Компания Google подала в суд на китайского разработчика программного обеспечения, которое используется в онлайн-мошенничестве. С его помощью было похищено более 1 миллиарда долларов у более чем миллиона жертв в 121 стране, сообщает Financial Times.
Иск подан против китайской хакерской группы, разработавшей платформу Lighthouse. За ежемесячную подписку они предоставляют киберпреступникам доступ к фишинговым инструментам, позволяющим проводить масштабные мошеннические кампании. С помощью этих сервисов можно создавать поддельные электронные письма, SMS или фальшивые сайты, в том числе копии Google и YouTube, для сбора конфиденциальных данных пользователей.
Google рассчитывает выиграть дело, опираясь на американские законы о рэкете и компьютерном мошенничестве. Это позволит компании сотрудничать с мобильными операторами и хостинг-провайдерами для блокировки доменов и серверов, поддерживающих работу платформы Lighthouse.
"Преступники используют доверие к нашему бренду, чтобы заманивать пользователей в опасные фишинговые атаки. Важно привлечь наших инженеров и юристов для борьбы за этих пользователей", – сказала генеральный юрисконсульт Google Халима ДеЛайн Прадо.
Компания Lighthouse Enterprise продвигает свои услуги через онлайн-форумы и каналы на YouTube и Telegram. Хакерская группа также вербует и обучает новых участников, используя их опыт для улучшения своего программного обеспечения. Преступники, обращающиеся в компанию, могут выбирать из сотен шаблонов поддельных сайтов, за что платят криптовалютой.
В дополнение к инструментам злоумышленники также могут получить список потенциальных жертв из "группы данных" для массовой рассылки мошеннических SMS с ссылками на поддельные сайты, требующие от пользователей ввода личных данных и финансовой информации. Похищенные данные используются для доступа к банковским счетам, электронным почтам или цифровым кошелькам, либо перепродаются.
Google ссылается на данные компании по кибербезопасности Silent Push, согласно которым китайская группа Smishing Triad использовала программу Lighthouse для создания 200 тысяч поддельных сайтов. Эти сайты ежедневно получали около 50 тысяч посещений, ставя под угрозу миллионы банковских карт граждан США.