Google пошла в суд против инфраструктуры, на которой, по ее версии, держался массовый AI-фишинг: только за две недели злоумышленники отправили 2,5 млн SMS пользователям Android. Для русскоязычной IT-аудитории здесь важен не только масштаб, но и модель атаки: мошеннический конвейер собрали так, что запускать фишинговые кампании могут люди с минимальной технической подготовкой.
Как пишет TechCrunch, иск подан против сети, которую Google называет Outsider Enterprise. Компания утверждает, что эта группировка использовала ИИ для создания поддельных сайтов и рассылок от имени Google и других брендов, чтобы красть пароли, данные банковских карт и коды многофакторной аутентификации. Речь, по оценке Google, идет о «сотнях тысяч жертв» и потерях на миллионы долларов, а ФБР приводит еще более жесткую оценку: с июля 2023 года фишинговая платформа Outsider помогла похитить как минимум 3,87 млн данных банковских карт, что соответствует ущербу примерно на 1,9 млрд долларов.
По материалам иска, схема работала как сервисная платформа для киберпреступников. Google заявляет, что у Outsider Enterprise было около 9 тыс. фальшивых сайтов, более 1 млн мошеннических доменов и готовый набор инструментов для запуска кампаний. В одном только промежутке с 14 ноября 2025 года по 14 апреля 2026 года компания обнаружила свыше 1,59 млн URL, связанных с этой экосистемой. Отдельный показатель, который хорошо описывает плотность атаки: в мае пользователи Android за две недели пометили 55 тыс. спам-сообщений, то есть более двух жалоб в минуту.
Самое неприятное в этой истории не количество доменов и даже не объем рассылок, а упаковка продукта. В иске Google описывает Outsider как почти готовый «фишинг по подписке»: софт якобы стоил 88 долларов в неделю или 200 долларов в месяц и позволял быстро собирать клоны сайтов телеком-операторов, банков, госструктур и ритейлеров. По данным компании, платформа предлагала более 290 шаблонов, которые имитировали легитимные сайты и позволяли разворачивать копии за считаные минуты. Туда же входили инструкции по использованию кода, сгенерированного ИИ, и панель для отслеживания эффективности кампаний. Иными словами, AI-фишинг здесь выступает не как экзотика для продвинутых атакующих, а как средство удешевить вход в преступный рынок.
Google отдельно подчеркивает, что внутри этой схемы было четкое разделение труда. Одни участники разрабатывали и поддерживали софт и шаблоны сайтов. Другие поставляли базы потенциальных жертв, собранные из открытых источников, соцсетей и старых утечек. Третьи отвечали за «спаммерскую» инфраструктуру: банки смартфонов, SIM-карты, модемы и инструменты для массовой SMS-рассылки. Четвертые монетизировали украденные учетные данные и отмывали деньги. Для координации, по версии Google, использовались Telegram-каналы, где участники в открытом и почти не завуалированном виде обсуждали обучение, тактики и настройку фишинговых сценариев. Это уже не набор разрозненных мошенников, а вполне рабочая цепочка поставки, где каждый закрывает свой кусок «продукта».
Есть и неприятный технологический штрих: в материалах дела говорится, что злоумышленники использовали для размещения фишинговых страниц Google Drive и инфраструктуру Google Cloud. Кроме того, компания указывает, что для генерации поддельных сайтов операторы задействовали внешние AI-платформы, включая Gemini. Это неудобная, но важная деталь для всей отрасли: защитные механизмы больше нельзя обсуждать отдельно от облака, пользовательских сервисов и генеративных моделей. Если злоумышленник может в одном стеке получить шаблон, хостинг, домен, доставку сообщений и аналитику, то защищаться по одному слою уже бессмысленно.
Google говорит, что отвечает на это своими «AI-powered tools to fight AI-powered scams» и ежемесячно перехватывает более 10 млрд мошеннических сообщений. Параллельно компания сотрудничает с AT&T, T-Mobile и Verizon для блокировки SMS, а также координируется с ФБР. Бюро подтвердило TechCrunch, что совместно с Google и Black Lotus Labs компании Lumen уже изъяло несколько доменов, использовавшихся преступниками, а также Shopify-магазины и аккаунты, через которые тестировался фишинговый сервис. Для бизнеса это важнее самого иска: юридическая атака здесь сочетается с операционным демонтажем инфраструктуры, а не подменяет его.
Для разработчиков и продуктовых команд главный вывод довольно приземленный. AI-фишинг больше не выглядит как единичный прием для громкого кейса на конференции по безопасности. Это нормализованный сервисный рынок с шаблонами, инструкциями, SaaS-логикой и метриками эффективности. Если ваш продукт работает с авторизацией, платежами, SMS, push-уведомлениями или массовой пользовательской базой, то злоумышленники почти наверняка уже умеют правдоподобно копировать ваши интерфейсы и коммуникации. Значит, вопрос не в том, «могут ли нас подделать», а в том, как быстро вы детектируете подмену, сколько каналов подтверждения личности у вас есть и как устроен отклик на жалобы пользователей.
Отдельно стоит посмотреть на цифру в 36 тыс. платежных карт, выпущенных финансовыми организациями в 95 странах, которые, по словам Google, были похищены через эту сеть. Для банков, финтеха и e-commerce это сигнал, что проблема давно ушла за пределы брендоимпersonation в духе «вам пришло странное письмо от техподдержки». Речь уже о промышленной краже учетных данных и карточной информации с глобальным покрытием, где ИИ ускоряет производство фишинговых витрин, а телеком- и облачная инфраструктура масштабирует доставку. Если раньше защиту можно было строить вокруг почты и веба, то теперь в контуре обязательно должны быть SMS, мессенджеры, мобильные сценарии и поведенческие сигналы.
Иск Google вряд ли остановит рынок фишинговых конструкторов сам по себе, но он хорошо фиксирует новую реальность: генеративные модели удешевили не только разработку и поддержку, но и мошенничество. Для отрасли следующий большой вопрос звучит уже не про то, могут ли крупные платформы выбивать отдельные домены и аккаунты, а про то, успеют ли они перестроить защиту быстрее, чем AI-фишинг окончательно превратится в банальную подписку для любого желающего.