Les images de cet article ont été générées par intelligence artificielle. Notre méthode de publication
Le démantèlement annoncé par le FBI avec Google et Black Lotus Labs de l'opération d'hameçonnage Entreprise extérieure il montre comment la fraude numérique a augmenté dans une industrie: nous parlons de milliers de faux sites, plus d'un million d'URL frauduleuses identifiées par Google et, selon les autorités, le vol d'environ 3,8 millions d ' enregistrements de cartes avec des pertes estimées à 1,9 milliard de dollars. Il ne s'agit pas d'une campagne isolée, mais d'un service physique qui, depuis 2023, a aidé les criminels à lancer des campagnes massives et personnalisées à l'aide de kits distribués et d'outils basés sur l'IV.
Le modus operandi combine l'ingénierie sociale par SMS (smishing) avec la supplantation de marques fiables et de pages clonées pour capturer des identifiants et des données de paiement. La gamme était plus large en tirant parti de l'infrastructure enregistrée auprès des fournisseurs américains, en envoyant des messages par l'intermédiaire de grands opérateurs mobiles et d'outils dans Telegram pour coordonner les clients et les paiements. Dans l'action technique et juridique, une partie de l'opération est intervenue : serveurs de gestion, magasin à Shopify utilisé par les criminels, comptes de test, prise de contrôle d'un robot de télégramme et kidnapping des fonds dans cryptomoneda - environ 100 000 USDT -, ainsi que rediriger des milliers de domaines d'hameçonnage vers une page d'information du FBI.

Que les attaquants intègrent l'IA dans la génération de messages et de pages falsifiés change l'équation : la personnalisation automatisée permet à la fraude de paraître plus crédible et la vitesse de lancement d'être très élevée. La combinaison de kits réutilisables, de messages de masse et de textes convaincants assistés par IA réduire la barrière d'entrée pour les nouveaux délinquants et multiplier les dommages potentiels, ce qui nécessite une intervention coordonnée entre le secteur privé et les forces de sécurité.
Les mesures juridiques prises par Google - y compris une demande civile contre l'infrastructure du réseau - et la coopération avec des opérateurs tels que AT & T, T-Mobile et Verizon pour bloquer les messages frauduleux avant qu'ils n'atteignent l'utilisateur sont des étapes nécessaires. Google soutient également des initiatives législatives telles que Mettre fin à la loi sur les SCIMS qui vise à formuler une réponse nationale plus forte. Pour comprendre pourquoi l'industrie de la technologie conduit ces actions, voir l'explication de Google sur la lutte contre les escroqueries assistées par l'IA sur son blog: Lutte contre les escroqueries d'IA.
Si vous êtes un utilisateur, agit maintenant et avec prudence: n'ouvrez pas les liens reçus par SMS ou réseaux sociaux sans vérification, n'entrez pas les données de carte sur les pages ouvertes à partir de messages et activez l'authentification multi-facteurs (MFA) dans la mesure du possible. Il examine immédiatement les mouvements bancaires et signale les transactions suspectes à votre banque; il conserve également des preuves (screenshots) et des rapports aux autorités compétentes ou aux plateformes de signalement de fraude, comme celle de la Federal Trade Commission des États-Unis. États-Unis. ( Rapports) qui centralise les revendications et aide à dessiner des modèles.

Pour les responsables de la sécurité des entreprises, la leçon est double : l'hygiène du courrier électronique et des domaines doit être durcie(DMARC, DKIM, monitoring de domaine de type lookalike), filtre les messages entrants au niveau du fournisseur mobile, et exécute de fréquentes simulations d'hameçonnage pour éduquer les employés contre les nouvelles techniques assistées par l'IA. La collaboration proactive avec les fournisseurs de cloud, les régulateurs de domaine et les opérateurs de télécommunications accélère l'atténuation des campagnes de développement.
Au niveau politique et réglementaire, l'affaire démontre la nécessité de cadres pour faciliter la coopération internationale contre les menaces transnationales, d'outils juridiques efficaces pour poursuivre l'infrastructure et d'obligations accrues pour les plateformes qui facilitent les messages de masse. Des propositions telles que Mettre fin à la loi sur les SCIMS dans cette direction, mais les solutions techniques doivent également évoluer: détection basée sur le comportement, plus de transparence dans les écosystèmes d'achat de domaine et de contrôle sur l'utilisation malveillante de l'IA.
Le démantèlement de Outsider Enterprise est une victoire pertinente, mais pas une solution permanente : les attaquants changent d'outils et de plateformes rapidement. La meilleure protection est une combinaison de prévention technique, d'éducation soutenue des utilisateurs et de pression réglementaire pour fermer la monétisation de la fraude. Restez vigilant, mettez à jour vos défenses et, dans le doute, vérifiez l'authenticité des communications qui demandent des informations sensibles.
Autres
Plus de nouvelles sur le même sujet.

Anonymous MousKIT plateforme de phishing identifiée pour supprimer Activation Lock sur iPhone et iPad
Les chercheurs en cybersécurité ont documenté une plateforme d'hameçonnage comme un service visant à éliminer la protection des Verrouillage d'activation des iPhones volés et de...

Les États-Unis imposent des sanctions contre les réseaux iraniens liés au MOIS et au Mabna dans le cadre de l'opération de prévision économique
Le ministère du Trésor américain a lancé une nouvelle série de sanctions financières contre les réseaux liés à l'Iran, dans une campagne que les autorités américaines décrivent ...

La chaîne d'exploitation NemoClaw expose Olama à accès non authentifié et modifie les modèles de chat
Ce qui s'est passé (faits confirmés): Oasis Security des chercheurs ont publié un rapport décrivant une chaîne d'exploitation contre la configuration de NemoClaw qui permet à un...

CISA ajoute CVE-2026-21962 à KEV par opération à distance dans Oracle HTTP Server et WebLogic
La United States Agency for Cybersecurity and Infrastructure (CISA) a inclus dans son catalogue Les vulnérabilités exploitées connues (KEV) la défaillance critique constatée com...

IA dans la génération de code accélère les dépendances OSS et génère la dette de médiation de sécurité
Un récent séminaire organisé par ActiveState et une enquête auprès de 300 leaders de la sécurité et du développement dans des entreprises de différents secteurs confirment quelq...

Ils identifient WordlistLoader et SynkLoader, chargeurs intermédiaires liés à des courtiers d'accès pour
Les chercheurs en cybersécurité ont identifié deux nouvelles familles de malware - appelées WordlistLoader et SynkLoader - utilisées comme étapes intermédiaires pour déployer de...

TikTok paiera 400 millions pour COPPA; 100 M sous réserve de l'annulation du décret Musical. et
Le ministère de la Justice des États-Unis. États-Unis d ' Amérique 400 millions par TikTok pour résoudre un procès de 2024 qui accusait la plate-forme - détenue par ByteDance - ...