КИБЕРБЕЗОПАСНОСТЬ

Google идет в суд против скам-сети, собиравшей фейки через Gemini

2,5 млн мошеннических SMS и 9 тысяч фальшивых сайтов: Google подала иск против группы, которая использовала Gemini для автоматизации скама.

✍️ Редакция iTech News | 13.06.2026 | ⏱ 5 мин | Источник: Ars Technica

Google подала гражданский иск против китайской группы Outsider Enterprise, которую компания связывает с массовым скамом с Gemini: речь идет о 2,5 млн мошеннических SMS, 9 тыс. поддельных сайтов и 1 млн URL, привязанных к одной инфраструктуре. Для русскоязычной IT-аудитории это важный сигнал: генеративные модели уже работают не только как помощники разработчика, но и как конвейер для фишинга, где входной порог для злоумышленников стал заметно ниже.

По данным Ars Technica, группа действовала через Telegram и продавала почти готовый phishing-as-a-service тем, кто сам не умеет поднимать фальшивые лендинги, домены и SMS-рассылки. В материалах Google сказано, что участникам сети раздавали инструкции по использованию Gemini для сборки сайтов, имитирующих Google, YouTube и государственные сервисы, включая нью-йоркскую систему E-ZPass. Всего, как утверждает компания, в обороте было около 300 шаблонов для мошеннических кампаний. Схема довольно приземленная: пользователю приходит сообщение о проблеме с аккаунтом или доставкой, он кликает по ссылке, попадает на аккуратно сверстанную фальшивку и оставляет там личные данные или банковские реквизиты.

Масштаб у этой истории не декоративный. Google пишет, что только за две недели прошлого месяца было отправлено около 55 тыс. таких сообщений пользователям Android. Общий объем, который компания связывает с сетью, превысил 2,5 млн SMS. Отдельно Google отследила 9 тыс. поддельных сайтов и около 1 млн связанных с ними URL. Сумму ущерба компания не называет, но признает, что деньги потеряли сотни людей. Это важная деталь: громкие разговоры про «AI-угрозы» часто упираются в гипотезы, а здесь у Google есть вполне осязаемый набор артефактов: домены, ссылки, каналы распространения и шаблоны, которые можно показывать в суде и правоохранителям.

Для самой Google это тоже не рядовой иск. Компания уже судилась с мошенниками и раньше, но теперь впервые напрямую идет против группы, которая, по ее версии, использовала именно Gemini как часть производственной цепочки. И в этом, пожалуй, самый неприятный для рынка момент. Большие AI-компании любят рассказывать о встроенных защитах, ограничениях и системных фильтрах, но практическая реальность выглядит скромнее: если модель умеет быстро собирать правдоподобные тексты, HTML-страницы и вариации под разные бренды, то часть этой полезности почти автоматически конвертируется в масштабируемый фишинг. Не потому что модель «злая», а потому что она хорошо исполняет инструкции и ускоряет рутину.

Google, впрочем, показывает, что оборона тоже стала более автоматизированной. Компания заявляет, что работала с AT&T, Verizon и T-Mobile, чтобы блокировать вредоносные SMS еще на уровне операторов. Параллельно свою роль сыграла встроенная защита в Google Messages: функция локального распознавания мошеннических сообщений, по словам Google, блокирует до 10 млрд scam-текстов в месяц. Конкретно по кампании Outsider Enterprise компания не раскладывает эффективность по слоям защиты, но логика ясна: борьба с скамом с Gemini теперь идет не в одном продукте и не на одном этапе. Модель может помочь собрать фальшивый сайт за минуты, значит и защита должна одновременно работать в мессенджере, у оператора, в браузере, в антифрод-системах и в процессах удаления доменов.

Юридическая часть у этой истории не менее показательная, чем техническая. Помимо гражданского иска, Google помогает подразделению FBI по киберпреступности в параллельном уголовном расследовании. Проблема в том, что за названием Outsider Enterprise пока не стоят публично установленные личности, а трансграничная природа таких схем делает наказание куда менее тривиальным, чем красивый пресс-релиз. Если участники сети действительно находятся в Китае, то даже при наличии имен возможности американской компании и американских следователей будут ограничены. Поэтому реальная цель иска, скорее всего, не столько посадить конкретных операторов, сколько ломать их инфраструктуру: выбивать домены, закрывать Telegram-аккаунты, мешать масштабированию и повышать стоимость каждой следующей волны.

Есть и более широкий политический слой. Google использует этот кейс как аргумент в пользу новых федеральных законов в США, связанных с борьбой против мошенничества и манипуляций, усиленных AI. Компания перечисляет сразу несколько инициатив, от National Strategy for Combating Scams Act до AI Plan Act и закона об общественной просветительской кампании по AI. Общий вектор понятен: создать межведомственные группы, формализовать антискам-меры и научить пользователей лучше распознавать подделки. Но здесь есть неприятный парадокс. Чем ближе индустрия подбирается к более естественной, «человеческой» генерации текста, интерфейсов и диалогов, тем слабее работает совет в духе «просто внимательнее смотрите на странные формулировки». В 2026 году плохой английский и кривой лендинг уже не обязательные признаки фишинга.

Для разработчиков, продуктовых команд и IT-руководителей из этой истории следует довольно приземленный вывод. Обсуждать генеративный AI только как инструмент роста продуктивности уже наивно. Если ваш бренд узнаваем, значит его можно быстро клонировать в десятках вариантов; если у вас есть клиентские уведомления, значит их можно правдоподобно имитировать; если у вас длинная цепочка подрядчиков и саппорта, значит атака может идти не только в пользователя, но и в сотрудников. История с Outsider Enterprise показывает, что скам с Gemini перестал быть лабораторным сюжетом про «возможные риски» и стал нормальной криминальной операционной моделью.

Главный вопрос теперь не в том, смогут ли платформы полностью перекрыть такой сценарий, а в том, насколько быстро они научатся делать злоупотребления дорогими и неудобными. Пока генеративные модели сокращают путь от идеи до фишингового сайта, рынок безопасности придется учиться сокращать путь от обнаружения до блокировки еще быстрее.

Поделиться: Telegram X LinkedIn