Google dă în judecată o reţea de criminalitate cibernetică din China pentru escrocherii prin SMS bazate pe inteligenţă artificială

Google a intentat un proces împotriva unei presupuse grupări de criminalitate cibernetică cu sediul în China, cunoscută sub numele de „Outsider Enterprise”, acuzând-o că a utilizat instrumente de inteligenţă artificială pentru a facilita atacuri de tip phishing la scară largă, care au vizat milioane de utilizatori Android prin mesaje text frauduloase pe parcursul unei perioade de două săptămâni din luna mai.
Reţeaua de criminalitate cibernetică a vizat milioane de persoane prin „smishing”
Plângerea depusă în instanţă identifică pârâţii ca membri ai unei operaţiuni organizate care se coordona prin canale Telegram pentru a distribui kituri de phishing ce permiteau impersonarea în masă a Google şi a altor mărci de încredere.
Reţeaua a trimis aproximativ 2,5 milioane de mesaje către utilizatori Android într-un interval de două săptămâni din luna mai, direcţionând destinatarii către site-uri maliţioase concepute pentru a fura date de autentificare. YeniŞafak relatează că, în aceeaşi perioadă, utilizatorii Android au raportat aproximativ 55.000 de mesaje spam.
Campaniile frauduloase foloseau tactici urgente de inginerie socială, inclusiv avertismente privind presupuse conturi compromise şi notificări false de urmărire a coletelor, pentru a convinge victimele să acceseze linkuri maliţioase. Aceste campanii erau asociate cu aproximativ 9.000 de site-uri false care găzduiau peste un milion de URL-uri frauduloase.
Google Gemini, folosit pentru a scrie cod maliţios
Google susţine că membrii reţelei cibernetice se încurajau reciproc să utilizeze chatbotul Gemini al companiei pentru a genera cod personalizat destinat site-urilor maliţioase.
Gigantul tehnologic a declarat că a colaborat cu mari operatori telecom din SUA, inclusiv AT&T, T-Mobile şi Verizon, pentru a bloca mesajele frauduloase înainte ca acestea să fie livrate, lucrând în paralel şi cu agenţiile federale de aplicare a legii.
Acţiunea în justiţie vine într-un moment în care companiile tehnologice şi operatorii de telecomunicaţii se confruntă cu presiuni tot mai mari pentru a elimina infrastructurile automate de tip „smishing” (phishing prin SMS), care exploatează identităţile unor mărci de încredere şi sisteme de mesagerie la scară largă pentru a înşela utilizatorii de telefoane mobile.