Google подала иск против китайской киберпреступной сети, обвиняя её в использовании AI Gemini для отправки фишинговых СМС-сообщений, нацеленных на жителей США. Этот иск может стать важным шагом в борьбе с организованной преступностью в сфере высоких технологий.
Что стало причиной иска
Согласно Google, эта сеть разработала программное обеспечение для фишинга, известное как Outsider, которое использовало возможности AI Gemini для создания поддельных веб-страниц и массовых SMS-атак. Такие сообщения часто выдавали себя за уведомления от известных брендов, сообщая о проблемах с брокерскими счетами или предлагая награды через мобильных операторов.
Масштаб атак и потери
По данным Google, атаки Outsider затронули более 100,000 людей, что привело к значительным финансовым потерям. С ноября 2025 года по апрель 2026 года была зафиксирована активность более 9,000 фейковых веб-сайтов, созданных сетью, и 1,59 миллиона мошеннических URL. В период с 18 мая по 1 июня 2026 года сеть отправила 55,000 спам-сообщений пользователям Android.
Технические детали работы сети
С помощью набора Outsider преступники могут легко создавать поддельные сайты и запустить фишинг-кампании. За $88 в неделю они получают доступ к более чем 290 предварительно созданным шаблонам, которые имитируют веб-сайты известных компаний. Кроме того, инструмент предоставляет возможность ведения реального времени журнала нажатий клавиш и анализа эффективности кампании.
Google также сообщает, что Outsider предлагает подробные инструкции по использованию технологий AI для создания мошеннических сайтов, что значительно снижает порог вхождения для киберпреступников.
Что это значит для пользователей
Для пользователей это предупреждение о том, что киберпреступность, использующая AI, становится всё более изощрённой. Рекомендуется быть внимательными к подобным сообщениям и не переходить по ссылкам из незнакомых источников. Блокировка этих атак требует совместных усилий компаний, таких как Google и мобильные операторы.
Следующий шаг — информационная кампания и усиление мер безопасности среди пользователей и компаний, чтобы предотвратить последствия подобных атак.