FBI, Google at Black Lotus Labs Binuwag ang Tsinong Operasyong Phishing na Pinapagana ng Artipisyal na Intelihensiya na Nasa Likod ng Milyun-milyong Scam URL

Coordinated takedown targets Outsider Enterprise
Ang FBI, sa pakikipagtulungan sa Google at Black Lotus Labs, ay binuwag ang isang malawakang Tsinong phishing-as-a-service na operasyon na gumamit ng artipisyal na intelihensiya (AI), mga distributed phishing kit at higit sa isang milyong mapanlinlang na URL para magnakaw ng datos ng credit card at mga password.
Ang operasyon, na kilala bilang Outsider Enterprise, ay aktibo mula pa noong 2023 at itinayo upang magpanggap bilang mga pinagkakatiwalaang brand sa mga text-message scam na ipinapadala sa pamamagitan ng AT&T, T-Mobile at Verizon. Sinabi ng Google na ang network ay konektado sa 9,000 pekeng website at mahigit isang milyong malicious na URL, na ginagawa itong isa sa mas malaking phishing infrastructures na sinubukang gibain ng mga kumpanya.
Naniniwala ang mga awtoridad na ang mga kampanyang pinatatakbo ng operasyon ay tumulong na makakuha ng higit sa 3.8 milyon na rekord ng credit card at nagdulot ng tinatayang $1.9 bilyon na pagkalugi. Sinabi ng Google na naapektuhan ng mga scam na pinatnubayan ng artipisyal na intelihensiya ang daan-daang libong mga gumagamit sa buong mundo.
Servers seized, domains redirected
Kasama sa aksyon ang parehong teknikal at legal na mga hakbang bilang bahagi ng mas malawak na Operation Riptide ng FBI, na tumutok sa cybercrime activity at ang imprastruktura sa likod nito. Sa panahon ng takedown, sinita ng FBI at mga kasosyo ang maraming administration server, isang tindahan sa Shopify at isang account na ginamit ng threat actor para subukan ang phishing service.
Kinuha rin ng ahensya ang kontrol sa humigit-kumulang $100,000 sa USDT mula sa mga payment wallet ng Outsider. Libu-libong phishing domain na narehistro sa pamamagitan ng mga U.S. provider ang ngayon nire-redirect sa isang splash page ng FBI, at nasamsam din ng mga imbestigador ang isang Telegram bot na konektado sa operasyon na naglalaman ng impormasyon tungkol sa mga customer ng phishing service.
Sinabi ng Google na naghain ito ng kasong sibil na naglalayong sa imprastruktura ng operasyon at nakikipagtulungan sa AT&T, T-Mobile at Verizon upang harangin ang mga mapanlinlang na mensahe bago pa man maabot ang mga subscriber.
Millions of scam texts
Protektahan ang iyong privacy gamit ang Doppler VPN
3-araw na libreng trial. Walang rehistrasyon. Walang log.
Sa loob ng dalawang linggong panahon noong Mayo, sinabi ng Google na ginamit ang imprastruktura ng Outsider Enterprise upang magpadala ng 2.5 milyong SMS na mensahe sa mga gumagamit ng Android. Nag-flag ang mga gumagamit ng Android ng 55,000 sa mga mensaheng iyon bilang mapanlinlang.
Ipinahayag ng kumpanya na ginagamit nila ang kaso upang itulak ang mas mahigpit na proteksyon laban sa scam, kabilang ang pagsuporta sa pitong bipartisan na panukalang batas sa U.S. tulad ng Stop SCAMS Act. Hihilingin ng panukalang batas na iyon na pamunuan ng FBI ang isang pinagsamang pambansang estratehiya kontra-scam na magsasangkot ng mga federal agency, law enforcement at mga pribadong kumpanya upang mas epektibong subaybayan at gibain ang mga operasyon ng pandaraya.
Mga Pinagmulan:
Basahin pa ang tech news sa Doppler VPN Blog.