Google spant een rechtszaak aan om Lighthouse phishing-as-a-service te stoppen die miljoenen wereldwijd als doelwit heeft
Op 12 november heeft Google een civiele rechtszaak aangespannen bij de Amerikaanse arrondissementsrechtbank voor het zuidelijke district van New York om een einde te maken aan de verspreiding van het phishingsoftwarepakket Lighthouse, dat volgens het bedrijf werd gebruikt om 200.000 frauduleuze websites te maken en meer dan 1 miljoen potentiële slachtoffers in ten minste 121 landen aan te vallen.
Dit artikel is vertaald vanuit het origineel. Lees de originele versie van onze correspondent hier.
Google zegt dat dit de eerste rechtszaak in zijn soort is die specifiek gericht is tegen phishing-as-a-service. Voor een maandelijks bedrag kunnen cybercriminelen met het softwarepakket Lighthouse - dat naar verluidt wordt beheerd door acteurs in China - eenvoudig frauduleuze sms-campagnes starten en valse websites maken die zich voordoen als legitieme merken.
De aanklacht beschrijft Lighthouse als onderdeel van een "meedogenloze phishingcampagne" die meer dan een miljoen mensen heeft getroffen en mogelijk tussen de 12,7 miljoen en 115 miljoen creditcards in de VS heeft gecompromitteerd in één enkele sms-gebaseerde operatie.
Om de kwaadaardige toolkit te activeren, abonneren gebruikers zich via Telegram, waar een self-service bot hen wekelijks, maandelijks, seizoensgebonden, jaarlijks of permanent laat betalen voor toegang. Abonnees kunnen kiezen uit meer dan 600 spoofing sjablonen die meer dan 400 organisaties nabootsen, waaronder de U.S. Postal Service, New Yorkse overheidsinstellingen, Apple, banken en tolheffingsinstanties.
Lighthouse stelt gebruikers ook in staat om phishingsjablonen te filteren op geografische regio's, waardoor het voor criminelen makkelijk wordt om valse websites te kiezen die aanslaan bij lokale slachtoffers.
"Ze azen op het vertrouwen van gebruikers in gerenommeerde merken zoals E-ZPass, de U.S. Postal Service en zelfs ons bij Google... Het idee is om de verdere verspreiding van de malware te stoppen, anderen af te schrikken hetzelfde te doen en zowel gebruikers als de merken die misbruikt zijn op deze sites te beschermen tegen verdere schade", vertelde Google's hoofd procesadvocaat, Halima DeLaine Prado, aan CNBC.
Een gelaagd crimineel syndicaat met een miljardenomzet
Beveiligingsexperts hebben de criminele groep de "Smishing Triad" genoemd. Volgens de laatste gegevens van de FBI hebben criminelen die deze toolkit gebruiken het afgelopen jaar meer dan 16 miljard dollar gestolen van consumenten.
Het door de criminelen ontwikkelde programma registreert toetsaanslagen in realtime, zodat slachtoffers van valse sites niet eens op een "verzendknop" hoeven te drukken om hun gegevens te stelen. De software omzeilt ook multi-factor authenticatie door slachtoffers te vragen codes in te voeren op vervalste schermen.
In de aanklacht portretteert Google Lighthouse als een volwaardige criminele organisatie met verschillende teams die zich bezighouden met ontwikkeling, gegevensbemiddeling, spambestrijding , financiële diefstal en marketing.
Gegevensmakelaars verzamelen persoonlijke informatie van inbraken, sociale netwerken en openbare bronnen. Spammers gebruiken telefoons, modems en simkaarten voor massamessaging. De zogenaamde "diefstalgroep" gebruikt gestolen gegevens om bankrekeningen leeg te halen, geld wit te wassen en creditcardgegevens door te verkopen op het dark web.
Beheerders geven trainingen, beantwoorden vragen en posten screenshots van brokerrekeningen met saldi van miljoenen om nieuwe fraudeurs te verleiden om "aan de slag te gaan".
Sommige Lighthouse-gebruikers kochten zelfs online advertenties, waaronder Google Ads, om slachtoffers om te leiden naar nepwinkelsites die van alles verkopen, van telefoonhoesjes tot kruidenierswaren.
Zoals we al schreven, Alphabet aandelen raken nieuwe recordhoogte te midden van cloudpartnerschappen en afwijzende Fed vooruitzichten
- Forex
- Crypto