Google подала иск, чтобы остановить фишинг-сервис Lighthouse, нацеленный на миллионы людей по всему миру

Google подала иск, чтобы остановить фишинг-сервис Lighthouse, нацеленный на миллионы людей по всему миру
Google добивается судебного запрета на фишинг-услуги, используемые в глобальных мошенничествах

12 ноября компания Google сообщила, что подала гражданский иск в Окружной суд США по Южному округу Нью-Йорка с целью остановить распространение фишингового программного комплекса Lighthouse, который, по оценкам компании, использовался для создания 200 000 мошеннических веб-сайтов и атаковал более 1 млн потенциальных жертв по меньшей мере в 121 стране.

Эта статья была переведена с оригинала. Читайте оригинальную версию от нашего корреспондента здесь.

Google утверждает, что это первый иск такого рода, направленный против фишинга как услуги. За ежемесячную плату программный комплекс Lighthouse, которым, по сообщениям, управляют китайские агенты, позволяет киберпреступникам легко запускать мошеннические SMS-кампании и создавать поддельные веб-сайты, выдающие себя за законные бренды.

В жалобе Lighthouse описывается как часть "неустанной фишинговой кампании", которая затронула более миллиона человек и могла скомпрометировать от 12,7 млн до 115 млн кредитных карт в США в ходе одной SMS-операции.

Чтобы активировать вредоносный набор инструментов, пользователи подписываются через Telegram, где бот самообслуживания позволяет оплачивать доступ еженедельно, ежемесячно, сезонно, ежегодно или постоянно. Подписчики выбирают из более чем 600 поддельных шаблонов, которые имитируют более 400 организаций, включая Почтовую службу США, государственные учреждения Нью-Йорка, Apple, банки и агентства по сбору платежей.

Lighthouse также позволяет пользователям фильтровать фишинговые шаблоны по географическому региону, что облегчает преступникам выбор поддельных веб-сайтов, которые найдут отклик у местных жертв.

"Они злоупотребляют доверием пользователей к авторитетным брендам, таким как E-ZPass, Почтовая служба США и даже мы в Google... Идея состоит в том, чтобы остановить дальнейшее распространение вредоносного ПО, удержать других от подобных действий и защитить пользователей и бренды, которые были использованы на этих сайтах не по назначению, от дальнейшего вреда", - заявила CNBC главный юрисконсульт Google по судебным делам Халима ДеЛейн Прадо (Halima DeLaine Prado).

Многоуровневый преступный синдикат с миллиардными оборотами

Эксперты по безопасности назвали эту преступную группу "триадой смишинга". По последним данным ФБР, за последний год преступники, использующие этот набор инструментов, похитили у потребителей более 16 миллиардов долларов.

Разработанная преступниками программа регистрирует нажатия клавиш в режиме реального времени, поэтому жертвам поддельных сайтов даже не нужно нажимать кнопку "отправить", чтобы их данные были украдены. Кроме того, программа обходит многофакторную аутентификацию, предлагая жертвам ввести коды на поддельных экранах.

В жалобе Google представляет Lighthouse как полноценную преступную организацию с отдельными командами, занимающимися разработкой, посредничеством в передаче данных, распространением спама , финансовыми хищениями и маркетингом.

Брокеры данных собирают личную информацию из взломов, социальных сетей и открытых источников. Спамеры используют телефоны, модемы и SIM-карты для массовой рассылки сообщений. Так называемая "группа кражи" использует украденные данные для опустошения банковских счетов, отмывания денег и перепродажи данных кредитных карт в "темной паутине".

Администраторы проводят обучающие курсы, отвечают на вопросы и публикуют скриншоты брокерских счетов с многомиллионными балансами, чтобы заманить новых мошенников "начать работать".

Некоторые пользователи Lighthouse даже покупали онлайн-рекламу, в том числе Google Ads, чтобы перенаправлять жертв на поддельные розничные сайты, продающие все - от чехлов для телефонов до продуктов питания.

Как мы уже писали, акции Alphabet достигли нового рекордного максимума на фоне облачных партнерств и "голубиного" прогноза ФРС.

Этот материал может содержать мнения третьих лиц, никакие данные и информация на этой веб-странице не являются инвестиционным советом в соответствии с нашим Отказом от ответственности. Хотя мы придерживаемся строгих Редакционных стандартов, этот пост может содержать ссылки на продукты наших партнеров.
Топ бонусов недели
до $2,500
бонус за депозит для всех клиентов
ПОЛУЧИТЬ БОНУС
Ваш капитал находится под угрозой.