По данным Google, за этими действиями, предположительно, стоит преступная сеть под названием Lighthouse. Текстовые сообщения выглядят как настоящие и часто предупреждают получателей о якобы "задержанной посылке" или "неуплаченном дорожном сборе", однако на самом деле это фишинговые, или так называемые смешинговые атаки. Смешинг – это вид фишинга, который использует текстовые сообщения, чтобы обманом заставить жертв раскрыть личную и конфиденциальную информацию, в том числе пароли и номера кредитных карточек.
Генеральная советница Google Халима ДеЛейн Прадо рассказала CBS News, что мошенники потенциально скомпрометировали от 15 млн до 100 млн кредитных карточек в США и повлияли, по текущим оценкам, более чем на 1 млн жертв.
ДеЛейн Прадо сообщила, что Google подала иск по закону RICO (Racketeer Influenced and Corrupt Organizations Act), используемому для борьбы с организованной преступностью. По ее словам, компания называет этот иск первым в своем роде.
Дело направлено против неизвестных операторов, в документах указаных как "Джон Доу с 1-го по 25-е", якобы создавших платформу "фишинг как услуга" для проведения массовых атак посредством смс.
ДеЛейн Прадо пояснила, что иск преследует цель не столько помочь жертвам возместить потери, сколько послужить сдерживающим фактором для будущих преступников, которые могут создавать подобные схемы.
Кевин Госшалк, гендиректор компании по кибербезопасности Arkose Labs, заявил CBS News, что хотя вернуть утраченные деньги сложно, такие иски могут помочь сорвать операции мошенников. По его словам, это влияет на экосистему: если есть три больших игрока и вы атакуете крупнейшего и уничтожаете его, то остальные два начинают сомневаться, стоит ли им оставаться в этом бизнесе.