Испанската Guardia Civil обяви разкриването на киберпрестъпната операция “GXC Team” и ареста на предполагаемия лидер на групата – 25-годишен бразилец, известен като “GoogleXcoder”.
GXC Team – престъпление като услуга (CaaS)
Групата е функционирала като crime-as-a-service (CaaS) платформа, предлагаща:
-
ИИ-базирани фишинг комплекти
-
Зловреден софтуер за Android
-
Инструменти за гласови измами
Разпространението е ставало чрез Telegram и русскоговорящ хакерски форум.
“Guardia Civil разби една от най-активните криминални организации в областта на фишинга в Испания,” заявиха от Guardia Civil.
Жертви и цели на атаките
Според Group-IB, GXC Team е таргетирала:
-
Банки
-
Транспортни компании
-
Електронни търговски платформи
Действията им са обхващали Испания, Словакия, Великобритания, САЩ и Бразилия.
Фишинг комплектите са имитирали десетки испански и международни институции, а групата е управлявала поне 250 фишинг сайта.
Технологични похвати на GXC Team
Киберпрестъпниците са разработили девет Android зловредни програми, които:
-
Прихващат SMS-и и еднократни пароли (OTP)
-
Позволяват открадване на акаунти
-
Потвърждават измамни транзакции
Освен това, групата е предлагала пълна техническа поддръжка и персонализация на кампании, превръщайки се в професионална и високопечеливша платформа.
Координирани акции на полицията
На 20 май 2025 г. е проведена координирана операция с обиски в:
-
Кантабрия
-
Валядолид
-
Сарагоса
-
Барселона
-
Палма де Майорка
-
Сан Фернандо
-
Ла Линеа де ла Консепсион
По време на акцията са иззети:
-
Електронни устройства с сорс код на фишинг комплекти
-
Комуникации с клиенти
-
Финансови записи
Възстановени са криптовалути, откраднати от жертвите, а каналите в Telegram са затворени.
Един от каналите за измами се е казвал: “Steal everything from grandmothers.”
Резултати от разследването
Според Guardia Civil:
-
Анализът на криптовалутни транзакции, продължил повече от година, е позволил да се реконструира цялата мрежа
-
Идентифицирани са 6 лица, пряко свързани с дейността на платформата
-
Разследването продължава, като не се изключват нови арести
Разкриването на GXC Team е значителен успех в борбата с международния киберпрестъпен бизнес. Операцията показва как модерните CaaS платформи използват ИИ и мобилен софтуер за глобални атаки, и подчертава необходимостта от засилени мерки за защита на финансови и транспортни компании.









