Google stämmer för att stoppa Lighthouse phishing-as-a-service som riktar sig mot miljoner globalt

Google stämmer för att stoppa Lighthouse phishing-as-a-service som riktar sig mot miljoner globalt
Google ansöker om föreläggande mot phishing-as-a-service som används i globala bedrägerier

Den 12 november lämnade Google in en civilrättslig stämningsansökan till US District Court for the Southern District of New York för att stoppa spridningen av nätfiskeprogrammet Lighthouse, som företaget uppskattar har använts för att skapa 200 000 bedrägliga webbplatser och angripit mer än 1 miljon potentiella offer i minst 121 länder.

Denna artikel har översatts från originalet. Läs originalversionen av vår korrespondent här.

Google säger att detta är den första stämningen i sitt slag som specifikt riktar sig mot phishing-as-a-service. För en månadsavgift låter Lighthouse mjukvarusvit - som enligt uppgift drivs av aktörer i Kina - cyberbrottslingar enkelt starta bedrägliga SMS-kampanjer och skapa falska webbplatser som utger sig för att vara legitima varumärken.

I åtalet beskrivs Lighthouse som en del av en "obeveklig nätfiskekampanj" som påverkade över en miljon människor och kan ha äventyrat mellan 12,7 miljoner och 115 miljoner kreditkort i USA i en enda SMS-baserad operation.

För att aktivera den skadliga verktygslådan prenumererar användare via Telegram, där en självbetjäningsbot låter dem betala för åtkomst varje vecka, månad, säsong, årligen eller permanent. Prenumeranter väljer mellan mer än 600 spoofing-mallar som efterliknar över 400 organisationer, inklusive U.S. Postal Service, New York-myndigheter, Apple, banker och vägtullsupptagningsbyråer.

Lighthouse gör det också möjligt för användare att filtrera phishingmallar efter geografisk region, vilket gör det enkelt för brottslingar att välja förfalskade webbplatser som kommer att resonera med lokala offer.

"De utnyttjar användarnas förtroende för välrenommerade varumärken som E-ZPass, U.S. Postal Service och till och med oss på Google... Tanken är att stoppa den fortsatta spridningen av skadlig kod, avskräcka andra från att göra samma sak och skydda både användare och de varumärken som har missbrukats på dessa webbplatser från ytterligare skada", säger Googles chefsjurist Halima DeLaine Prado till CNBC.

Ett kriminellt syndikat med flera lager och en omsättning på flera miljarder dollar

Säkerhetsexperter har kallat den kriminella gruppen för "Smishing Triad". Enligt de senaste uppgifterna från FBI stal brottslingar som använder denna verktygslåda mer än 16 miljarder dollar från konsumenter under det senaste året.

Programmet som utvecklats av brottslingarna loggar tangenttryckningar i realtid, så offer för falska webbplatser behöver inte ens trycka på en "skicka" -knapp för att deras data ska stjälas. Programvaran motverkar också multifaktorautentisering genom att uppmana offren att ange koder på förfalskade skärmar.

I stämningsansökan framställer Google Lighthouse som en fullfjädrad kriminell organisation med olika team som hanterar utveckling, datamäkleri, distribution av skräppost , ekonomisk stöld och marknadsföring.

Datamäklare samlar in personlig information från intrång, sociala nätverk och offentliga källor. Spammare använder telefoner, modem och SIM-kort för massmeddelanden. Den så kallade "stöldgruppen" använder stulna uppgifter för att tömma bankkonton, tvätta pengar och sälja kreditkortsuppgifter vidare på den mörka webben.

Administratörer håller utbildningar, svarar på frågor och lägger upp skärmdumpar av mäklarkonton med saldon på flera miljoner för att locka nya bedragare att "komma igång".

Vissa Lighthouse-användare köpte till och med onlineannonsering, inklusive Google Ads, för att omdirigera offer till falska detaljhandelssajter som säljer allt från telefonväskor till matvaror.

Som vi skrev, Alphabet-aktien når nya rekordhöga bland molnpartnerskap och dovish Fed-utsikter

Detta material kan innehålla åsikter från tredje part, ingen av uppgifterna och informationen på denna webbsida utgör investeringsrådgivning enligt vår Ansvarsfriskrivning. Även om vi följer strikt Redaktionell Integritet, kan detta inlägg innehålla referenser till produkter från våra partners.