Operación de ciberdelincuencia china que usó IA para estafar a cientos de miles de víctimas demandada por Google
Google está demandando para desmantelar la infraestructura detrás de una supuesta operación masiva de ciberdelincuencia impulsada por IA que utiliza textos fraudulentos para robar contraseñas y números de tarjetas de crédito.
Google está demandando para desmantelar la infraestructura detrás de una supuesta operación masiva de ciberdelincuencia impulsada por IA.
El viernes, el gigante tecnológico anunció una demanda contra una supuesta red de ciberdelincuencia china llamada Outsider Enterprise, que Google dice usa IA en sus campañas para enviar mensajes de texto de estafa suplantando a Google y otras marcas para robar contraseñas y números de tarjetas de crédito.
El Alcance de la Operación
Outsider Enterprise ha estafado financieramente a "cientos de miles de víctimas" con pérdidas "estimadas en millones". El grupo desplegó 9.000 sitios web falsos, un millón de dominios web fraudulentos y 2,5 millones de mensajes de texto enviados a usuarios de Android en un período de dos semanas, según Google.
La empresa dijo que "55.000 mensajes de texto no deseados fueron marcados por usuarios de Android en apenas dos semanas en mayo pasado, es decir, más de dos quejas de spam de texto por minuto".
Google dijo que utiliza "herramientas impulsadas por IA para combatir estafas impulsadas por IA", que permiten a la empresa detectar estafas y alertar a los usuarios sobre llamadas y mensajes de texto sospechosos, lo que resulta en la interceptación de más de 10.000 millones de mensajes de estafa al mes.
Colaboración y Coordinación
La empresa dijo que ha estado colaborando con AT&T, T-Mobile y Verizon para bloquear los mensajes de estafa de texto, y dijo que está coordinándose con el FBI.
Un portavoz del FBI le dijo a TechCrunch que la oficina, en coordinación con Google y el Black Lotus Labs de Lumen, decomisó varios dominios utilizados por los ciberdelincuentes, así como tiendas de Shopify y cuentas utilizadas para probar el servicio de phishing de la operación.
El portavoz dijo que desde julio de 2023, la plataforma de phishing de Outsider Enterprise permitió a los ciberdelincuentes robar "al menos un estimado de 3.870.000 tarjetas de crédito robadas y una estimada pérdida de 1.900 millones de dólares".
Detalles de la Operación
En su demanda presentada como parte de la demanda, Google presentó la evidencia que reunió contra personas involucradas en operaciones de Outsider Enterprise, a quienes la empresa dice son ciberdelincuentes con sede en el extranjero cuyas identidades reales son desconocidas. Este grupo "construyó, mantiene y usa un conjunto de software en línea llave en mano que permite a los criminales, independientemente de su habilidad técnica, publicar sitios web fraudulentos diseñados para robar a víctimas y enriquecerse a sí mismos".
Fuente: TechCrunch
