Google подає позов проти китайських кіберзлочинців через масовані фішингові атаки

Google знайшла понад 100 фальшивих сайтів, які, ймовірно, використовували її логотип для обману людей і викрадення паролів або номерів кредитних карток
Фото: depositphotos.com

Корпорація Google подала федеральний позов проти мережі кіберзлочинців із Китаю, яких звинувачують у масштабних фішингових атаках через текстові повідомлення. Про це 12 листопада представники техногіганта повідомили CBS News.

За даними Google, за цими діями, ймовірно, стоїть злочинна мережа під назвою Lighthouse. Текстові повідомлення схожі на справжні і часто попереджають отримувачів про нібито "затриману посилку" або "несплачений дорожній збір", однак насправді це фішингові, або так звані смішингові атаки. Смішинг – це різновид фішингу, який використовує текстові повідомлення, щоб обманом змусити жертв розкрити особисту й конфіденційну інформацію, зокрема паролі й номери кредитних карток.

Генеральна радниця Google Халіма ДеЛейн Прадо розповіла CBS News, що шахраї потенційно скомпрометували від 15 до 100 млн кредитних карток у США і вплинули, за поточними оцінками, на понад мільйон жертв.

ДеЛейн Прадо повідомила, що Google подала позов за законом RICO (Racketeer Influenced and Corrupt Organizations Act), який використовують для боротьби з організованою злочинністю. За її словами, компанія називає цей позов першим у своєму роді.

Справа спрямована проти невідомих операторів, у документах зазначених як "Джон Доу з 1-го по 25-ого", які нібито створили платформу "фішинг як послуга" для проведення масованих атак через смс.

ДеЛейн Прадо пояснила, що позов має на меті не так допомогти жертвам відшкодувати втрати, як послужити стримувальним чинником для майбутніх злочинців, які можуть створювати такі схеми.

Кевін Госшалк, гендиректор компанії з кібербезпеки Arkose Labs, заявив CBS News, що хоча повернути втрачені гроші складно, такі позови можуть допомогти зірвати операції шахраїв. За його словами, це впливає на екосистему: якщо є три великі гравці, й ви атакуєте найбільшого й знищуєте його, то інші два починають сумніватися, чи варто їм залишатися в цьому бізнесі.

Контекст:

Кількість смішинг-атак різко зросла за останні роки. За даними компанії з кібербезпеки Keepnet Labs, які опубліковано 9 вересня 2025 року, 76% компаній у світі зазнали смішинг-атак 2024 року, а частка смішингу серед мобільних загроз становила 39%. За оцінками аналітиків, обсяги смішинг-атак подвоюються щороку, ідеться в дослідженні компанії. 2024 року смішинг-атаки, пов'язані з доставками, зросли на 174%, а середні збитки від податкових смішинг-шахрайств становили $8,199 на одну жертву, повідомила Keepnet Labs.