Google a intentat proces pentru a opri serviciul de phishing Lighthouse, care viza milioane de persoane la nivel global

Google a intentat proces pentru a opri serviciul de phishing Lighthouse, care viza milioane de persoane la nivel global
Google solicită o ordonanță împotriva phishing-as-a-service-ului utilizat în înșelăciunile globale

La 12 noiembrie, Google a anunțat că a intentat un proces civil la Tribunalul Districtual al Statelor Unite pentru Districtul de Sud din New York pentru a opri răspândirea pachetului software de phishing Lighthouse, care, potrivit estimărilor companiei, a fost utilizat pentru a crea 200 000 de site-uri web frauduloase și a atacat peste 1 milion de victime potențiale în cel puțin 121 de țări.

Acest articol a fost tradus din original. Citiți versiunea originală a corespondentului nostru aici.

Google afirmă că acesta este primul proces de acest tip care vizează în mod specific phishing-as-a-service. Pentru o taxă lunară, pachetul software Lighthouse - despre care se spune că este operat de actori din China - permite infractorilor cibernetici să lanseze cu ușurință campanii frauduloase prin SMS și să creeze site-uri web false care se dau drept mărci legitime.

Plângerea descrie Lighthouse ca făcând parte dintr-o "campanie implacabilă de phishing" care a afectat peste un milion de persoane și ar fi putut compromite între 12,7 milioane și 115 milioane de carduri de credit din SUA într-o singură operațiune bazată pe SMS.

Pentru a activa setul de instrumente malițioase, utilizatorii se abonează prin Telegram, unde un bot de autoservire le permite să plătească pentru acces săptămânal, lunar, sezonier, anual sau permanent. Abonații aleg din peste 600 de șabloane de spoofing care imită peste 400 de organizații, inclusiv serviciul poștal al SUA, agenții guvernamentale din New York, Apple, bănci și agenții de taxare.

Lighthouse permite, de asemenea, utilizatorilor să filtreze șabloanele de phishing în funcție de regiunea geografică, facilitând astfel alegerea de către infractori a unor site-uri web contrafăcute care să rezoneze cu victimele locale.

"Ideea este de a opri răspândirea în continuare a malware-ului, de a descuraja pe alții să facă același lucru și de a proteja atât utilizatorii, cât și mărcile care au fost folosite în mod abuziv pe aceste site-uri de alte prejudicii", a declarat pentru CNBC Halima DeLaine Prado, consilier șef în litigii al Google.

Un sindicat infracțional cu mai multe niveluri și cu o cifră de afaceri de miliarde de dolari

Experții în securitate au etichetat grupul infracțional drept "Triada Smishing". Conform celor mai recente date ale FBI, infractorii care utilizează acest set de instrumente au furat peste 16 miliarde de dolari de la consumatori în cursul anului trecut.

Programul dezvoltat de infractori înregistrează apăsările de taste în timp real, astfel încât victimele site-urilor false nici măcar nu trebuie să apese un buton "submit" pentru ca datele lor să fie furate. De asemenea, software-ul înfrânge autentificarea cu mai mulți factori, solicitând victimelor să introducă coduri pe ecrane contrafăcute.

În plângere, Google descrie Lighthouse ca fiind o organizație criminală cu drepturi depline, cu echipe distincte care se ocupă de dezvoltare, brokeraj de date, distribuire de spam , furt financiar și marketing.

Brokerii de date colectează informații personale din breșe, rețele sociale și surse publice. Spammerii folosesc telefoane, modemuri și cartele SIM pentru a trimite mesaje în masă. Așa-numitul "grup de hoți" utilizează datele furate pentru a goli conturile bancare, a spăla bani și a revinde datele cardurilor de credit pe internetul întunecat.

Administratorii organizează cursuri de formare, răspund la întrebări și postează capturi de ecran ale conturilor de brokeraj cu solduri de mai multe milioane de euro pentru a atrage noii escroci să "înceapă".

Unii utilizatori Lighthouse au cumpărat chiar și publicitate online, inclusiv Google Ads, pentru a redirecționa victimele către site-uri de vânzare cu amănuntul false, care vând orice, de la carcase de telefon la alimente.

După cum am scris, acțiunile Alphabet ating un nou nivel record pe fondul parteneriatelor în cloud și al perspectivelor dovish ale Fed

Acest material poate conține opinii ale unor terți, niciuna dintre datele și informațiile de pe această pagină web nu constituie sfaturi de investiții conform Declinării noastre de responsabilitate. Deși respectăm o Integritate Editorială strictă, această postare poate conține referințe la produse de la partenerii noștri.