Google đã nộp đơn kiện Outsider Enterprise, một nhóm tội phạm mạng của Trung Quốc, với cáo buộc rằng đã sử dụng AI Gemini của Google để tự động hóa các vụ lừa đảo phishing quy mô lớn nhắm vào người dùng Android. Nhóm này hoạt động thông qua Telegram, cung cấp dịch vụ phishing-as-a-service với gần 300 mẫu lừa đảo cho phép tạo các trang web giả mạo giống Google, YouTube và các cơ quan chính phủ như E-ZPass của New York. Theo hồ sơ pháp lý của Google, hoạt động này đã dẫn đến hơn 2,5 triệu tin nhắn văn bản độc hại được gửi tới người dùng Android, trong đó khoảng 55.000 tin nhắn được chuyển trong giai đoạn hai tuần vào tháng trước. Các trò lừa đảo đã khai thác khả năng của Gemini để tạo ra các trang web giả thuyết phục, được thiết kế nhằm đánh cắp dữ liệu cá nhân và chi tiết ngân hàng từ nạn nhân đã bấm vào các liên kết giả vờ thông báo lỗi tài khoản hoặc sự cố giao hàng. Google đang phối hợp với cơ quan thực thi pháp luật và các nhà mạng di động AT&T, Verizon, và T-Mobile để ngăn chặn mạng lưới này, vốn được liên kết với 9.000 trang web giả và 1 triệu URL, với nhiều người được cho là đã mất tiền vì các chiêu trò.
Outsider Enterprise vận hành phishing-as-a-service thông qua Telegram
Theo hồ sơ pháp lý của Google, Outsider Enterprise đã cung cấp phishing-as-a-service cho những cá nhân thiếu kiến thức kỹ thuật để tự thiết lập các trang web lừa đảo và chiến dịch nhắn tin. Trên các kênh Telegram của mình, nhóm này cung cấp hướng dẫn cách sử dụng AI Gemini của Google để tạo các trang web bắt chước Google, YouTube và các cơ quan chính phủ như E-ZPass của New York. Nhóm đã cung cấp gần 300 mẫu lừa đảo cho khách hàng.
Các tin nhắn được gửi qua chiến dịch này thường đưa ra cáo buộc về các vấn đề tài khoản hoặc sự cố giao hàng. Khi người dùng bấm vào các liên kết, họ được chuyển tới các trang web lừa đảo do Gemini thiết kế để trông có vẻ hợp lệ. Bọn tội phạm mạng đã sử dụng các trang web này để đánh cắp dữ liệu cá nhân và chi tiết ngân hàng. Hồ sơ của Google không ước tính tổng số tiền bị đánh cắp thông qua các vụ lừa đảo của Outsider Enterprise, nhưng công ty cho biết đã có hàng trăm người bị mất tiền vì các chiêu trò.
Google ghi nhận 2,5 triệu tin nhắn lừa đảo và 9.000 trang web giả
Google cho biết các vụ lừa đảo do Outsider Enterprise tạo ra đã dẫn đến hơn 2,5 triệu tin nhắn văn bản được gửi tới người dùng Android. Khoảng 55.000 trong số đó được gửi trong giai đoạn hai tuần vào tháng trước. Tổng cộng, Google đã theo dõi 9.000 trang web giả và 1 triệu URL liên quan đến mạng lưới lừa đảo này.
Google phối hợp với nhà mạng di động để chặn tin nhắn độc hại
Google đã làm việc với AT&T, Verizon và T-Mobile để chặn nhiều tin nhắn văn bản độc hại. Google cho biết tính năng phát hiện lừa đảo ngay trên thiết bị trong Google Messages có khả năng đã giúp giảm số lượng các nỗ lực phishing thành công. Theo công ty, tính năng được hỗ trợ AI này chặn 10 tỷ tin nhắn lừa đảo mỗi tháng.
Câu hỏi thường gặp (FAQ)
Google đã kiện Outsider Enterprise vì điều gì?
Google đã nộp đơn kiện Outsider Enterprise, một nhóm tội phạm mạng của Trung Quốc, vì cáo buộc sử dụng AI Gemini của Google để tự động hóa các vụ lừa đảo phishing. Nhóm này vận hành một chiến dịch phishing-as-a-service thông qua Telegram, cung cấp gần 300 mẫu lừa đảo giúp tạo các trang web giả mạo bắt chước Google, YouTube và các cơ quan chính phủ để đánh cắp dữ liệu cá nhân và chi tiết ngân hàng từ nạn nhân.
Outsider Enterprise đã gửi bao nhiêu tin nhắn lừa đảo?
Theo hồ sơ pháp lý của Google, các vụ lừa đảo do Outsider Enterprise tạo ra đã dẫn đến hơn 2,5 triệu tin nhắn văn bản được gửi tới người dùng Android. Khoảng 55.000 trong số đó được gửi trong giai đoạn hai tuần vào tháng trước. Google đã theo dõi 9.000 trang web giả và 1 triệu URL liên quan đến mạng lưới lừa đảo.
Google phản hồi thế nào trước hoạt động lừa đảo của Outsider Enterprise?
Google đã phối hợp với các nhà mạng di động AT&T, Verizon và T-Mobile để chặn các tin nhắn văn bản độc hại từ hoạt động này. Công ty cũng đã triển khai tính năng phát hiện lừa đảo ngay trên thiết bị trong Google Messages, mà công ty cho biết giúp chặn 10 tỷ tin nhắn lừa đảo mỗi tháng, đồng thời đang làm việc với cơ quan thực thi pháp luật để chống lại mạng lưới này.