FBI, Google và Black Lotus Labs triệt phá mạng lưới lừa đảo AI của Trung Quốc đứng sau hàng triệu URL gian lận

Hành động phối hợp nhắm vào Outsider Enterprise
FBI, phối hợp với Google và Black Lotus Labs, đã triệt phá một hoạt động phishing dưới dạng dịch vụ quy mô lớn của Trung Quốc, hoạt động bằng cách sử dụng trí tuệ nhân tạo, bộ công cụ phishing phân tán và hơn một triệu URL giả mạo để đánh cắp dữ liệu thẻ tín dụng và mật khẩu.
Hoạt động này, được biết đến với tên Outsider Enterprise, đã hoạt động từ ít nhất năm 2023 và được xây dựng để mạo danh các thương hiệu đáng tin cậy trong các tin nhắn văn bản lừa đảo gửi qua AT&T, T-Mobile và Verizon. Google cho biết mạng lưới này liên quan đến 9.000 trang web giả mạo và hơn một triệu URL độc hại, khiến nó trở thành một trong những cơ sở hạ tầng phishing lớn nhất mà các công ty từng nỗ lực phá vỡ.
Các nhà chức trách tin rằng các chiến dịch do tổ chức này điều khiển đã giúp đánh cắp hơn 3,8 triệu hồ sơ thẻ tín dụng và gây ra tổn thất ước tính 1,9 tỷ USD. Google cho biết các cuộc lừa đảo có hỗ trợ AI đã ảnh hưởng đến hàng trăm nghìn người dùng trên toàn thế giới.
Máy chủ bị tịch thu, tên miền bị chuyển hướng
Hành động bao gồm cả biện pháp kỹ thuật và pháp lý như một phần của Chiến dịch Riptide rộng hơn của FBI, nhắm vào hoạt động tội phạm mạng và cơ sở hạ tầng đằng sau chúng. Trong quá trình triệt phá, FBI và các đối tác đã tịch thu nhiều máy chủ quản trị, một cửa hàng Shopify và một tài khoản mà tác nhân đe dọa sử dụng để thử nghiệm dịch vụ phishing.
Cơ quan cũng kiểm soát khoảng 100.000 USD bằng USDT từ các ví thanh toán của Outsider. Hàng nghìn tên miền phishing đăng ký qua các nhà cung cấp ở Hoa Kỳ hiện đang được chuyển hướng tới một trang cảnh báo của FBI, và các điều tra viên cũng tịch thu một bot Telegram liên quan đến hoạt động này, chứa thông tin về khách hàng của dịch vụ phishing.
Google cho biết họ đã đệ đơn kiện dân sự nhằm vào cơ sở hạ tầng của hoạt động và đang làm việc với AT&T, T-Mobile và Verizon để chặn các tin nhắn gian lận trước khi chúng đến tay thuê bao.
Hàng triệu tin nhắn lừa đảo
Bảo vệ quyền riêng tư của bạn với Doppler VPN
Dùng thử miễn phí 3 ngày. Không đăng ký. Không nhật ký.
Trong một khoảng thời gian hai tuần vào tháng Năm, Google cho biết cơ sở hạ tầng của Outsider Enterprise được sử dụng để gửi 2,5 triệu tin nhắn SMS đến người dùng Android. Người dùng Android đã đánh dấu 55.000 trong số những tin nhắn đó là gian lận.
Công ty cho biết họ đang dùng vụ việc này để thúc đẩy các biện pháp bảo vệ chống lừa đảo mạnh mẽ hơn, bao gồm ủng hộ bảy dự luật lưỡng đảng ở Hoa Kỳ như Đạo luật Stop SCAMS. Biện pháp đó sẽ yêu cầu FBI dẫn dắt một chiến lược chống lừa đảo quốc gia phối hợp, bao gồm các cơ quan liên bang, lực lượng thi hành pháp luật và các công ty tư nhân nhằm theo dõi và phá vỡ các hoạt động gian lận hiệu quả hơn.
Nguồn:
Đọc thêm tin công nghệ trên Doppler VPN Blog.