เอฟบีไอ, Google และ แบล็ก โลตัส แล็บส ขัดขวางเครือข่ายฟิชชิ่งด้วยปัญญาประดิษฐ์ของจีนที่อยู่เบื้องหลัง URL หลอกลวงนับล้าน

การดำเนินการยึดร่วมมุ่งเป้าไปที่ เอาท์ไซเดอร์ เอ็นเทอร์ไพรส์
เอฟบีไอ ร่วมกับ Google และ แบล็ก โลตัส แล็บส ได้ขัดขวางปฏิบัติการฟิชชิ่งแบบให้บริการขนาดใหญ่จากจีน ซึ่งใช้ปัญญาประดิษฐ์ ชุดเครื่องมือฟิชชิ่งแบบกระจาย และ URL ที่เป็นการฉ้อโกงมากกว่าหนึ่งล้านรายการ เพื่อขโมยข้อมูลบัตรเครดิตและรหัสผ่าน
ปฏิบัติการดังกล่าว ซึ่งเรียกว่า เอาท์ไซเดอร์ เอ็นเทอร์ไพรส์ ดำเนินการมาตั้งแต่ปี 2023 อย่างน้อย และถูกสร้างขึ้นเพื่อแอบอ้างแบรนด์ที่เชื่อถือได้ในข้อความหลอกลวงผ่านข้อความที่ส่งผ่าน เอทีแอนด์ที, ที-โมบาย และ เวอไรซอน Google ระบุว่าเครือข่ายนี้เชื่อมโยงกับเว็บไซต์ปลอมประมาณ 9,000 แห่งและ URL ที่เป็นอันตรายมากกว่าหนึ่งล้านรายการ ทำให้เป็นหนึ่งในโครงสร้างพื้นฐานฟิชชิ่งขนาดใหญ่ที่บริษัทต่างๆ เคยพยายามยุบสลาย
ทางการเชื่อว่ากลุ่มแคมเปญที่ขับเคลื่อนโดยปฏิบัติการนี้ช่วยให้ขโมยบันทึกข้อมูลบัตรเครดิตได้มากกว่า 3.8 ล้านรายการ และก่อให้เกิดความเสียหายประเมินมูลค่าประมาณ 1.9 พันล้านดอลลาร์ Google ระบุว่าแผนการหลอกลวงที่ใช้ปัญญาประดิษฐ์ส่งผลกระทบต่อผู้ใช้หลายแสนคนทั่วโลก
เซิร์ฟเวอร์ถูกยึด โดเมนถูกเปลี่ยนเส้นทาง
การดำเนินการนี้รวมทั้งมาตรการทางเทคนิคและทางกฎหมายภายใต้ปฏิบัติการริปไทด์ ของเอฟบีไอ ซึ่งมุ่งเป้าไปที่กิจกรรมอาชญากรรมไซเบอร์และโครงสร้างพื้นฐานเบื้องหลังมัน ในระหว่างการยึดปฏิบัติการ เอฟบีไอและพันธมิตรได้ยึดเซิร์ฟเวอร์บริหารหลายเครื่อง ร้านค้าบนชอปิฟายหนึ่งแห่ง และบัญชีที่ผู้โจมตีใช้ทดสอบบริการฟิชชิ่ง
หน่วยงานยังยึดเงินประมาณ 100,000 ดอลลาร์เป็น ยูเอสดีที จากกระเป๋าชำระเงินของเอาท์ไซเดอร์ โดเมนฟิชชิ่งนับพันที่จดทะเบียนผ่านผู้ให้บริการในสหรัฐฯ กำลังถูกเปลี่ยนเส้นทางไปยังหน้าแจ้งเตือนของเอฟบีไอ และผู้สืบสวนยังยึดบอทเทเลแกรมที่เชื่อมโยงกับปฏิบัติการซึ่งมีข้อมูลเกี่ยวกับลูกค้าของบริการฟิชชิ่ง
Google กล่าวว่าบริษัทได้ยื่นฟ้องคดีแพ่งที่มุ่งเป้าไปที่โครงสร้างพื้นฐานของปฏิบัติการ และกำลังร่วมมือกับ เอทีแอนด์ที, ที-โมบาย และ เวอไรซอน เพื่อบล็อกข้อความหลอกลวงก่อนจะถึงผู้ใช้บริการ
ข้อความฉ้อโกงนับล้าน
ปกป้องความเป็นส่วนตัวของคุณด้วย Doppler VPN
ทดลองใช้ฟรี 3 วัน ไม่ต้องลงทะเบียน ไม่เก็บบันทึก
ในช่วงสองสัปดาห์ในเดือนพฤษภาคม Google ระบุว่าโครงสร้างพื้นฐานของเอาท์ไซเดอร์ เอ็นเทอร์ไพรส์ถูกใช้ส่งข้อความเอสเอ็มเอส 2.5 ล้านข้อความไปยังผู้ใช้ Android ผู้ใช้ Android ทำเครื่องหมาย 55,000 ข้อความเหล่านั้นว่าเป็นการฉ้อโกง
บริษัทกล่าวว่ากำลังใช้คดีนี้เป็นแรงผลักดันให้มีการคุ้มครองป้องกันการฉ้อโกงที่เข้มแข็งขึ้น รวมถึงการสนับสนุนร่างกฎหมายระดับชาติข้ามพรรคการเมืองของสหรัฐฯ จำนวนเจ็ดฉบับ เช่น สต็อป สแคมส์ แอ็กต์ มาตรการดังกล่าวจะกำหนดให้เอฟบีไอเป็นผู้นำยุทธศาสตร์ป้องกันการฉ้อโกงระดับชาติที่ประสานงานกันซึ่งเกี่ยวข้องกับหน่วยงานรัฐบาลกลาง เจ้าหน้าที่บังคับใช้กฎหมาย และบริษัทเอกชน เพื่อสืบติดตามและขัดขวางปฏิบัติการฉ้อโกงได้อย่างมีประสิทธิภาพมากขึ้น
ที่มา:
อ่านข่าวเทคโนโลยีเพิ่มเติมบน Doppler VPN บล็อก.