Die Bilder in diesem Artikel wurden mit künstlicher Intelligenz erstellt. So veröffentlichen wir
Die Demontage, die vom FBI mit Google und Black Lotus Labs von der Phishing Operation bekannt als Außenstehende Unternehmen es zeigt, wie digitale Betrügerei in eine Branche eskaliert hat: Wir sprechen über tausende gefälschte Seiten, mehr als eine Million betrügerische URLs, die von Google identifiziert wurden und, laut Behörden, Diebstahl von rund 3.8 Millionen Kartenrekorde mit geschätzten Verlusten 1,9 Milliarden Dollar. Dies ist keine isolierte Kampagne, sondern ein Service - physisch - as- a- Service -, dass seit 2023 Kriminellen helfen, massive und personalisierte Kampagnen mit verteilten Kits und IA-basierten Tools zu starten.
Der Modus operandi kombinierte Social Engineering per SMS (Smishing) mit supplantierenden zuverlässigen Marken und klonierten Seiten, um Anmeldedaten und Zahlungsdaten zu erfassen. Die Reichweite war größer, indem die Infrastruktur, die in US-Lieferanten registriert wurde, genutzt wurde, um Nachrichten über große Mobilfunkbetreiber und Tools in Telegram zu senden, um Kunden und Zahlungen zu koordinieren. In der technischen und rechtlichen Aktion wurde ein Teil der Operation eingegriffen: Management-Server, ein Geschäft in Shopify verwendet von Kriminellen, Testkonten, die Kontrolle über einen Telegram-Bot und Entführung Geld in Kryptomoneda - etwa 100.000 USDT -, sowie die Umleitung Tausende von Phishing-Domains auf eine FBI-Informationsseite.

Dass die Angreifer IA in die Erzeugung geschmiedeter Nachrichten integrieren und Seiten die Gleichung ändern: Die automatisierte Anpassung ermöglicht es dem Betrug, glaubwürdiger zu wirken und die Startgeschwindigkeit sehr hoch zu sein. Die Kombination aus wiederverwendbaren Kits, Massennachrichten und überzeugendem Text, unterstützt von IA die Einreisesperre für neue Täter zu reduzieren und den potenziellen Schaden zu multiplizieren, der eine koordinierte Reaktion zwischen dem Privatsektor und den Sicherheitskräften erfordert.
Die rechtlichen Maßnahmen von Google - einschließlich einer zivilen Nachfrage gegen Netzinfrastruktur - und die Zusammenarbeit mit Betreibern wie AT & T, T-Mobile und Verizon, um betrügerische Nachrichten zu blockieren, bevor sie den Nutzer erreichen, sind notwendige Schritte. Google unterstützt auch Gesetzgebungsinitiativen wie SCIMS Act die eine stärkere nationale Reaktion anstrebt. Um zu verstehen, warum die Technologie-Branche diese Aktionen antreibt, siehe Googles Erklärung zum Kampf gegen IA-gestützte Betrugsfälle auf seinem Blog: Kampf gegen KI-Scams.
Wenn Sie ein Benutzer sind, wirkt jetzt und mit Vorsicht: keine per SMS oder sozialen Netzwerken empfangenen Links ohne Überprüfung öffnen, keine Kartendaten auf offenen Seiten von Nachrichten eingeben und Multi-Faktor-Authentifizierung (MFA) aktivieren, wenn möglich. Es überprüft die Bewegungen der Bank und meldet verdächtige Transaktionen sofort an Ihre Bank; sie behält auch Beweise (Screenshots) und Berichte an die zuständigen Behörden oder Betrugsberichterstattungsplattformen wie die der US Federal Trade Commission. USA. ( Berichterstattung), die Ansprüche zentralisiert und hilft, Muster zu zeichnen.

