Google je na saveznom sudu u New Yorku podnio tužbu protiv 25 neimenovanih pojedinaca za koje tvrdi da su članovi mreže "Lighthouse", jedne od najaktivnijih kineskih skupina za SMS prijevare (smishing).
Prema navodima iz tužbe, Lighthouse je posljednjih godina poslao milijune lažnih poruka u više od 120 zemalja, lažno se predstavljajući kao dostavne službe, banke ili državna tijela. Meta su bili i američki korisnici, a procjenjuje se da su prevaranti zaradili više od milijardu dolara.
„With the rise in scams, it’s largely due to the action of organized crime networks, and most of them are transnational”, izjavila je glavna pravnica Googlea Halimah DeLaine Prado, dodajući da Lighthouse „ima ogroman doseg”.
Ključ operacije je softver Lighthouse – takozvani „phishing-as-a-service”. Pretplatnicima nudi više od 600 predložaka za krađu podataka, od kojih 400 imitira poznate institucije, a 116 zloupotrebljava Googleove brendove poput Gmaila, YouTubea i Google Playa. Prevaranti mogu birati predloške prema državi i jeziku, a poruke šalju putem SMS-a, RCS-a i iMessagea.
Sigurnosni stručnjaci ističu da platforma koristi napredne tehnike izbjegavanja detekcije – filtriranje prema IP adresi i pregledniku, vremenski ograničene poveznice i brzu rotaciju domena. Uz to, u poslu sudjeluju i posrednici za baze podataka žrtava, masovni pošiljatelji poruka, timovi za povlačenje novca te administratori koji sve koordiniraju.
Google traži privremenu zabranu rada grupe, trajne sudske mjere protiv osumnjičenih te ovlasti za uklanjanje infrastrukture Lighthousea na drugim platformama. „Filing a case in the US actually allows us to have a deterrent impact outside of the US borders”, naglašava DeLaine Prado, ističući da bi presuda pomogla i drugim tvrtkama da se obračunaju s mrežom.
Kompanija je priopćila i da podupire više dvostranačkih prijedloga zakona u američkom Kongresu čiji je cilj jača borba protiv prijevara, robocall poziva i takozvanih scam kampova.