Google intente une action en justice pour faire cesser le service d'hameçonnage Lighthouse, qui cible des millions de personnes dans le monde entier
Le 12 novembre, Google a annoncé qu'il avait déposé une plainte au civil devant le tribunal fédéral du district sud de New York afin de mettre un terme à la diffusion du logiciel d'hameçonnage Lighthouse, dont l'entreprise estime qu'il a été utilisé pour créer 200 000 sites web frauduleux et attaquer plus d'un million de victimes potentielles dans au moins 121 pays.
Cet article a été traduit de l'original. Lisez la version originale de notre correspondant ici.
Google affirme qu'il s'agit de la première action en justice de ce type visant spécifiquement le phishing en tant que service. Moyennant un abonnement mensuel, la suite logicielle Lighthouse - qui serait exploitée par des acteurs en Chine - permet aux cybercriminels de lancer facilement des campagnes SMS frauduleuses et de créer de faux sites web usurpant l'identité de marques légitimes.
La plainte décrit Lighthouse comme faisant partie d'une "campagne d'hameçonnage sans relâche" qui a touché plus d'un million de personnes et pourrait avoir compromis entre 12,7 et 115 millions de cartes de crédit aux États-Unis en une seule opération par SMS.
Pour activer la boîte à outils malveillante, les utilisateurs s'inscrivent sur Telegram, où un robot en libre-service leur permet de payer un accès hebdomadaire, mensuel, saisonnier, annuel ou permanent. Les abonnés choisissent parmi plus de 600 modèles d'usurpation qui imitent plus de 400 organisations, dont le service postal américain, les agences gouvernementales de New York, Apple, des banques et des agences de recouvrement de péages.
Lighthouse permet également aux utilisateurs de filtrer les modèles d'hameçonnage par région géographique, ce qui permet aux criminels de choisir facilement des sites Web contrefaits qui trouveront un écho auprès des victimes locales.
"L'idée est d'arrêter la propagation des logiciels malveillants, de dissuader les autres de faire de même et de protéger à la fois les utilisateurs et les marques qui ont été utilisées à mauvais escient sur ces sites", a déclaré Halima DeLaine Prado, conseillère juridique en chef de Google, à la chaîne CNBC.
Un syndicat du crime à plusieurs niveaux avec un chiffre d'affaires de plusieurs milliards de dollars
Les experts en sécurité ont baptisé ce groupe criminel la "triade du smishing". Selon les dernières données du FBI, les criminels utilisant cette boîte à outils ont volé plus de 16 milliards de dollars aux consommateurs au cours de l'année écoulée.
Le programme mis au point par les criminels enregistre les frappes au clavier en temps réel, de sorte que les victimes des faux sites n'ont même pas besoin d'appuyer sur un bouton "Envoyer" pour que leurs données soient volées. Le logiciel déjoue également l'authentification multifactorielle en invitant les victimes à saisir des codes sur des écrans contrefaits.
Dans sa plainte, Google décrit Lighthouse comme une organisation criminelle à part entière, composée d'équipes distinctes chargées du développement, du courtage de données, de la distribution de spams , du vol financier et du marketing.
Les courtiers en données recueillent des informations personnelles à partir de brèches, de réseaux sociaux et de sources publiques. Les spammeurs utilisent des téléphones, des modems et des cartes SIM pour envoyer des messages en masse. Le "groupe de voleurs" utilise des données volées pour vider des comptes bancaires, blanchir de l'argent et revendre des données de cartes de crédit sur le "dark web".
Les administrateurs organisent des formations, répondent aux questions et publient des captures d'écran de comptes de courtage affichant des soldes de plusieurs millions pour inciter les nouveaux fraudeurs à "se lancer".
Certains utilisateurs de Lighthouse ont même acheté de la publicité en ligne, notamment des annonces Google, pour rediriger les victimes vers de faux sites de vente au détail vendant de tout, des étuis de téléphone aux produits d'épicerie.
Comme nous l'avons écrit, l 'action Alphabet atteint un nouveau record grâce à des partenariats dans l'informatique dématérialisée et aux perspectives optimistes de la Fed.
- Forex
- Crypto