不忍了! Google控告中国诈团发“钓鱼短信” 企图骗取百万人个资
2025/11/13 18:35 编译管淑平/综合报导
https://i.mopix.cc/0I4sgK.jpg
Google公司标志。(美联社档案照)
Google公司标志。(美联社档案照)
美国网络搜寻引擎龙头Google公司12日在加州联邦法院提起诉讼,控告位于中国的犯罪分
子,进行大规模短信钓鱼(smishing)攻击,以假短信窃取民众个资和财务资料进行诈骗
。
美国哥伦比亚广播公司新闻网(CBS News)报导,Google指出,这些诈骗短信是一个名为
“灯塔”(Lighthouse)犯罪网的一环,该组织假冒企业或政府单位发出看似为真的“钓
鱼短信”,内容通常是警告对方有未缴的过路费、包裹寄送延误等讯息,骗取收件人提供
帐密、信用卡号等个资。
Google法务长普拉多(Halimah DeLaine Prado)向CBS新闻表示,“目前我们的估计,这
些诈骗分子导致美国国内约1500万至1亿张信用卡资料可能外泄,受害者超100万人”。她
表示,这是首次根据“反勒索及受贿组织法”(RICO Act)提出诉讼,吓阻这类网络诈骗
;RICO通常用来打击组织犯罪。
Google列出“1到25名无名氏”(John Does 1–25)为被告,指控其建立一个“网络钓鱼
即服务”(phishing-as-a-service,PhaaS)平台,进行钓鱼短信攻击。Google找出超过
100个假冒其品牌,骗取民众提供密码、信用卡号等资料。新闻网站Axios报导,根据诉状
,Google估计在一次为期20天的期间内,Lighthouse就被用来产生20万个诈骗网站,在至
少121个国家攻击超过100万名潜在受害者。
资安公司Arkose实验室(Arkose Labs)执行长高斯乔克(Kevin Gosschalk)表示,这类
网络犯罪通常分布在像柬埔寨这类引渡法有限的外国国家,Google追诉难度高,但是采取
法律行动,可有助于打乱诈骗分子的活动,“对整个生态系统产生冲击”。
https://news.ltn.com.tw/news/world/breakingnews/5245272
诈骗短信常假冒快递、罚单或银行通知附短连结骗你输帐密或卡号。
犯罪集团用自动化平台大量发送、建立假网站,所以别点陌生连结,直接查官方网站,开
启两步骤验证定期检查帐单,发现异常赶紧冻结卡片。