Für die Beamten der Geschäftssicherheit ist die Unterrichtsstunde doppelt: Neben Investitionen in Erkennung und Reaktion, die Hygiene von E-Mail und Domains muss gehärtet werden(DMARC, DKIM, lookalike Domain Monitoring), filtern eingehende Nachrichten auf mobile Lieferantenebene und führen häufige Phishing-Simulationen, um Mitarbeiter gegen neue Techniken zu erziehen, die von IA unterstützt werden. Die proaktive Zusammenarbeit mit Cloud-Lieferanten, Domain-Registratoren und Telekommunikationsbetreibern beschleunigt die Minderung von Entwicklungskampagnen.
Auf politischer und regulatorischer Ebene zeigt der Fall, dass Rahmenbedingungen erforderlich sind, um die internationale Zusammenarbeit gegen transnationale Bedrohungen, effektive Rechtsinstrumente zur Verfolgung von Infrastrukturen und größere Verpflichtungen für Plattformen zu erleichtern, die die Massendurchsuchung erleichtern. Vorschläge wie SCIMS Act Punkt in dieser Richtung, aber technische Lösungen müssen sich auch entwickeln: verhaltensbasierte Erkennung, größere Transparenz in Domain-Kauf-Ökosystemen und Kontrollen über den schädlichen Einsatz von IA.
Die Demontage von Outsider Enterprise ist ein relevanter Sieg, aber keine dauerhafte Lösung: die Angreifer ändern Werkzeuge und Plattformen schnell. Der beste Schutz ist eine Kombination aus technischer Vorbeugung, anhaltender Nutzungserziehung und Regulierungsdruck, um die Monetarisierung von Betrug zu schließen. Bleiben Sie wachsam, aktualisieren Sie Ihre Verteidigung und, im Zweifel, überprüfen Sie die Authentizität der Kommunikation, die nach sensiblen Informationen fragen.
Verwandte Artikel
Weitere Neuigkeiten zum selben Thema.

Anonymous MousKIT Phishing-Plattform identifiziert, um Activation Lock auf iPhone und iPad zu entfernen
Cybersecurity-Forscher haben eine Phishing-Plattform als Service dokumentiert, um den Schutz des Schutzes zu beseitigen Aktivierungssperre von gestohlenen iPhones und iPads, kom...

Vereinigte Staaten US verhängt Sanktionen gegen iranische Netzwerke, die mit MOIS und Mabna in der wirtschaftlichen Outcast-Operation verbunden sind
Die US-amerikanische Schatzkammer hat eine neue Runde von Finanzsanktionen gegen Netzwerke im Zusammenhang mit dem Iran in einer Kampagne gestartet, die die US-Behörden als koor...

NemoClaw-Betriebskette zeigt Olama unauthenticated Zugriff und ändert Chat-Vorlagen
Was passiert ist (bestätigte Fakten): Oasis Security-Forscher haben einen Bericht veröffentlicht, in dem eine Kette von Ausbeutung gegen die NemoClaw-Konfiguration beschrieben w...

CISA fügt CVE-2026-21962 zu KEV durch Remote-Betrieb in Oracle HTTP Server und WebLogic hinzu
Die United States Agency for Cybersecurity and Infrastructure (CISA) hat in ihrem Katalog Known Exploited Vulnerabilities (KEV) den kritischen Ausfall als CVE-2026-21962, qualif...

IA in der Codegenerierung beschleunigt OSS-Abhängigkeiten und erzeugt Sicherheitsvermittlerschulden
Ein kürzlich von ActiveState organisiertes Seminar und eine Umfrage von 300 Sicherheits- und Entwicklungsleitern in Unternehmen in verschiedenen Sektoren bestätigt etwas, das vi...

Sie identifizieren WordlistLoader und SynkLoader, Zwischenlader, die mit Zugriff Broker für
Cybersecurity-Forscher haben zwei neue Malware-Familien identifiziert - genannt WordlistLoader und SynkLoader - als Zwischenstufen verwendet, um spätere Belastungen zu implement...

TikTok wird 400 Millionen für COPPA zahlen; 100 M wird wegen Nichtigerklärung des Dekrets Musical. ly
Das US-Justizministerium. Vereinigte Staaten angekündigt Zahlung $400 Millionen von TikTok eine 2024 Klage zu lösen, die die Plattform - im Besitz von ByteDance - beschuldigt, d...