谷歌起诉利用AI诈骗数十万人的中国网络犯罪组织

谷歌发起诉讼,打击AI驱动的网络犯罪
谷歌近日宣布正式提起诉讼,旨在瓦解一个被称为“Outsider Enterprise”的大型网络犯罪基础设施。据指控,该组织利用人工智能技术,大规模发送冒充谷歌及其他知名品牌的诈骗短信,企图窃取用户的密码和信用卡信息。
这一犯罪网络已导致数十万人遭受经济损失,涉案金额估计高达数百万美元。谷歌披露的数据显示,该团伙在短短两周内就部署了约9000个虚假网站,注册了100万个欺诈性域名,并向Android用户发送了250万条诈骗短信。仅在5月,Android用户就标记了超过5.5万条垃圾短信,相当于每分钟就有两起以上的投诉。
以AI对抗AI:谷歌的防御措施
面对日益复杂的AI驱动诈骗,谷歌采取了“以AI制AI”的策略。公司利用先进的AI工具来检测诈骗行为,并向用户发出可疑通话和短信的预警。目前,谷歌每月成功拦截超过100亿条诈骗信息。
此外,谷歌正与AT&T、T-Mobile和Verizon等电信运营商紧密合作,从源头上拦截这些垃圾短信,并积极与美国联邦调查局(FBI)协调行动。据FBI发言人透露,该机构与谷歌及Lumen的Black Lotus实验室密切配合,已成功查封了多个用于犯罪的域名,以及用于测试钓鱼服务的Shopify在线商店和相关账户。
统计数据显示,自2023年7月以来,Outsider Enterprise的钓鱼平台已协助网络罪犯窃取了至少387万张信用卡信息,造成的经济损失估计约为19亿美元。
深度解析:Outsider Enterprise的运作内幕
根据谷歌提交的起诉书,该组织开发了一套名为“Outsider”的“傻瓜式”网络钓鱼软件。该软件售价为每周88美元或每月200美元,允许技术门槛较低的操作者利用AI平台(包括谷歌Gemini)快速创建虚假网站。这些网站伪装成电信运营商、金融机构、政府机构和零售商等合法服务,极具欺骗性。
为了诱骗受害者访问这些虚假网站,犯罪分子相互勾结,发送恶意短信或购买广告推送。一旦受害者在网站上输入密码、双重验证码或金融信息,这些数据会通过Outsider平台实时传输给诈骗者。谷歌指出,该团伙在Telegram频道上公开协调行动,成员之间互相培训、讨论策略并开发钓鱼攻击。
庞大的犯罪生态链
Outsider Enterprise的运作涉及多个分工明确的犯罪群体,构成了一个完整的黑色产业链:
- 软件开发组:负责开发和维护钓鱼软件及网站模板。
- 数据供应组:从公共记录、社交媒体和数据泄露事件中整理目标名单。
- 垃圾邮件发送组:提供工具和基础设施(如智能手机群、SIM卡和调制解调器)批量发送诈骗短信。
- 变现洗钱组:负责将窃取的凭证变现并清洗非法资金。
Outsider平台提供了超过290个预置模板,能在几分钟内生成仿冒正规网站的页面,甚至还包含“武器化AI生成代码”的指南和用于追踪钓鱼活动进度的仪表板。据悉,犯罪分子甚至利用谷歌Drive和谷歌云基础设施来托管这些钓鱼网站。谷歌表示,在2025年11月14日至2026年4月14日的五个月监测期内,发现了超过159万个与该组织相关的URL。
关注微信号:智享开源 ,及时了解更新信息。

关注微信

还没有任何评论,你来说两句吧!