谷歌对网络犯罪组织提起的诉讼 - 谷歌公司对据称名为“Outsider Enterprise”的中国网络犯罪组织提起诉讼,指控其利用人工智能进行大规模网络犯罪活动,包括发送冒充谷歌及其他品牌的诈骗短信以窃取密码和信用卡号 [1] 网络犯罪活动的规模与影响 - 该组织已对“数十万受害者”实施金融诈骗,造成“估计数百万美元”的损失 [2] - 该组织部署了9,000个虚假网站、一百万个欺诈性网络域名,并在两周内向安卓用户发送了250万条诈骗短信 [2] - 仅2025年5月的两周内,安卓用户就标记了55,000条垃圾短信,相当于每分钟超过两条投诉 [2] - 自2023年7月以来,该组织的钓鱼平台使网络犯罪分子窃取了“至少估计3,870,000张信用卡以及相应的估计19亿美元损失” [4] 犯罪手法与技术细节 - 该组织运营一款名为“Outsider”的“傻瓜式”钓鱼软件,每周费用88美元或每月200美元,该软件允许操作者借助包括谷歌自家Gemini在内的人工智能平台创建虚假网站 [5] - 虚假网站冒充电信提供商、金融机构、政府机构及零售商等多种服务和公司 [5] - 该平台据称为网络犯罪分子提供“超过290个模仿合法网站的预制模板”,可在“几分钟内”生成真实网站的复制品,并提供关于如何“武器化AI生成代码”的指南以及追踪钓鱼活动进度的仪表板 [7] - 网络犯罪分子据称使用谷歌云端硬盘和谷歌云基础设施来托管钓鱼网站 [7] 谷歌的应对措施与行业合作 - 谷歌使用“人工智能工具来对抗人工智能诈骗”,使其能够检测诈骗并提醒用户注意可疑电话和短信,每月拦截超过100亿条诈骗信息 [2] - 谷歌一直与美国电话电报公司、T-Mobile和威瑞森合作拦截诈骗短信,并与美国联邦调查局进行协调 [3] - 美国联邦调查局与谷歌及Lumen的Black Lotus Labs协调,查封了网络犯罪分子使用的多个域名,以及用于测试其钓鱼服务的Shopify店铺和账户 [3] 犯罪组织的运作结构 - 该组织“构建、维护并使用一套交钥匙在线软件套件”,使无论技术水平如何的犯罪分子都能发布旨在抢劫受害者和充实自己的欺诈性网站 [4] - 该组织成员在Telegram频道上进行协作、互相培训、讨论策略并开发钓鱼攻击,其努力“在Telegram上公开且基本未加密的讨论中进行无耻的协调” [7] - 该组织由多个网络犯罪团伙组成:开发和维护钓鱼软件及网站模板的团伙;从公共记录、社交媒体和数据泄露中提供目标名单的团伙;提供工具和基础设施以批量发送诈骗短信的“垃圾邮件发送团伙”;以及将窃取的凭据变现并清洗赃款的团伙 [9] 诉讼目标与指控 - 谷歌指控“Outsider Enterprise”背后的人员冒充谷歌及其品牌、侵犯其版权、从事敲诈勒索活动、实施电信欺诈和虚假广告 [12] - 通过诉讼,谷歌寻求补偿性和惩罚性赔偿,并要求法院下令阻止犯罪分子继续其活动 [12] 其他相关数据 - 在2025年11月14日至2026年4月14日的五个月内,谷歌检测到超过159万个与该组织相关的URL [8] - 网络犯罪分子窃取了“至少36,000张由95个国家金融机构发行的支付卡” [11]
Chinese cybercrime operation that used AI to scam ‘hundreds of thousands of victims' sued by Google