Наталя Зарудня

Наталя ЗарудняШеф-редакторШеф-редакторка та зачинателька CyberCalm. Має понад 10-річний досвід у сфері кібербезпеки та технологічної журналістики. Спеціалізується на темах захисту даних, безпеки мобільних пристроїв, штучного інтелекту та соціальних медіа.Підписатися: 16.06.2026Поділитися3 хвилини на прочитання

Федеральне бюро розслідувань (ФБР), за сприяння Google та команди дослідників Black Lotus Labs, зупинило діяльність «Outsider Enterprise» — китайської платформи, що надавала послуги фішингу (phishing-as-a-service, PhaaS). Ця платформа, активна з липня 2023 року, масово поширювала фальшиві SMS-повідомлення, імітуючи відомі бренди. За даними ФБР, внаслідок її діяльності було викрадено приблизно 3,87 мільйона даних банківських карток, а завдані збитки оцінюються близько 1,9 мільярда доларів.
Зміст
- Принцип роботи «Outsider Enterprise»
- Операція Ghost Hook: результати вилучення ФБР
- Судовий позов Google та лобіювання законодавства
Принцип роботи «Outsider Enterprise»
Платформа функціонувала за підпискою: її організатори реалізовували через Telegram готові комплекти для фішингу. Завдяки цим комплектам, зловмисники надсилали фейкові текстові повідомлення, видаючи себе за Google та інші відомі компанії. Згідно з даними позову Google, для створення правдоподібного шахрайського контенту, ініціатори загроз використовували Gemini та інші інструменти ШІ. Це перший випадок, коли компанія звернулася до цивільного суду саме через неправомірне використання її власної моделі.
За оцінками Google, з «Outsider Enterprise» повʼязано щонайменше 9 000 підроблених вебсайтів та понад мільйон шахрайських URL-адрес. Лише за два тижні травня поточного року платформа надіслала користувачам Android близько 2,5 мільйона повідомлень з посиланнями на створені нею сайти; 55 000 з них користувачі позначили як спам — у середньому більше двох скарг за хвилину. Постраждали сотні тисяч осіб у щонайменше 54 інших країнах.
Операція Ghost Hook: результати вилучення ФБР
Технічні та юридичні аспекти операції були об’єднані під кодовою назвою Ghost Hook. Це є частиною ширшої ініціативи ФБР під назвою Riptide, спрямованої проти злочинної інфраструктури в кіберпросторі. Слідчі вилучили домени серверів управління платформою, вітрину інтернет-магазину на Shopify та акаунт, який зловмисники застосовували для тестування сервісу. Крім того, було конфісковано близько 100 000 доларів у криптовалюті USDT з платіжних гаманців. Тисячі фішингових доменів, зареєстрованих через американських провайдерів, тепер перенаправляються на службову сторінку ФБР. Додатково, слідство взяло під контроль Telegram-бот, через який здійснювався продаж доступу до платформи, отримавши таким чином дані про її клієнтів.
За словами заступника директора кібервідділу ФБР Бретта Лезермана, оператори «Outsider Enterprise» побудували свій бізнес на маскуванні під авторитетні бренди, а зловмисники все частіше використовують ШІ для підвищення переконливості шахрайських дій та ускладнення їх виявлення.
Судовий позов Google та лобіювання законодавства
Google подала цивільний позов 12 червня до федерального суду на Мангеттені. Це вже друга подібна справа компанії за останні сім місяців проти платформ типу PhaaS — попередньою була справа проти мережі Lighthouse. Паралельно Google співпрацює з операторами зв’язку AT&T, T-Mobile та Verizon, аби блокувати шахрайські повідомлення до їх надходження абонентам.
Компанія наполягає на необхідності постійного захисту від кібершахрайства та підтримує сім двопартійних законодавчих ініціатив, спрямованих проти онлайн-шахрайства. Серед них — Stop SCAMS Act (H.R. 7215), який зобов’язує ФБР керувати загальнонаціональною стратегією протидії шахрайству, координуючи зусилля федеральних агентств, правоохоронних органів та приватних компаній.
Google також захищає своїх користувачів за допомогою вбудованих механізмів на основі ШІ: функція виявлення шахрайства сповіщає про підозрілі дзвінки та повідомлення, а захист месенджера блокує понад 10 мільярдів шкідливих повідомлень щомісяця.
Будь ласка, залиште це поле порожнім
Привіт!
Раді знайомству!
Ми не надсилаємо спам! Ознайомтеся з нашою політикою конфіденційності для отримання додаткової інформації.
Перевірте свою поштову скриньку або папку зі спамом, щоб підтвердити підписку.
Ключові теми:GoogleКитайкитайські хакерифішингФБРПоділитисяFacebookThreadsКопіювати URLДрукВаші думки?Захоплення0Сумно0Смішно0Гнів0Диво0Попередня стаття

Видалення root-прав на Android у 2026 році: безпечні методи
Наступна стаття

Чи потрібні програми для оптимізації Android у 2026 році?
Найпопулярніше

Apple усунула близько 30 вразливостей у iOS 26.6.1 та macOS Tahoe 26.6.2 — третє оновлення безпеки за три тижні18.08.2026

Клавіатурні скорочення у Windows 11: повний посібник18.08.2026

Російські зловмисники компрометують акаунти через OAuth та прив’язку пристроїв у WhatsApp21.08.2026

Штучний інтелект визначає місце зйомки фото у 9 з 10 випадків — шахраї вже використовують це для фішингу17.08.2026

Вимкнення геолокації на iPhone: повний контроль доступу програм17.08.2026
Рекомендовано

Gmail та GoogleЯк змінити обліковий запис Google за замовчуванням на Android16.08.2026

КонфіденційністьСексторшн: ФБР попереджає про викрадення інтимних фото — 6 методів захисту13.08.2026

ОглядиБраузери на базі Chromium замість Chrome: що втрачається разом із Google11.08.2026

НовиниGoogle оголосила дату припинення роботи Assistant: з 4 вересня його замінить Gemini06.08.2026
Джерело: kp.ua
