ФБР ликвидировало китайский фишинг-сервис с AI-поддержкой: ущерб $1,9 млрд

Фото: Tom's Hardware
Краткий ответ
ФБР уничтожило китайскую фишинговую платформу Outsider, которая использовала ИИ (Gemini) для генерации мошеннических сайтов.
ФБР, Google и Lumen Technologies объявили о ликвидации китайской фишинговой платформы Outsider, которая предоставляла злоумышленникам инструменты для создания мошеннических сайтов с использованием искусственного интеллекта. Сервис продавался через Telegram*-бот по цене от $88 в неделю и позволял генерировать поддельные страницы банков, госорганов и платежных систем за считанные минуты.
Платформа не требовала технических навыков: пользователи выбирали из 290 готовых шаблонов, а ИИ (модель Gemini) помогал генерировать код страниц под видом безобидных «подарочных» сайтов. Это позволяло обходить защитные механизмы ИИ и быстро масштабировать атаки. По данным ФБР, Outsider стал причиной ущерба в $1,9 млрд и кражи данных 3,87 млн кредитных карт с июля 2023 года.
В рамках операции Ghost Hook были изъяты домены платформы, Shopify-магазин и около $100 тыс. в криптовалюте USDT. Тысячи фишинговых доменов теперь перенаправляют пользователей на страницу ФБР. Google подал гражданский иск против операторов Outsider, обвиняя их в нарушении закона RICO и незаконном использовании товарных знаков, хотя экстрадиция из Китая маловероятна.
Частые вопросы
- Что такое Outsider и как он работал?
- Outsider — китайская фишинговая платформа, предлагавшая злоумышленникам готовые шаблоны мошеннических сайтов. Сервис распространялся через Telegram-бот и использовал ИИ для генерации кода страниц, имитирующих банки, госорганы и платежные системы.
- Как ИИ использовался в фишинговых атаках?
- Операторы Outsider обучали пользователей запрашивать у модели Gemini код для создания фишинговых страниц под видом безобидных «подарочных» сайтов. Это позволяло обходить защитные фильтры ИИ и быстро масштабировать атаки.
- Каковы последствия деятельности Outsider?
- По данным ФБР, платформа стала причиной ущерба в $1,9 млрд и кражи данных 3,87 млн кредитных карт. Google также зафиксировал рассылку 2,5 млн мошеннических SMS за две недели в мае.
Лента для Дзен: /feed/dzen.xml · RSS: /feed.xml