Google подає до суду, щоб зупинити фішинг як послугу Lighthouse, яка націлена на мільйони людей по всьому світу
12 листопада компанія Google повідомила, що подала цивільний позов до Окружного суду Південного округу Нью-Йорка з вимогою зупинити поширення фішингового програмного забезпечення Lighthouse, яке, за оцінками компанії, було використано для створення 200 000 шахрайських вебсайтів і атакувало понад 1 млн потенційних жертв у щонайменше 121 країні.
Ця стаття була перекладена з оригіналу. Читайте оригінальну версію від нашого кореспондента тут.
Google заявляє, що це перший позов такого роду, спеціально спрямований проти фішингу як послуги. За щомісячну плату програмний пакет Lighthouse, яким, як повідомляється, керують зловмисники з Китаю, дозволяє кіберзлочинцям легко запускати шахрайські SMS-кампанії та створювати фальшиві вебсайти, що видають себе за легальні бренди.
У скарзі Lighthouse описується як частина "невпинної фішингової кампанії", яка зачепила понад мільйон людей і, можливо, скомпрометувала від 12,7 до 115 мільйонів кредитних карток у США за допомогою однієї SMS-розсилки.
Щоб активувати шкідливий інструментарій, користувачі підписуються через Telegram, де бот самообслуговування дозволяє їм платити за доступ щотижня, щомісяця, сезонно, щорічно або на постійній основі. Передплатники обирають з понад 600 шаблонів, які імітують понад 400 організацій, зокрема Поштову службу США, урядові установи Нью-Йорка, Apple, банки та агентства зі збору плати за проїзд.
Lighthouse також дозволяє користувачам фільтрувати фішингові шаблони за географічними регіонами, що полегшує злочинцям вибір підроблених вебсайтів, які будуть резонувати з місцевими жертвами.
"Вони полюють на довіру користувачів до авторитетних брендів, таких як E-ZPass, Поштова служба США і навіть ми в Google... Ідея полягає в тому, щоб зупинити подальше поширення шкідливого програмного забезпечення, утримати інших від подібних дій і захистити як користувачів, так і бренди, які були використані на цих сайтах, від подальшої шкоди", - розповіла CNBC головний юрисконсульт Google Халіма ДеЛейн Прадо.
Багаторівневий злочинний синдикат з мільярдними оборотами
Експерти з безпеки назвали цю злочинну групу "Тріадою Смішинга". За останніми даними ФБР, злочинці, які використовують цей інструментарій, за минулий рік вкрали у споживачів понад 16 мільярдів доларів.
Розроблена зловмисниками програма реєструє натискання клавіш у режимі реального часу, тому жертвам фейкових сайтів навіть не потрібно натискати кнопку "відправити", щоб їхні дані були викрадені. Програмне забезпечення також обходить багатофакторну автентифікацію, пропонуючи жертвам вводити коди на підроблених екранах.
У скарзі Google описує Lighthouse як повноцінну злочинну організацію з окремими командами, які займаються розробкою, посередництвом у передачі даних, розповсюдженням спаму, фінансовими крадіжками та маркетингом.
Посередники збирають особисту інформацію через зламані системи, соціальні мережі та публічні джерела. Спамери використовують телефони, модеми та SIM-карти для масової розсилки повідомлень. Так звана "група крадіїв" використовує викрадені дані для спустошення банківських рахунків, відмивання грошей і перепродажу даних кредитних карток у темному інтернеті.
Адміністратори проводять навчальні курси, відповідають на запитання і публікують скріншоти брокерських рахунків з багатомільйонними балансами, щоб заохотити нових шахраїв "почати роботу".
Деякі користувачі Lighthouse навіть купували онлайн-рекламу, в тому числі Google Ads, щоб перенаправляти жертв на фальшиві роздрібні сайти, де продається все - від чохлів для телефонів до продуктів харчування.
Як ми писали, акції Alphabet досягли нового рекордного рівня на тлі хмарних партнерств і оптимістичних прогнозів ФРС
- Forex
- Crypto