Le FBI, Google et Black Lotus Labs perturbent un réseau chinois de phishing par IA à l'origine de millions d'URL frauduleuses

Prise de contrôle coordonnée visant Outsider Enterprise
Le FBI, en collaboration avec Google et Black Lotus Labs, a perturbé une opération d'envergure de phishing-as-a-service d'origine chinoise qui utilisait l'intelligence artificielle, des kits de phishing répartis et plus d'un million d'URL frauduleuses pour voler des données de cartes bancaires et des mots de passe.
L'opération, connue sous le nom Outsider Enterprise, est active depuis au moins 2023 et a été conçue pour usurper l'identité de marques de confiance dans des arnaques par SMS envoyées via AT&T, T-Mobile et Verizon. Google a indiqué que le réseau était lié à 9 000 sites web factices et à plus d'un million d'URL malveillantes, en faisant l'une des infrastructures de phishing les plus importantes que les entreprises ont cherché à démanteler.
Les autorités estiment que les campagnes alimentées par l'opération ont contribué au vol de plus de 3,8 millions d'enregistrements de cartes bancaires et ont causé des pertes estimées à 1,9 milliard de dollars. Google a précisé que les arnaques assistées par IA ont affecté des centaines de milliers d'utilisateurs dans le monde.
Serveurs saisis, domaines redirigés
L'action a comporté des mesures à la fois techniques et juridiques dans le cadre de l'Operation Riptide du FBI, qui cible l'activité cybercriminelle et l'infrastructure qui la soutient. Lors de la prise de contrôle, le FBI et ses partenaires ont saisi plusieurs serveurs d'administration, une vitrine Shopify et un compte que l'acteur menaçant utilisait pour tester le service de phishing.
L'agence a également pris le contrôle d'environ 100 000 $ en USDT provenant des portefeuilles de paiement d'Outsider. Des milliers de domaines de phishing enregistrés via des fournisseurs américains redirigent désormais vers une page d'information du FBI, et les enquêteurs ont aussi saisi un bot Telegram lié à l'opération qui contenait des informations sur les clients du service de phishing.
Google a indiqué avoir déposé une plainte civile visant l'infrastructure de l'opération et travaille avec AT&T, T-Mobile et Verizon pour bloquer les messages frauduleux avant qu'ils n'atteignent les abonnés.
Millions de textos frauduleux
Protégez votre vie privée avec Doppler VPN
3 jours d'essai gratuit. Sans inscription. Sans journaux.
Sur une période de deux semaines en mai, Google a déclaré que l'infrastructure d'Outsider Enterprise avait été utilisée pour envoyer 2,5 millions de SMS à des utilisateurs Android. Les utilisateurs Android ont signalé 55 000 de ces messages comme frauduleux.
L'entreprise a indiqué qu'elle utilise ce dossier pour faire pression en faveur de protections anti-arnaque renforcées, notamment le soutien à sept projets de loi bipartisans aux États-Unis tels que le Stop SCAMS Act. Cette mesure obligerait le FBI à diriger une stratégie nationale coordonnée anti-arnaques impliquant les agences fédérales, les forces de l'ordre et les entreprises privées afin de suivre et de perturber plus efficacement les opérations frauduleuses.
Sources:
Lisez plus de nouvelles technologiques sur le Doppler VPN Blog.