FBI, Google e Black Lotus Labs desarticulam rede chinesa de phishing com IA por trás de milhões de URLs fraudulentas

Ação coordenada mira a Outsider Enterprise
O FBI, em parceria com o Google e o Black Lotus Labs, desarticulou uma operação em grande escala de phishing como serviço de origem chinesa que usava inteligência artificial, kits de phishing distribuídos e mais de um milhão de URLs fraudulentas para roubar dados de cartão de crédito e senhas.
A operação, conhecida como Outsider Enterprise, está ativa desde pelo menos 2023 e foi construída para se passar por marcas confiáveis em golpes por mensagens de texto enviadas através da AT&T, T-Mobile e Verizon. O Google disse que a rede estava ligada a 9.000 sites falsos e a mais de um milhão de URLs maliciosas, tornando-a uma das maiores infraestruturas de phishing que as empresas já trabalharam para desmantelar.
As autoridades acreditam que campanhas alimentadas por essa operação ajudaram a roubar mais de 3,8 milhões de registros de cartão de crédito e causaram perdas estimadas em US$ 1,9 bilhão. O Google afirmou que os golpes assistidos por IA afetaram centenas de milhares de usuários no mundo todo.
Servidores apreendidos, domínios redirecionados
A ação incluiu medidas técnicas e legais como parte da Operation Riptide do FBI, que mira atividades de cibercrime e a infraestrutura por trás delas. Durante a desarticulação, o FBI e parceiros apreenderam vários servidores de administração, uma loja no Shopify e uma conta que o ator de ameaça usava para testar o serviço de phishing.
A agência também tomou controle de cerca de US$ 100.000 em USDT das carteiras de pagamento da Outsider. Milhares de domínios de phishing registrados por provedores dos EUA agora estão sendo redirecionados para uma página do FBI, e investigadores também apreenderam um bot do Telegram vinculado à operação que continha informações sobre clientes do serviço de phishing.
O Google disse que entrou com uma ação civil voltada à infraestrutura da operação e está trabalhando com AT&T, T-Mobile e Verizon para bloquear mensagens fraudulentas antes que elas cheguem aos assinantes.
Milhões de mensagens fraudulentas
Proteja sua privacidade com o Doppler VPN
3 dias de teste grátis. Sem cadastro. Sem registros.
Em um período de duas semanas em maio, o Google afirmou que a infraestrutura da Outsider Enterprise foi usada para enviar 2,5 milhões de mensagens SMS para usuários de Android. Usuários de Android sinalizaram 55.000 dessas mensagens como fraudulentas.
A empresa disse que está usando o caso para pressionar por proteções anti-golpe mais fortes, incluindo apoio a sete projetos de lei bipartidários nos EUA, como o Stop SCAMS Act. Essa medida exigiria que o FBI liderasse uma estratégia nacional coordenada contra golpes envolvendo agências federais, forças de segurança e empresas privadas para rastrear e desarticular operações de fraude de forma mais eficaz.
Fontes:
Leia mais notícias de tecnologia no Doppler VPN Blog.