Google khởi kiện mạng lưới tội phạm mạng ‘Outsider Enterprise’ sử dụng AI để lừa đảo quy mô lớn
Google vừa đệ đơn kiện mạng lưới tội phạm mạng Outsider Enterprise, nhóm đối tượng bị cáo buộc sử dụng AI để tạo ra hàng triệu trang web giả mạo nhằm đánh cắp thông tin tài chính và dữ liệu cá nhân...
Google vừa chính thức khởi kiện một mạng lưới tội phạm mạng có tên là Outsider Enterprise. Theo cáo buộc từ gã khổng lồ công nghệ, tổ chức này đã vận hành một hệ thống lừa đảo tinh vi dựa trên AI, nhắm mục tiêu vào hàng trăm nghìn nạn nhân trên toàn cầu.
Table Of Content
Phương thức hoạt động của Outsider Enterprise
Outsider Enterprise cung cấp một bộ công cụ phần mềm “phishing-as-a-service” với chi phí chỉ từ 88 USD mỗi tuần. Nền tảng này cho phép những kẻ tấn công, kể cả những người không có kỹ năng kỹ thuật cao, dễ dàng tạo ra các trang web giả mạo. Bằng cách tận dụng các mô hình AI như Gemini, chúng có thể sao chép giao diện của các tổ chức tài chính, nhà mạng và cơ quan chính phủ chỉ trong vài phút.
Hệ thống này cung cấp hơn 290 mẫu template có sẵn, đi kèm với bảng điều khiển để theo dõi tiến độ của các chiến dịch phishing. Google cho biết, trong khoảng thời gian từ tháng 11/2025 đến tháng 4/2026, họ đã phát hiện hơn 1,59 triệu URL liên quan đến mạng lưới này.
Quy mô thiệt hại khủng khiếp
Theo dữ liệu từ Google và FBI, kể từ tháng 7/2023, nền tảng của Outsider Enterprise đã tiếp tay cho việc đánh cắp khoảng 3,87 triệu thẻ tín dụng, gây thiệt hại ước tính lên tới 1,9 tỷ USD. Các đối tượng thường sử dụng hạ tầng của Google Cloud và Google Drive để lưu trữ các trang web lừa đảo, đồng thời phối hợp trên các kênh Telegram để trao đổi chiến thuật và đào tạo lẫn nhau.
Phản ứng từ Google và cơ quan chức năng
Google khẳng định họ đang sử dụng chính các công cụ AI để chống lại các hành vi lừa đảo này, giúp chặn đứng hơn 10 tỷ tin nhắn rác mỗi tháng. Công ty cũng đang phối hợp chặt chẽ với các nhà mạng lớn như AT&T, T-Mobile, Verizon và FBI để ngăn chặn các chiến dịch phishing.
Trong một động thái phối hợp, FBI đã tiến hành thu giữ nhiều tên miền, các cửa hàng trên Shopify và các tài khoản được sử dụng để kiểm thử dịch vụ phishing của nhóm này. Vụ kiện của Google tập trung vào các cáo buộc vi phạm bản quyền, lừa đảo qua mạng và các hành vi tống tiền, với mục tiêu yêu cầu bồi thường thiệt hại và ngăn chặn vĩnh viễn các hoạt động của mạng lưới này.
Nguồn tham khảo: TechCrunch



No Comment! Be the first one.