Операция срещу една от най-големите фишинг услуги в света
Федералното бюро за разследване на САЩ (ФБР), съвместно с Google и изследователите от Black Lotus Labs, проведе координирана операция срещу мащабна китайска схема за „фишинг като услуга“ (Phishing-as-a-Service), известна като Outsider Enterprise. Според разследването престъпната инфраструктура е използвала хиляди фалшиви уебсайтове за кражба на банкови карти, потребителски имена и пароли.
Групата е действала поне от 2023 г. и е развила дейността си в индустриален мащаб. Google свързва операцията с над 9 000 фалшиви сайта и повече от един милион измамни интернет адреса, използвани за разпространение на атаки по целия свят.
ИИ и автоматизация в услуга на киберпрестъпността
Особено тревожен е фактът, че престъпниците са използвали ИИ и автоматизирани фишинг комплекти, които позволяват бързо създаване и разпространение на измамни кампании. Жертвите са получавали текстови съобщения, представящи се за легитимни компании и услуги, изпращани през мрежите на американските оператори AT&T, T-Mobile и Verizon.
Според оценките на властите чрез тази инфраструктура са били компрометирани над 3,8 милиона записа на банкови карти, а общите финансови щети могат да достигат 1,9 милиарда долара.
Операция Riptide удря инфраструктурата на групата
Действията са част от по-широката инициатива на ФБР, известна като Operation Riptide, насочена към разрушаване на престъпни киберструктури.
По време на операцията са били иззети административни сървъри, онлайн магазин в платформата Shopify и тестови акаунти, използвани за поддръжка на услугата. Освен това властите са конфискували приблизително 100 000 USDT от криптопортфейли, свързани с групата.
ФБР е поело контрол и над Telegram бот, използван за комуникация с клиенти на фишинг услугата, което може да предостави ценна информация за други участници в престъпната екосистема.
Нов етап в борбата срещу ИИ-базираните измами
Google съобщава, че само за две седмици през май от инфраструктурата на Outsider Enterprise са били изпратени около 2,5 милиона SMS съобщения до потребители на Android. Случаят показва как ИИ все по-често се използва за мащабиране на киберизмами и подчертава необходимостта от сътрудничество между технологични компании, телекоми и правоохранителни органи.
Разбиването на Outsider Enterprise е един от най-значимите удари срещу глобалната фишинг индустрия и демонстрира нарастващата решимост на властите да противодействат на престъпни операции, използващи ИИ за масови финансови измами.









