شکایت گوگل از یک گروه مجرمانه سایبری
سایت امن: گوگل مقابل یک گروه مجرمان سایبری خارجی که در چین مستقر بوده و در یک عملیات گسترده فیشینگ پیامکی یا «اسمیشینگ» دخیل است، شکایتی تنظیم کرد.
به گزارش سایت امن به نقل از ایسنا، این گروه که به قول بعضی از پژوهشگران سایبری، «اسمیشینگ تریاد» نامیده می شود و گوگل می گوید عمدتاً در چین مستقر است، از یک کیت «فیشینگ بعنوان سرویس» به نام «لایت هاوس» برای ایجاد و اجرای حملات با استفاده از پیامک های جعلی، بهره می گیرد.
گوگل در اطلاعیه ای اعلام نمود این گروه مجرمانه، بیشتر از یک میلیون قربانی در ۱۲۰ کشور جهان بر جای گذاشته است.
حلیمه دلین پرادو، مشاور عمومی گوگل، به شبکه سی ان بی سی اظهار داشت: «آنها از اعتماد کاربران به برندهای معتبری مانند خدمات پستی آمریکا و حتی گوگل سوءاستفاده می کنند. شرکت یا نرم افزار «لایت هاوس»، مجموعه ای از قالب ها را بوجود می آورد که مجرمان با استفاده از آنها، وبسایت های جعلی برای استخراج اطلاعات کاربران ایجاد می کنند.»
گوگل ادعاهایی را تحت قانون سازمان های فاسد و شیادان (RICO)، قانون لانهام و قانون کلاهبرداری و سوءاستفاده کامپیوتری (CFAA) مطرح کرده و به دنبال انحلال این گروه و پلت فرم «لایت هاوس» است.
این پیامک ها بطور معمول حاوی لینک های مخرب به یک وبسایت جعلی هستند که برای سرقت اطلاعات مالی حساس قربانیان، همچون شماره های تامین اجتماعی، اعتبارنامه های بانکی و موارد دیگر طراحی شده اند. این پیام ها اغلب می توانند بشکل هشدار تقلب جعلی، بروزرسانی تحویل، اعلان هزینه های دولتی پرداخت نشده یا سایر پیامک های به ظاهر فوری ظاهر شوند.
گوگل اعلام نمود که این گروه تبهکار فقط در آمریکا، بین ۱۲.۷ میلیون تا ۱۱۵ میلیون کارت اعتباری سرقت کرده است.
دلین پرادو اظهار داشت: «ایده اینست که از تکثیر مداوم این گروه جلوگیری شود و سایرین را از انجام کاری مشابه بازدارد و همین طور از کاربران و برندهایی که در این وبسایت ها مورد سوءاستفاده قرار گرفته اند، در مقابل لطمه های آینده محافظت گردد.»
این شرکت متعلق به آلفابت اعلام نمود بیشتر از ۱۰۰ قالب وبسایت به وجود آمده توسط «لایت هاوس» را که از برند گوگل در صفحات ورود به سیستم استفاده می نمایند، تا قربانیان را فریب دهد که سایت ها قانونی هستند، شناسایی کرده است.
دلین پرادو اظهار داشت: تحقیقات داخلی و شخص ثالث نشان داد حدود ۲۵۰۰ عضو این سندیکا در یک کانال عمومی تلگرام، برای جذب اعضاء بیشتر، به اشتراک گذاشتن سفارش ها و آزمایش و نگهداری خود نرم افزار «لایت هاوس» مکاتبه می کردند. وی ادامه داد: این سازمان همین طور یک گروه «دلال داده» داشت که لیست قربانیان و مخاطبین بالقوه را ارایه می داد؛ یک گروه «اسپمر» که مسئول پیام های کوتاه بود و یک گروه «سرقت» که حملاتش را با استفاده از اعتبارنامه های تهیه شده در کانال های عمومی تلگرام هماهنگ می کرد.
گوگل اعلام نمود که نخستین شرکتی است که مقابل کلاهبرداری های فیشینگ پیامکی اقدام قانونی انجام داده و علاوه بر این، سه لایحه دو حزبی را که برای محافظت در مقابل کلاهبرداری و تهاجمات سایبری درنظر گرفته شده است، تائید می کند.
این شکایت بخشی از استراتژی گسترده تر گوگل برای افزایش آگاهی کاربران در مورد حفاظت سایبری است.
بر اساس گزارش شبکه سی ان بی سی، این شرکت بتازگی خاصیت های ایمنی بیشتری همچون ابزار تاییدکننده کلیدی و تشخیص هرزنامه مبتنی بر هوش مصنوعی را در «گوگل مسیج» ارایه کرده است.
خلاصه اینکه این پیام ها اغلب می توانند بشکل هشدار تقلب جعلی، به روزرسانی تحویل، اعلان هزینه های دولتی پرداخت نشده یا سایر پیامک های به ظاهر فوری ظاهر شوند. گوگل اظهار داشت که اولین شرکتی است که مقابل کلاهبرداری های فیشینگ پیامکی اقدام قانونی انجام داده و علاوه بر این، سه لایحه دو حزبی را که برای محافظت در مقابل کلاهبرداری و تهاجمات سایبری در نظر گرفته شده است، تائید می کند.
اگر پسندیدید لاک کنید:
(1)
(0)
تازه ترین مطالب مرتبط
نظرات بینندگان سایت امن در مورد این مطلب