El FBI, Google y Black Lotus Labs desmantelan una red china de phishing con IA detrás de millones de URLs fraudulentas

Operativo coordinado apunta a Outsider Enterprise
El FBI, en colaboración con Google y Black Lotus Labs, ha desmantelado una operación a gran escala de phishing como servicio procedente de China que utilizaba inteligencia artificial, kits de phishing distribuidos y más de un millón de URLs fraudulentas para robar datos de tarjetas de crédito y contraseñas.
La operación, conocida como Outsider Enterprise, ha estado activa desde al menos 2023 y estaba diseñada para suplantar marcas de confianza en estafas por mensaje de texto enviadas a través de AT&T, T-Mobile y Verizon. Google afirmó que la red estaba vinculada a 9.000 sitios web falsos y a más de un millón de URLs maliciosas, lo que la convierte en una de las infraestructuras de phishing más grandes que las empresas han tratado de desmantelar.
Las autoridades creen que las campañas impulsadas por la operación ayudaron a robar más de 3,8 millones de registros de tarjetas de crédito y causaron pérdidas estimadas en $1.9 mil millones. Google indicó que las estafas asistidas por IA afectaron a cientos de miles de usuarios en todo el mundo.
Servidores incautados, dominios redirigidos
La acción incluyó medidas tanto técnicas como legales como parte de Operation Riptide del FBI, que apunta a la actividad del cibercrimen y la infraestructura que lo respalda. Durante el desmantelamiento, el FBI y sus socios incautaron múltiples servidores de administración, una tienda en Shopify y una cuenta que el actor de amenaza utilizaba para probar el servicio de phishing.
La agencia también se hizo con aproximadamente $100,000 en USDT procedentes de las billeteras de pago de Outsider. Miles de dominios de phishing registrados a través de proveedores de EE. UU. ahora redirigen a una página informativa del FBI, y los investigadores también incautaron un bot de Telegram vinculado a la operación que contenía información sobre los clientes del servicio de phishing.
Google dijo que ha presentado una demanda civil dirigida a la infraestructura de la operación y que está trabajando con AT&T, T-Mobile y Verizon para bloquear los mensajes fraudulentos antes de que lleguen a los suscriptores.
Millones de mensajes de texto fraudulentos
Protege tu privacidad con Doppler VPN
3 días de prueba gratis. Sin registro. Sin registros.
En un periodo de dos semanas en mayo, Google afirmó que la infraestructura de Outsider Enterprise se utilizó para enviar 2.5 millones de mensajes SMS a usuarios de Android. Los usuarios de Android marcaron 55,000 de esos mensajes como fraudulentos.
La compañía dijo que está usando el caso para impulsar protecciones más fuertes contra las estafas, incluyendo el apoyo a siete proyectos de ley bipartidistas de EE. UU., como el Stop SCAMS Act. Esa medida requeriría que el FBI lidere una estrategia nacional coordinada contra las estafas que involucre a agencias federales, fuerzas del orden y empresas privadas para rastrear y desarticular las operaciones de fraude de manera más efectiva.
Fuentes:
Lee más noticias tecnológicas en el Doppler VPN Blog.