A Google beperli a Lighthouse adathalász-szolgáltatás leállítása érdekében, amely világszerte milliókat célzott meg
November 12-én a Google közölte, hogy polgári pert indított az Egyesült Államok New York déli kerületének kerületi bíróságán, hogy megállítsa a Lighthouse adathalász szoftvercsomag terjedését, amelyet a vállalat becslése szerint 200 000 csaló weboldal létrehozására használtak, és több mint 1 millió potenciális áldozatot támadott meg legalább 121 országban.
Ezt a cikket az eredetiből fordítottuk. Olvassa el tudósítónk eredeti változatát itt.
A Google szerint ez az első ilyen jellegű per, amely kifejezetten az adathalászat mint szolgáltatás ellen irányul. A Lighthouse szoftvercsomag - amelyet állítólag kínai szereplők működtetnek - havi díj ellenében lehetővé teszi a kiberbűnözők számára, hogy könnyedén indítsanak csalárd SMS-kampányokat és hozzanak létre hamis weboldalakat, amelyek legitim márkáknak adják ki magukat.
A panasz szerint a Lighthouse egy "könyörtelen adathalászkampány" része, amely több mint egymillió embert érintett, és egyetlen SMS-alapú művelet során 12,7-115 millió hitelkártyát veszélyeztethetett az Egyesült Államokban.
A rosszindulatú eszközkészlet aktiválásához a felhasználók Telegramon keresztül előfizetnek, ahol egy önkiszolgáló bot segítségével hetente, havonta, szezonálisan, évente vagy véglegesen fizethetnek a hozzáférésért. Az előfizetők több mint 600 hamisító sablon közül választhatnak, amelyek több mint 400 szervezetet imitálnak, köztük az amerikai postát, New York-i kormányhivatalokat, az Apple-t, bankokat és díjbeszedő ügynökségeket.
A Lighthouse azt is lehetővé teszi a felhasználók számára, hogy az adathalász sablonokat földrajzi régió szerint szűrjék, így a bűnözők könnyedén kiválaszthatják azokat a hamisított weboldalakat, amelyek a helyi áldozatok számára vonzóak.
"Kihasználják a felhasználók bizalmát az olyan jó hírű márkák iránt, mint az E-ZPass, az amerikai posta, vagy akár mi, a Google... Az ötlet az, hogy megállítsuk a rosszindulatú szoftverek további terjedését, elrettentsünk másokat attól, hogy ugyanezt tegyék, és megvédjük a felhasználókat és a márkákat, amelyekkel visszaéltek ezeken az oldalakon a további károktól" - mondta a CNBC-nek Halima DeLaine Prado, a Google vezető jogtanácsosa.
Többrétegű bűnszövetkezet milliárdos forgalommal
Biztonsági szakértők a "Smishing Triád" elnevezéssel illették a bűnözői csoportot. Az FBI legfrissebb adatai szerint a bűnözők ezt az eszközkészletet használva több mint 16 milliárd dollárt loptak el a fogyasztóktól az elmúlt évben.
A bűnözők által kifejlesztett program valós időben naplózza a billentyűleütéseket, így a hamis oldalak áldozatainak még csak meg sem kell nyomniuk a "küldés" gombot ahhoz, hogy ellopják az adataikat. A szoftver a többfaktoros hitelesítést is meghiúsítja azzal, hogy az áldozatokat a hamis képernyőkön kódok megadására szólítja fel.
A Google a panaszban a Lighthouse-t egy teljes értékű bűnszervezetként mutatja be, amelynek különálló csapatai foglalkoznak a fejlesztéssel, az adatközvetítéssel, a spamterjesztéssel , a pénzügyi lopással és a marketinggel.
Az adatbrókerek személyes adatokat gyűjtenek a jogsértésekből, a közösségi hálózatokból és nyilvános forrásokból. A spammerek telefonokat, modemeket és SIM-kártyákat használnak tömeges üzenetküldésre. Az úgynevezett "tolvajcsoport" lopott adatokat használ bankszámlák kiürítésére, pénzmosásra és hitelkártyaadatok továbbértékesítésére a sötét weben.
A rendszergazdák tanfolyamokat tartanak, kérdésekre válaszolnak, és képernyőképeket tesznek közzé többmilliós egyenleggel rendelkező brókerszámlákról, hogy új csalókat csábítsanak "belevágni".
Egyes Lighthouse-felhasználók még online hirdetéseket is vásároltak, többek között a Google Ads-t, hogy az áldozatokat hamis kiskereskedelmi oldalakra irányítsák át, amelyeken a telefontoktól kezdve az élelmiszerboltokig mindent árulnak.
Mint írtuk, az Alphabet részvénye új rekordmagasságot ért el a felhőpartnerségek és a dovish Fed kilátások közepette.
- Forex
- Crypto