گوگل برای متلاشی کردن زیرساخت یک شبکه سایبری متهم به استفاده از هوش مصنوعی شکایت کرد
گوگل در اقدامی حقوقی علیه شبکهای سایبری که آن را «Outsider Enterprise» مینامد، شکایت کرده و خواستار متوقفسازی زیرساخت این گروه متهم به اجرای عملیات گسترده فیشینگ مبتنی بر هوش مصنوعی شده است. بهگفته گوگل این مجموعه که ظن ارتباط آن با بازیگران سایبری خارجی وجود دارد، با ارسال پیامکهای جعلی و ایجاد وبسایتهای فیشینگ، بهسرقت اطلاعات حساب و کارتهای بانکی قربانیان میپرداخته است.
ابعاد و روشهای عملیات
– گوگل اعلام کرده که این شبکه ظرف دو هفته بیش از 2.5 میلیون پیامک فریبدهنده به کاربران اندروید ارسال کرده و 55,000 پیامک اسپم از سوی کاربران اندروید گزارش شده است؛ رقمی که معادل بیش از دو شکایت پیامک در دقیقه توصیف شده است.
– بهگفته گوگل، این گروه بیش از 9,000 سایت جعلی و یکمیلیون دامنه فریبآمیز راهاندازی کرده و در دورهای پنجماهه (14 نوامبر 2025 تا 14 آوریل 2026) بیش از 1.59 میلیون URL مرتبط با عملیات آن شناسایی شده است.
– گوگل مدعی است که از جولای 2023 تاکنون پلتفرم فیشینگ این شبکه باعث سرقت دستکم حدود 3,870,000 شماره کارت اعتباری و زیانی تقریبی برابر با 1.9 میلیارد دلار شده است. همچنین این شرکت میگوید حداقل 36,000 کارت پرداخت متعلق به افراد در 95 کشور از این طریق سرقت شده است.
نقش هوش مصنوعی و ابزارهای آماده
طبق شکایت گوگل، نرمافزار تحت عنوان Outsider که بهصورت «پلتفرم تمامعیار» عرضه میشود، به مجرمان با سطوح مهارتی مختلف امکان میدهد بدون دانش فنی عمیق، قالبهای از پیش آمادهشده (بیش از 290 قالب) برای تولید سایتهای جعلی بسازند. این پلتفرم که قیمتهایی مانند 88 دلار در هفته یا 200 دلار در ماه داشته، از تواناییهای هوش مصنوعی و از جمله پلتفرمهایی مانند Gemini گوگل برای تولید صفحات فیک و حتی تولید کد استفاده میکند. اطلاعاتی که قربانیان در سایتهای جعلی وارد میکنند، بهصورت بلادرنگ از طریق این پلتفرم منتقل و در دسترس مجرمان قرار میگیرد.
همکاری اعضا و کانالهای توزیع
گوگل در شکایت خود اشاره کرده که اعضای این «Enterprise» در کانالهای تلگرامی بهطور علنی همکاری، آموزش و هماهنگی انجام میدهند؛ گروههایی که نقشهای مشخصی مانند توسعهدهندگان قالبها، تأمینکنندگان فهرست اهداف از منابع عمومی و نقض دادهها، گروه ارسالکننده پیامکهای جمعی (شامل بانکهای گوشی، سیمکارتها و مودمها) و گروههای پولشویی و فروش اطلاعات stolen را بر عهده دارند. همچنین برخی از زیرساختهای میزبانی سایتهای فیشینگ از جمله Google Drive و Google Cloud مورد استفاده قرار گرفتهاند.
واکنشها و اقدامات قانونی و فنی
– گوگل اعلام کرده از ابزارهای هوش مصنوعی برای مقابله با کلاهبرداری مبتنی بر هوش مصنوعی استفاده میکند و بهگفته شرکت، این ابزارها ماهانه بیش از 10 میلیارد پیام کلاهبرداری را شناسایی و مسدود میکنند.
– شرکت با اپراتورهای مخابراتی بزرگ آمریکا از جمله AT&T، T‑Mobile و Verizon همکاری کرده تا پیامکهای فیشینگ را مسدود سازد و همچنین در هماهنگی با افبیآی قرار دارد.
– سخنگوی افبیآی به رسانهها گفته که همراه با گوگل و Lumen’s Black Lotus Labs چندین دامنه، فروشگاههای Shopify و حسابهایی که برای آزمون سرویس فیشینگ استفاده میشدند را ضبط یا توقیف کردهاند.
اتهامات و خواستههای حقوقی
گوگل افراد مرتبط با Outsider Enterprise را به جعل هویت برندهای تجاری از جمله گوگل، نقض حق مؤلف، اقدامات سازمانیافته جنایی، کلاهبرداری اینترنتی و تبلیغات کاذب متهم کرده و در دعوی قضایی خواستار غرامتهای جبرانی و تنبیهی و نیز صدور حکمی برای توقف فعالیتهای مجرمانه شده است.
پیام به کاربران و نکات حفاظتی
این پرونده بار دیگر اهمیت رعایت احتیاط در مواجهه با پیامکها و لینکهای دریافتی را نشان میدهد. توصیههای عملی:
– هرگز اطلاعات حساس (گذرواژه، کد MFA، شماره کارت) را از طریق لینکهای دریافتی در پیامک یا ایمیل وارد نکنید؛ برای بررسی اصالت پیام، مستقیم به سایت رسمی یا اپ سرویس مربوط مراجعه کنید.
– احراز هویت دو مرحلهای با روشهای مبتنی بر اپلیکیشن یا کلیدهای سختافزاری را در اولویت قرار دهید.
– پیامکهای مشکوک را گزارش کنید و از اپلیکیشنها یا سرویسهای امنیتی که پیامکهای کلاهبرداری را مسدود میکنند استفاده کنید.
نتیجهگیری
شکایت گوگل علیه Outsider Enterprise نشان میدهد که بازیگران سایبری با ترکیب ابزارهای آماده، شبکههای ارتباطی عمومی و هوش مصنوعی میتوانند در مقیاسی بزرگ به کاربران آسیب بزنند. پرونده در برگیرنده جنبههای حقوقی، فنی و همکاری بینالشرکتی است و میتواند سرآغاز برخوردهای گستردهتری برای مهار ابزارهای فیشینگ مبتنی بر هوش مصنوعی باشد.
