شكايت گوگل از يك گروه مجرمانه سايبري

۱۴۰۴/۰۸/۲۴ - ۰۳:۱۵:۵۳
کد خبر: ۳۶۵۷۸۷

گوگل عليه يك گروه مجرمان سايبري خارجي كه در چين مستقر بوده و در يك عمليات گسترده فيشينگ پيامكي يا «اسميشينگ» دخيل است، شكايتي تنظيم كرد. به گزارش ايسنا، اين گروه كه به گفته برخي از محققان سايبري، «اسميشينگ ترياد» ناميده مي‌شود و گوگل مي‌گويد عمدتا در چين مستقر است، از يك كيت «فيشينگ به عنوان سرويس» به نام «لايت‌هاوس» براي ايجاد و اجراي حملات با استفاده از پيامك‌هاي جعلي، استفاده مي‌كند.

گوگل عليه يك گروه مجرمان سايبري خارجي كه در چين مستقر بوده و در يك عمليات گسترده فيشينگ پيامكي يا «اسميشينگ» دخيل است، شكايتي تنظيم كرد. به گزارش ايسنا، اين گروه كه به گفته برخي از محققان سايبري، «اسميشينگ ترياد» ناميده مي‌شود و گوگل مي‌گويد عمدتا در چين مستقر است، از يك كيت «فيشينگ به عنوان سرويس» به نام «لايت‌هاوس» براي ايجاد و اجراي حملات با استفاده از پيامك‌هاي جعلي، استفاده مي‌كند. گوگل در بيانيه‌اي اعلام كرد اين گروه مجرمانه، بيش از يك ميليون قرباني در ۱۲۰ كشور جهان بر جاي گذاشته است. حليمه دلين پرادو، مشاور عمومي گوگل، به شبكه سي‌ان‌بي‌سي گفت: «آنها از اعتماد كاربران به برندهاي معتبري مانند خدمات پستي امريكا و حتي گوگل سوءاستفاده مي‌كنند. شركت يا نرم‌افزار «لايت‌هاوس»، مجموعه‌اي از قالب‌ها را ايجاد مي‌كند كه مجرمان با استفاده از آنها، وب‌سايت‌هاي جعلي براي استخراج اطلاعات كاربران ايجاد مي‌كنند.» گوگل ادعاهايي را تحت قانون سازمان‌هاي فاسد و شيادان (RICO)، قانون لانهام و قانون كلاهبرداري و سوءاستفاده رايانه‌اي (CFAA) مطرح كرده و به دنبال انحلال اين گروه و پلتفرم «لايت‌هاوس» است. اين پيامك‌ها معمولا حاوي لينك‌هاي مخرب به يك وب‌سايت جعلي هستند كه براي سرقت اطلاعات مالي حساس قربانيان، از جمله شماره‌هاي تامين اجتماعي، اعتبارنامه‌هاي بانكي و موارد ديگر طراحي شده‌اند. اين پيام‌ها اغلب مي‌توانند به شكل هشدار تقلب جعلي، به‌روزرساني تحويل، اعلان هزينه‌هاي دولتي پرداخت نشده يا ساير پيامك‌هاي به ظاهر فوري ظاهر شوند. گوگل اعلام كرد كه اين گروه تبهكار فقط در امريكا، بين ۱۲.۷ ميليون تا ۱۱۵ ميليون كارت اعتباري سرقت كرده است. دلين پرادو گفت: «ايده اين است كه از تكثير مداوم اين گروه جلوگيري شود و سايرين را از انجام كاري مشابه بازدارد و همچنين از كاربران و برندهايي كه در اين وب‌سايت‌ها مورد سوءاستفاده قرار گرفته‌اند، در برابر آسيب‌هاي آينده محافظت شود.» اين شركت متعلق به آلفابت اعلام كرد بيش از ۱۰۰ قالب وب‌سايت ايجاد شده توسط «لايت‌هاوس» را كه از برند گوگل در صفحات ورود به سيستم استفاده مي‌كنند تا قربانيان را فريب دهد كه سايت‌ها قانوني هستند، شناسايي كرده است. دلين پرادو گفت: تحقيقات داخلي و شخص ثالث نشان داد حدود ۲۵۰۰ عضو اين سنديكا در يك كانال عمومي تلگرام، براي جذب اعضاي بيشتر، به اشتراك گذاشتن توصيه‌ها و آزمايش و نگهداري خود نرم‌افزار «لايت‌هاوس» مكاتبه مي‌كردند. وي افزود: اين سازمان همچنين يك گروه «دلال داده» داشت كه فهرست قربانيان و مخاطبين بالقوه را ارايه مي‌داد؛ يك گروه «اسپمر» كه مسوول پيام‌هاي كوتاه بود و يك گروه «سرقت» كه حملاتش را با استفاده از اعتبارنامه‌هاي تهيه شده در كانال‌هاي عمومي تلگرام هماهنگ مي‌كرد. گوگل اعلام كرد كه اولين شركتي است كه عليه كلاهبرداري‌هاي فيشينگ پيامكي اقدام قانوني انجام داده و علاوه بر اين، سه لايحه دو حزبي را كه براي محافظت در برابر كلاهبرداري و حملات سايبري در نظر گرفته شده است، تاييد مي‌كند. اين شكايت بخشي از استراتژي گسترده‌تر گوگل براي افزايش آگاهي كاربران در مورد حفاظت سايبري است. بر اساس گزارش شبكه سي‌ان‌بي‌سي، اين شركت اخيرا ويژگي‌هاي ايمني بيشتري از جمله ابزار تاييدكننده كليدي و تشخيص هرزنامه مبتني بر هوش مصنوعي را در «گوگل مسيج» ارايه كرده است.