A Google beperli a Lighthouse adathalász-szolgáltatás leállítása érdekében, amely világszerte milliókat célzott meg

A Google beperli a Lighthouse adathalász-szolgáltatás leállítása érdekében, amely világszerte milliókat célzott meg
A Google bírósági végzést kér a globális átverésekben használt adathalász-szolgáltatás ellen

November 12-én a Google közölte, hogy polgári pert indított az Egyesült Államok New York déli kerületének kerületi bíróságán, hogy megállítsa a Lighthouse adathalász szoftvercsomag terjedését, amelyet a vállalat becslése szerint 200 000 csaló weboldal létrehozására használtak, és több mint 1 millió potenciális áldozatot támadott meg legalább 121 országban.

Ezt a cikket az eredetiből fordítottuk. Olvassa el tudósítónk eredeti változatát itt.

A Google szerint ez az első ilyen jellegű per, amely kifejezetten az adathalászat mint szolgáltatás ellen irányul. A Lighthouse szoftvercsomag - amelyet állítólag kínai szereplők működtetnek - havi díj ellenében lehetővé teszi a kiberbűnözők számára, hogy könnyedén indítsanak csalárd SMS-kampányokat és hozzanak létre hamis weboldalakat, amelyek legitim márkáknak adják ki magukat.

A panasz szerint a Lighthouse egy "könyörtelen adathalászkampány" része, amely több mint egymillió embert érintett, és egyetlen SMS-alapú művelet során 12,7-115 millió hitelkártyát veszélyeztethetett az Egyesült Államokban.

A rosszindulatú eszközkészlet aktiválásához a felhasználók Telegramon keresztül előfizetnek, ahol egy önkiszolgáló bot segítségével hetente, havonta, szezonálisan, évente vagy véglegesen fizethetnek a hozzáférésért. Az előfizetők több mint 600 hamisító sablon közül választhatnak, amelyek több mint 400 szervezetet imitálnak, köztük az amerikai postát, New York-i kormányhivatalokat, az Apple-t, bankokat és díjbeszedő ügynökségeket.

A Lighthouse azt is lehetővé teszi a felhasználók számára, hogy az adathalász sablonokat földrajzi régió szerint szűrjék, így a bűnözők könnyedén kiválaszthatják azokat a hamisított weboldalakat, amelyek a helyi áldozatok számára vonzóak.

"Kihasználják a felhasználók bizalmát az olyan jó hírű márkák iránt, mint az E-ZPass, az amerikai posta, vagy akár mi, a Google... Az ötlet az, hogy megállítsuk a rosszindulatú szoftverek további terjedését, elrettentsünk másokat attól, hogy ugyanezt tegyék, és megvédjük a felhasználókat és a márkákat, amelyekkel visszaéltek ezeken az oldalakon a további károktól" - mondta a CNBC-nek Halima DeLaine Prado, a Google vezető jogtanácsosa.

Többrétegű bűnszövetkezet milliárdos forgalommal

Biztonsági szakértők a "Smishing Triád" elnevezéssel illették a bűnözői csoportot. Az FBI legfrissebb adatai szerint a bűnözők ezt az eszközkészletet használva több mint 16 milliárd dollárt loptak el a fogyasztóktól az elmúlt évben.

A bűnözők által kifejlesztett program valós időben naplózza a billentyűleütéseket, így a hamis oldalak áldozatainak még csak meg sem kell nyomniuk a "küldés" gombot ahhoz, hogy ellopják az adataikat. A szoftver a többfaktoros hitelesítést is meghiúsítja azzal, hogy az áldozatokat a hamis képernyőkön kódok megadására szólítja fel.

A Google a panaszban a Lighthouse-t egy teljes értékű bűnszervezetként mutatja be, amelynek különálló csapatai foglalkoznak a fejlesztéssel, az adatközvetítéssel, a spamterjesztéssel , a pénzügyi lopással és a marketinggel.

Az adatbrókerek személyes adatokat gyűjtenek a jogsértésekből, a közösségi hálózatokból és nyilvános forrásokból. A spammerek telefonokat, modemeket és SIM-kártyákat használnak tömeges üzenetküldésre. Az úgynevezett "tolvajcsoport" lopott adatokat használ bankszámlák kiürítésére, pénzmosásra és hitelkártyaadatok továbbértékesítésére a sötét weben.

A rendszergazdák tanfolyamokat tartanak, kérdésekre válaszolnak, és képernyőképeket tesznek közzé többmilliós egyenleggel rendelkező brókerszámlákról, hogy új csalókat csábítsanak "belevágni".

Egyes Lighthouse-felhasználók még online hirdetéseket is vásároltak, többek között a Google Ads-t, hogy az áldozatokat hamis kiskereskedelmi oldalakra irányítsák át, amelyeken a telefontoktól kezdve az élelmiszerboltokig mindent árulnak.

Mint írtuk, az Alphabet részvénye új rekordmagasságot ért el a felhőpartnerségek és a dovish Fed kilátások közepette.

Ez az anyag harmadik felek véleményét tartalmazhatja, a weboldalon található adatok és információk egyike sem minősül befektetési tanácsnak a Jogi nyilatkozatunk szerint. Bár szigorú Szerkesztői Integritást követünk, ez a bejegyzés tartalmazhat hivatkozásokat partnereink termékeire.