"جوجل" تقاضي مجموعة جرائم إلكترونية وراء عمليات احتيال E-ZPass وUSPS
رفعت شركة جوجل، دعوى قضائية ضد مجموعة إجرامية إلكترونية أجنبية مسؤولة عن عمليات تصيد ضخمة عبر الرسائل النصية القصيرة، أو ما يسمى بـ “smishing”.
منظمة “Smishing Triad”
وفقًا لموقع “cnbc”، تستخدم هذه المنظمة، التي أطلق عليها بعض الباحثين في مجال الأمن السيبراني اسم “Smishing Triad”، والتي قالت جوجل إنها تتمركز بشكل كبير في الصين، مجموعة أدوات التصيد الاحتيالي المسماة “Lighthouse” لإنشاء ونشر الهجمات باستخدام النصوص الاحتيالية.

وقالت شركة جوجل في بيان لها إن الجماعة الإجرامية جمعت أكثر من مليون ضحية في 120 دولة.
قالت حليمة ديلين برادو، المستشارة العامة لشركة جوجل: ”كانوا يستغلون ثقة المستخدمين في علامات تجارية مرموقة مثل E-ZPass ، وخدمة البريد الأمريكية، وحتى في جوجل نفسها”، وأضافت: ”تُنشئ شركة أو برنامج ”لايتهاوس” مجموعة من القوالب التي تُستخدم لإنشاء مواقع ويب مزيفة لجمع معلومات المستخدمين”.
ورفعت شركة جوجل دعاوى بموجب قانون المنظمات المتأثرة بالابتزاز والفساد (RICO)، وقانون للاتهام، وقانون الاحتيال وإساءة استخدام الكمبيوتر (CFAA)، وتسعى إلى تفكيك المجموعة ومنصة “Lighthouse”.
روابط مصممة لسرقة المعلومات المالية
تحتوي النصوص عادةً على روابط ضارة لموقع ويب مزيف مصمم لسرقة المعلومات المالية الحساسة للضحايا، بما في ذلك أرقام الضمان الاجتماعي وبيانات الاعتماد المصرفية والمزيد، يمكن أن تظهر الرسائل في كثير من الأحيان في شكل تنبيه احتيال مزيف، أو تحديث التسليم، أو إشعار رسوم حكومية غير مدفوعة، أو غيرها من النصوص التي تبدو عاجلة.

وقالت جوجل إن العصابة الإجرامية سرقت ما بين 12.7 مليون و115 مليون بطاقة ائتمان في الولايات المتحدة وحدها.
وقال ديلين برادو: ”الفكرة هي منع انتشارها المستمر، وردع الآخرين عن القيام بشيء مماثل، فضلاً عن حماية المستخدمين والعلامات التجارية التي أساءوا استخدامها في هذه المواقع الإلكترونية من الأذى في المستقبل”.
خداع الضحايا
وصرحت الشركة المملوكة لشركة Alphabet إنها عثرت على أكثر من 100 قالب لمواقع الويب تم إنشاؤها بواسطة “Lighthouse” باستخدام علامة Google التجارية على شاشات تسجيل الدخول لخداع الضحايا للاعتقاد بأن المواقع شرعية.

وقال ديلين برادو إن التحقيقات الداخلية والخارجية وجدت أن حوالي 2500 عضو في النقابة كانوا يتراسلون على قناة عامة على تيليجرام لتجنيد المزيد من الأعضاء ومشاركة النصائح واختبار وصيانة برنامج ”المنارة” نفسه.
وأضافت أن المنظمة لديها أيضًا مجموعة ”سماسرة بيانات”، والتي قدمت قائمة بالضحايا المحتملين وجهات الاتصال، ومجموعة ”مرسلي البريد العشوائي”، المسؤولة عن رسائل SMS، ومجموعة ”السرقة” التي من شأنها تنسيق هجماتها باستخدام بيانات الاعتماد التي تم شراؤها على قنوات Telegram العامة.
أكدت شركة جوجل إنها أول شركة تتخذ إجراء قانونيًا ضد عمليات الاحتيال عبر الرسائل النصية القصيرة، كما أنها تؤيد ثلاثة مشاريع قوانين ثنائية الحزب تهدف إلى الحماية من الاحتيال والهجمات الإلكترونية.
وتعد هذه الدعوى القضائية جزءًا من استراتيجية أوسع نطاقًا لشركة Google لتوعية المستخدمين بحماية الإنترنت.
أطلقت الشركة مؤخرًا المزيد من ميزات الأمان ، بما في ذلك أداة Key Verifier واكتشاف البريد العشوائي باستخدام الذكاء الاصطناعي في رسائل Google.

