En un esfuerzo coordinado, el FBI, trabajando con Google y Black Lotus Labs, ha desmantelado una masiva operación china de phishing-as-a-service llamada Outsider Enterprise, con miles de sitios web de phishing utilizados para robar datos de tarjetas de crédito y contraseñas.
La operación de cibercrimen utilizó IA y kits de phishing distribuidos para campañas que suplantaban diversas marcas confiables en textos enviados a través de AT&T, T-Mobile y Verizon.
Outsider Enterprise ha estado activa desde al menos 2023 y operó a una escala masiva, con Google vinculando a la misma 9,000 sitios web falsos y más de un millón de URLs fraudulentas.
Las autoridades creen que las campañas de phishing impulsadas por Outsider Enterprise llevaron al robo de más de 3.8 millones de registros de tarjetas de crédito, causando pérdidas estimadas en 1,900 millones de dólares.
la acción contra outsider enterprise
La acción contra Outsider Enterprise tiene componentes técnicos y legales y es parte de la Operación Riptide del FBI, que se dirige a la actividad e infraestructura del cibercrimen.
Durante la anulación técnica, el FBI y sus socios incautaron múltiples servidores de administración, una tienda de comercio electrónico de Shopify y una cuenta que el actor de amenazas utilizaba para probar el servicio de phishing.
La agencia también incautó alrededor de 100,000 USDT de las carteras de pago de Outsider. Miles de dominios de phishing que el actor de amenazas registró en proveedores de EE. UU. ahora redirigen a una página de aviso del FBI.
El FBI incauta el sitio utilizado por el servicio de phishing Outside Enterprise
fuente: FBI
La agencia también tomó el control de un bot de Telegram vinculado a Outsider Enterprise que contenía información sobre los clientes del servicio de phishing.
Según Google, la operación de phishing asistida por IA ha afectado a cientos de miles de usuarios en todo el mundo.
El gigante tecnológico ha presentado una demanda civil contra la infraestructura de la operación y está coordinando con los proveedores de servicios de telecomunicaciones AT&T, T-Mobile y Verizon para bloquear los mensajes fraudulentos antes de que lleguen a los suscriptores.
“Nuestra demanda civil se dirige a una operación de cibercrimen organizada conocida como 'Outsider Enterprise'. Con sede en China y coordinada a través de Telegram, esta red distribuye 'kits de phishing' que permiten a los delincuentes lanzar campañas de texto falsas que parecen provenir de Google y otras marcas confiables", afirma Google [enlace].
Durante un período de dos semanas en mayo, Google afirma que se enviaron un total de 2.5 millones de mensajes SMS a usuarios de Android desde la infraestructura de Outsider Enterprise. Los usuarios de Android marcaron 55,000 de ellos como fraudulentos.
La compañía estima que cientos de miles de víctimas perdieron millones en estas estafas.
Google está utilizando esta oportunidad "para combinar una acción legal agresiva y la colaboración con los gobiernos federales y estatales" y está abogando por siete proyectos de ley bipartidistas contra las estafas en EE. UU., incluida la Ley Stop SCAMS [enlace], para fortalecer las protecciones legales contra el fraude habilitado por IA.
La Ley Stop SCAMS requeriría que el FBI lidere una estrategia nacional coordinada contra las estafas, reuniendo a agencias federales, fuerzas del orden y empresas privadas para rastrear, interrumpir y prevenir mejor las operaciones de fraude y estafa.
Mientras tanto, Google subrayó que los usuarios de Android están protegidos contra estas amenazas mediante defensas impulsadas por IA.
Las defensas admiten la detección de estafas en Android que advierten a los usuarios sobre llamadas sospechosas y protecciones de mensajería que bloquean más de 10 mil millones de mensajes maliciosos cada mes.
Fuente:
BleepingComputer

Very nice
ResponderEliminarwatch live fifa
ResponderEliminardescargar magis tv
ResponderEliminar