أخبار التقنية

تقاضي Google مجموعة الجرائم الإلكترونية التي تقف وراء عمليات التصيد الاحتيالي النصية E-ZPass وUSPS


لافتة في مقر Google في ماونتن فيو، كاليفورنيا، الولايات المتحدة، يوم الخميس 23 أكتوبر 2025.

بنيامين فانجوي | بلومبرج | صور جيتي

جوجل رفعت شركة فيسبوك دعوى قضائية يوم الأربعاء ضد مجموعة إجرامية إلكترونية أجنبية تقف وراء رسالة نصية قصيرة ضخمة التصيد، أو عملية “Smishing”.

وتستخدم المنظمة، التي يطلق عليها بعض الباحثين في مجال الإنترنت اسم “Smishing Triad”، والتي قالت جوجل إن مقرها إلى حد كبير خارج الصين، مجموعة أدوات للتصيد الاحتيالي تسمى “Lighthouse” لإنشاء ونشر الهجمات باستخدام النصوص الاحتيالية.

وقالت جوجل في بيان لها إن الجماعة الإجرامية جمعت أكثر من مليون ضحية في 120 دولة.

“لقد كانوا يستغلون ثقة المستخدمين في العلامات التجارية ذات السمعة الطيبة مثل E-ZPass، ال خدمة البريد الأمريكيةوقالت المستشارة العامة لشركة Google، حليمة ديلين برادو، لشبكة CNBC: “وحتى نحن كجوجل. تقوم مؤسسة أو برنامج “Lighthouse” بإنشاء مجموعة من القوالب التي تنشئ فيها مواقع ويب مزيفة لسحب معلومات المستخدمين”.

رفعت جوجل دعاوى بموجب قانون المنظمات الفاسدة والمتأثرة بالابتزاز (RICO)، وقانون لانهام، وقانون الاحتيال وإساءة استخدام الكمبيوتر (CFAA)، وتسعى إلى تفكيك المجموعة ومنصة “Lighthouse”.

تحتوي النصوص عادةً على روابط ضارة لموقع ويب مزيف مصمم لسرقة المعلومات المالية الحساسة للضحايا، بما في ذلك أرقام الضمان الاجتماعي وبيانات الاعتماد المصرفية والمزيد.

يمكن أن تظهر الرسائل غالبًا في شكل تنبيه احتيال مزيف، أو تحديث التسليم، أو إشعار الرسوم الحكومية غير المدفوعة، أو غيرها من النصوص التي تبدو عاجلة.

وقالت جوجل إن المجموعة الإجرامية سرقت ما يقرب من 12.7 مليون إلى 115 مليون بطاقة ائتمان في الولايات المتحدة وحدها.

وقال ديلين برادو: “الفكرة هي منع استمرار انتشارها، وردع الآخرين عن القيام بشيء مماثل، وكذلك حماية المستخدمين والعلامات التجارية التي أسيء استخدامها في هذه المواقع من الأذى المستقبلي”.

قالت الشركة المملوكة لشركة Alphabet إنها عثرت على أكثر من 100 نموذج لمواقع الويب تم إنشاؤها بواسطة “Lighthouse” باستخدام علامة Google التجارية على شاشات تسجيل الدخول لخداع الضحايا للاعتقاد بأن المواقع مشروعة.

ووجدت التحقيقات الداخلية وتحقيقات أطراف ثالثة أن حوالي 2500 عضو في النقابة كانوا يتواصلون مع الجمهور برقية وقال ديلين برادو إن القناة تهدف إلى تجنيد المزيد من الأعضاء وتبادل النصائح واختبار وصيانة برنامج “Lighthouse” نفسه.

وأضافت أن المنظمة لديها أيضًا مجموعة “وسيط بيانات”، والتي قدمت قائمة بالضحايا المحتملين وجهات الاتصال، ومجموعة “مرسلي البريد العشوائي”، المسؤولة عن الرسائل النصية القصيرة، ومجموعة “سرقة” تنسق هجماتهم باستخدام بيانات الاعتماد التي تم الحصول عليها من قنوات تيليجرام العامة.

قالت جوجل إنها أول شركة تتخذ إجراءات قانونية ضد عمليات التصيد الاحتيالي عبر الرسائل النصية القصيرة، كما أنها تؤيد أيضًا ثلاثة مشاريع قوانين من الحزبين تهدف إلى الحماية من الاحتيال والهجمات الإلكترونية.

وقال ديلين برادو: “في حين أن الدعوى القضائية هي أحد العوامل المحتملة التي يمكننا من خلالها تعطيلها، فإننا نعتقد أيضًا أن هذا النوع من النشاط السيبراني يتطلب نهجًا قائمًا على السياسة”.

يتضمن ثلاثي مشاريع القوانين قانون حماية المتقاعدين المسنين غير المحميين من الخداع (GUARD)، وقانون القضاء على المكالمات الآلية الأجنبية، الذي من شأنه إنشاء فريق عمل يستهدف المكالمات الآلية الأجنبية غير القانونية، وقانون مساءلة وتعبئة مجمعات الاحتيال، الذي يستهدف مجمعات الاحتيال ويدعم الناجين من الاتجار بالبشر داخل المراكز.

تعد الدعوى القضائية جزءًا من استراتيجية Google الأوسع لتوعية المستخدمين بالحماية الإلكترونية.

لقد طرحت الشركة مؤخرًا المزيد ميزات السلامة، بما في ذلك أداة Key Verifier واكتشاف البريد العشوائي المدعوم بالذكاء الاصطناعي في رسائل Google.



Source link

زر الذهاب إلى الأعلى