduzcan códigos en pantallas falsas.
En la denuncia, Google describe a Lighthouse como una organización delictiva en toda regla, con distintos equipos que se ocupan del desarrollo, el corretaje de datos, la distribución de spam , el robo financiero y el marketing.
Los intermediarios de datos recopilan información personal de filtraciones, redes sociales y fuentes públicas. Los emisores de spam utilizan teléfonos, módems y tarjetas SIM para enviar mensajes masivos. El llamado "grupo de robo" utiliza los datos robados para vaciar cuentas bancarias, blanquear dinero y revender datos de tarjetas de crédito en la web oscura.
Los administradores imparten cursos de formación, responden a preguntas y publican capturas de pantalla de cuentas de corretaje con saldos multimillonarios para atraer a los nuevos defraudadores a "empezar".
Algunos usuarios de Lighthouse incluso compraron publicidad en línea, incluidos anuncios de Google, para redirigir a las víctimas a sitios minoristas falsos que venden de todo, desde fundas para teléfonos hasta comestibles.
Como escribimos, las acciones de Alphabet alcanzan un nuevo máximo histórico en medio de asociaciones en la nube y perspectivas moderadas de la Fed
- Forex
- Crypto