Наталя Зарудня

ВідНаталя ЗарудняГоловна редакторкаГоловна редакторка та фундаторка CyberCalm. З понад 10-річним досвідом у сфері кібербезпеки та технологічної журналістики. Пишу про захист даних, безпеку мобільних пристроїв, штучний інтелект та соціальні мережі.Слідкувати: 16.06.2026Поділитися3 хв. читання

Федеральне бюро розслідувань (ФБР) разом із Google та дослідницькою групою Black Lotus Labs провело успішну операцію з нейтралізації «Outsider Enterprise» — китайської платформи, що надавала послуги фішингу (PhaaS). Ця платформа, яка активно діяла з липня 2023 року, масово розсилала підроблені SMS-повідомлення, видаючи себе за відомі бренди. За попередніми оцінками ФБР, внаслідок її діяльності було викрадено приблизно 3,87 мільйона банківських карток, а загальні збитки оцінюються близько 1,9 мільярда доларів.
Зміст
- Принцип роботи «Outsider Enterprise»
- Операція Ghost Hook: результати вилучення ФБР
- Судовий позов Google та законодавча боротьба
Принцип роботи «Outsider Enterprise»
Платформа функціонувала за системою підписки: її організатори реалізовували через Telegram готові пакети для фішингових атак. Ці пакети давали змогу зловмисникам надсилати шахрайські текстові повідомлення, які виглядали так, ніби надіслані від Google та інших відомих компаній. Згідно з матеріалами судового позову Google, для створення правдоподібного шахрайського контенту зловмисники використовували Gemini та інші інструменти штучного інтелекту. Це є першим випадком, коли компанія подала цивільний позов через зловживання її власною розробкою.
За даними Google, з «Outsider Enterprise» повʼязано щонайменше 9 000 підроблених вебсайтів та понад мільйон шахрайських URL-адрес. Лише за два тижні травня ця платформа відправила користувачам Android близько 2,5 мільйона повідомлень із посиланнями на створені нею сайти; 55 000 із них були позначені користувачами як спам, що становить у середньому понад дві скарги щохвилини. Внаслідок дій платформи постраждали сотні тисяч осіб у щонайменше 54 країнах світу.
Операція Ghost Hook: результати вилучення ФБР
Технічні та юридичні аспекти операції були обʼєднані під кодовою назвою Ghost Hook, що є частиною ширшої ініціативи ФБР під назвою Riptide, спрямованої на боротьбу з кіберзлочинною інфраструктурою. Слідчі вилучили домени серверів управління платформою, онлайн-магазин на Shopify та акаунт, який використовувався зловмисниками для тестування сервісу. Крім того, було конфісковано близько 100 000 доларів у криптовалюті USDT з платіжних гаманців. Тисячі фішингових доменів, зареєстрованих у американських провайдерів, тепер перенаправляються на сторінку ФБР. Додатково, слідство отримало контроль над Telegram-ботом, через який здійснювалася купівля доступу до платформи, що дозволило отримати дані про її клієнтів.
За словами заступника директора кібервідділу ФБР Бретта Лезермана, організатори «Outsider Enterprise» побудували свій бізнес на видаванні себе за довірені бренди. Він також зазначив, що кіберзлочинці все частіше застосовують штучний інтелект для підвищення переконливості та ускладнення виявлення шахрайських дій.
Судовий позов Google та законодавча боротьба
Цивільний позов Google був поданий 12 червня до федерального суду на Мангеттені. Це друга судова справа компанії проти платформ типу PhaaS за останні сім місяців; попередня стосувалася мережі Lighthouse. Паралельно Google співпрацює з телекомунікаційними операторами AT&T, T-Mobile та Verizon, щоб блокувати шахрайські повідомлення до їх надходження до абонентів.
Компанія наголошує на необхідності постійного захисту від кібершахрайства та підтримує сім двопартійних законопроєктів, спрямованих проти онлайн-шахрайства. Серед них — Stop SCAMS Act (H.R. 7215), який покладає на ФБР завдання очолити загальнодержавну стратегію боротьби з шахрайством, обʼєднавши федеральні відомства, правоохоронні органи та приватні компанії.
Google також захищає своїх користувачів за допомогою вбудованих механізмів на базі ШІ: функція виявлення шахрайства попереджає про підозрілі дзвінки та повідомлення, а система захисту месенджера блокує понад 10 мільярдів шкідливих повідомлень щомісяця.
Будь ласка, залиште це поле порожнім
Привіт! Раді бачити вас.
Ми не розсилаємо спам! Детальніше про нашу політику конфіденційності ви знайдете в описі.
Перевірте вашу поштову скриньку або папку зі спамом для підтвердження підписки.
ТЕГИ:GoogleКитайкитайські хакерифішингФБРПоділитисяFacebookThreadsСкопіювати посиланняДрукВаші враження?Захоплення0Сум0Сміх0Гнів0Здивування0Попередній матеріал

Як усунути root-права на Android у 2026 році: безпечні підходиНаступний матеріал

Чи актуальні застосунки для очищення Android у 2026 році?
У тренді

Як змінити Google-акаунт за замовчуванням на Android
16.08.2026

Windows 11: комплексний довідник з комбінацій клавіш
18.08.2026

Apple усунула близько 30 вразливостей в iOS 26.6.1 та macOS Tahoe 26.6.2 — третє оновлення безпеки за три тижні
18.08.2026

Російські хакери компрометують акаунти через OAuth та привʼязку пристроїв у WhatsApp
21.08.2026

Як деактивувати геолокацію на iPhone: повний контроль доступу до застосунків
17.08.2026
Рекомендовано

Кібербезпека
Штучний інтелект визначає локацію зйомки фото у 9 з 10 випадків — шахраї вже використовують це для фішингу
17.08.2026

Приватність
Сексторшн: ФБР застерігає про крадіжку особистих фотографій — 6 методів захисту
13.08.2026

Огляди
Альтернативи Chrome на базі Chromium: що ви втрачаєте, відмовляючись від Google
11.08.2026

Новини
Google анонсувала дату припинення роботи Assistant
06.08.2026