لافتة في مقر Google في ماونتن فيو، كاليفورنيا، الولايات المتحدة، يوم الخميس 23 أكتوبر 2025.
بنيامين فانجوي | بلومبرج | صور جيتي
“http://www.cnbc.com/quotes/GOOGL/”>جوجل رفعت دعوى قضائية يوم الأربعاء ضد مجموعة من مجرمي الإنترنت الأجانب وراء رسالة نصية قصيرة ضخمة”https://www.cnbc.com/2025/03/19/unpaid-tolls-scam-texts.html”>التصيد الاحتيالي، أو “smishing,” عملية.
أطلق عليها بعض الباحثين السيبرانيين اسم “Smishing Triad,” تستخدم المنظمة، التي قالت جوجل إن مقرها إلى حد كبير خارج الصين، مجموعة أدوات التصيد الاحتيالي كخدمة تسمى “Lighthouse” لإنشاء ونشر الهجمات باستخدام”https://www.cnbc.com/2025/04/25/odd-text-wrong-number-messages-new-scam-payday-hackers.html”> النصوص الاحتيالية.
وقالت جوجل في بيان لها إن الجماعة الإجرامية جمعت أكثر من مليون ضحية في 120 دولة.
“They were preying on users’ trust in reputable brands such as E-ZPass, the U.S. Postal Service, and even us as Google,” وقالت حليمة ديلين برادو، المستشارة العامة لشركة جوجل، لشبكة CNBC: “The ‘Lighthouse’ enterprise or software creates a bunch of templates in which you create fake websites to pull users’ information.”
رفعت جوجل دعاوى بموجب قانون المنظمات الفاسدة والمتأثرة بالابتزاز، أو قانون RICO، وقانون لانهام، وقانون الاحتيال وإساءة استخدام الكمبيوتر، أو CFAA، وتسعى إلى تفكيك المجموعة ومنصة Lighthouse.
تحتوي النصوص عادةً على روابط ضارة لموقع ويب مزيف مصمم لسرقة المعلومات المالية الحساسة للضحايا، بما في ذلك أرقام الضمان الاجتماعي وبيانات الاعتماد المصرفية والمزيد.
يمكن أن تظهر الرسائل غالبًا في شكل تنبيه احتيال مزيف، أو تحديث التسليم، أو إشعار الرسوم الحكومية غير المدفوعة، أو غيرها من النصوص التي تبدو عاجلة.
وقالت جوجل إن المجموعة الإجرامية سرقت ما يقرب من 12.7 مليون إلى 115 مليون بطاقة ائتمان في الولايات المتحدة وحدها.
“The idea is to prevent its continued proliferation, deter others from doing something similarly, as well as protect both the users and brands that were misused in these websites from future harm,” قال ديلين برادو.
اقرأ المزيد من أخبار سي إن بي سي التقنية
وقالت الشركة المملوكة لشركة Alphabet إنها عثرت على أكثر من 100 نموذج لمواقع الويب تم إنشاؤها بواسطة Lighthouse باستخدام علامة Google التجارية على شاشات تسجيل الدخول لخداع الضحايا للاعتقاد بأن المواقع مشروعة.
ووجدت التحقيقات الداخلية وتحقيقات أطراف ثالثة أن حوالي 2500 عضو في النقابة كانوا يتواصلون مع الجمهور” target=”_blank”>تيليجرام وقال DeLaine Prado إن القناة لتجنيد المزيد من الأعضاء، وتبادل النصائح، واختبار وصيانة برنامج Lighthouse نفسه.
وأضافت أن المنظمة لديها أيضا “data broker” المجموعة التي قدمت قائمة الضحايا وجهات الاتصال المحتملة، أ “spammer” المجموعة المسؤولة عن الرسائل القصيرة، و أ “theft” المجموعة التي ستنسق هجماتها باستخدام بيانات الاعتماد التي تم الحصول عليها من قنوات Telegram العامة.
قالت جوجل إنها أول شركة تتخذ إجراءات قانونية ضد عمليات التصيد الاحتيالي عبر الرسائل النصية القصيرة، كما أنها تؤيد أيضًا ثلاثة مشاريع قوانين من الحزبين تهدف إلى الحماية من الاحتيال والهجمات الإلكترونية.
“While the lawsuit is one potential vector in which we can disrupt it, we also think that this type of cyber activity requires a policy-based approach,” قال ديلين برادو.
يتضمن ثلاثي مشاريع القوانين قانون حماية المتقاعدين المسنين غير المحميين من الخداع، أو قانون GUARD، وقانون القضاء على المكالمات الآلية الأجنبية، والذي من شأنه إنشاء فريق عمل يستهدف المكالمات الآلية الأجنبية غير القانونية، وقانون المساءلة والتعبئة في مجمعات الاحتيال، الذي يستهدف مجمعات الاحتيال ويدعم الناجين من الاتجار بالبشر داخل المراكز.
تعد الدعوى القضائية جزءًا من استراتيجية Google الأوسع لتوعية المستخدمين بالحماية الإلكترونية.
الشركة طرحت مؤخرا المزيد” target=”_blank”>ميزات الأمان، بما في ذلك أداة Key Verifier واكتشاف البريد العشوائي المدعوم بالذكاء الاصطناعي في رسائل Google.