優寶購物《ubao.Tw》特貨品商城,黑貓宅配,取貨付款,谷歌起訴中國駭客平台!揭開全球「釣魚即服務」帝國黑幕
CTWANT

谷歌起訴中國駭客平台!揭開全球「釣魚即服務」帝國黑幕

周刊王CTWANT |陳煜濬
美國科技巨頭谷歌(Google)近日在美國紐對一群位於中國的駭客提起民事訴訟。(示意圖/翻攝自pexels)
美國科技巨頭谷歌(Google)近日在美國紐對一群位於中國的駭客提起民事訴訟。(示意圖/翻攝自pexels)

美國科技巨頭谷歌(Google)近日在美國紐約南區聯邦地區法院(United States District Court for the Southern District of New York,SDNY)對一群位於中國的駭客提起民事訴訟,指控他們運營1個名為「Lighthouse」的「釣魚即服務」(Phishing-as-a-Service,PhaaS)平台,該平台已在全球超過120個國家騙取逾百萬名使用者的資料。

廣告

據《The Hacker News》報導,這起案件揭示了1個龐大且成熟的跨國網路犯罪生態系統,以及1個將網路詐騙工業化、制度化的「黑色服務產業」。透過販售「釣魚套件」(phishing kits)與網路基礎設施,「Lighthouse」協助詐騙者進行大規模釣魚簡訊攻擊(SMS phishing),偽裝成各國知名品牌,如美國高速公路收費系統「E-ZPass」與美國郵政署(United States Postal Service,USPS),誘騙受害者點擊惡意連結,以「未繳通行費」或「包裹待領取」等理由竊取金融資訊。

雖然詐騙手法並不複雜,但這套系統化的服務卻在3年間累積超過10億美元的非法收益。谷歌總法律顧問普拉多(Halimah DeLaine Prado)表示:「他們非法使用Google與其他品牌的商標與服務,在虛假網站上展示我們的標誌,藉此誤導受害者。我們發現至少有107個網站模板在登入頁面上使用Google品牌設計,目的就是讓人誤以為這些網站是合法的。」

谷歌指出,公司正依據美國《反勒索及腐敗組織法》(Racketeer Influenced and Corrupt Organizations Act,RICO Act)、《蘭哈姆法》(Lanham Act)以及《計算機欺詐和濫用法》(Computer Fraud and Abuse Act,CFAA)採取法律行動,試圖拆解這個龐大的網路詐騙基礎設施。

「Lighthouse」並非孤立運作。根據調查,它與其他PhaaS平台如「Darcula」與「Lucid」共同構成了一個以中國為基地、互相協作的網路犯罪生態系。這些平台透過蘋果(Apple)iMessage與Google Messages的進階通訊解決方案(Rich Communication Services,RCS)功能,向美國及全球用戶發送成千上萬的「釣魚簡訊」(smishing)訊息,目標是竊取用戶的個資與財務資料。

安全研究人員將這一系列行動歸類為一個名為「Smishing Triad」的詐騙聯盟。根據網路安全公司「Netcraft」在2024年9月的報告,Lighthouse與Lucid已被連結至超過17,500個釣魚網域,攻擊316個品牌、橫跨74個國家。其釣魚模板以訂閱制出售:每週88美元、1年則高達1,588美元。

對此,瑞士網路安全公司「PRODAFT」在2024年4月的報告中指出:「雖然Lighthouse獨立於名為XinXin的組織運作,但它與Lucid在基礎設施與攻擊目標上的高度重疊,顯示出PhaaS生態系中各團體之間的合作與創新正日益深化。」

根據安全單位估算,自2023年7月至2024年10月間,中國的「釣魚簡訊」集團可能已在美國境內竊取介於1,270萬至1億1,500萬張信用卡與金融卡資料。這些資料不僅被轉售,還被用於更複雜的詐騙技術,例如利用「Ghost Tap」工具,將被竊的信用卡資訊直接新增至iPhone或Android手機的數位錢包中,用於詐欺交易。

僅在2024年初至今,美國資安公司「帕羅奧圖網路」(Palo Alto Networks)旗下服務「Unit 42」就追蹤到「Smishing Triad」使用超過194,000個惡意網域,偽裝成銀行、加密貨幣交易所、郵件與包裹運送服務、警方、國營企業及電子收費系統等多種機構,以迷惑受害者。

原始連結

看更多 CTWANT 文章
她崩潰怒喊「別再看我生孩子」!產婦分娩遭醫學生圍觀 怒吼:我不是教具
他一早睡醒驚見「普發1萬全沒了」 網友見遭遇笑翻:只是從你的帳戶路過
黃明志捲命案!吳宗憲驚曝:前一天才同框謝侑芯 鬆口兩人關係

其他人也在看

喝到「彈簧」?知名飲料店商品疑出現「封口機零件」

喝到「彈簧」?知名飲料店商品疑出現「封口機零件」

手搖飲在許多台灣人的生活中,實在不可或缺。不過有一名消費者在網路上分享,近期在一間知名飲料店買飲品,喝完才發現杯子裡出現類似彈簧的異物,讓他感到十分驚訝。對此店家在得知消息後向當事人致歉,並承諾將全力...

華視 ・ 1 天前
雲科大學程引導跨文化工藝探索 資深傳承者與產業實踐打造文資經理人

雲科大學程引導跨文化工藝探索 資深傳承者與產業實踐打造文資經理人

【記者 劉春生/雲林 報導】由國立雲林科技大學臺灣文化資產保存,與活化中心承辦的文化部文資學院「2025年傳統

台灣好報 ・ 21 小時前
115年起調升最低工資 時薪至少196元

115年起調升最低工資 時薪至少196元

勞動部公告,明(115)年年1月1日起最低工資調升為月薪29,500元、時薪196元。嘉義縣政府提醒事業單位應提早因應,違反規定者可處2萬元至100萬元罰鍰。縣府勞青處指出,凡適用勞動基準法之事業單位,勞工與雇主可自由約定薪資,但經常性薪資總額,不得低於最低工資,例如公司與勞工約定底薪28000、職務加給1000、全勤獎金500,總和必須等於或高於29,500元,即使勞工因故請假,當月扣全勤,仍須依29,500計算一日工資。勞青處進一步說明,最低工資不包括延長工作時間工資,以及勞工因請假規則所請的扣薪病假、事假等。以月薪制勞工為例,如勞雇雙方約定工資為最低工資月薪29,500元,該勞工請事假1日,雇主應至少以最低工資月薪換算成日薪後,再扣除1日薪資(983元),即月薪至少須達28,517元,才符合規定。除了月薪制以外,勞資雙方可以約定日薪制,即以每小時計薪模式,115年起不得低於196元,舉例來說,工作時間約定為1日8小時,一日不得低於1,568元(196*8),不能以月薪29,500元換算為日薪(984)計算每小時工資,若工作時間每日超過8小時,則需另計算加班費。勞青處長陳奕翰表示,

台灣好新聞 ・ 1 天前
馬偕喜樂工作坊 讓身心障礙者重新找回自己!

馬偕喜樂工作坊 讓身心障礙者重新找回自己!

圖▲顧客在櫃檯前,準備點餐,員工熟練操作點餐機台。(圖/庇護工廠提供) 【記者張嘉誠/綜合報導】 「如果重新選 […]

民眾日報 ・ 1 天前
德語媒體:在對抗與對話之間尋求平衡

德語媒體:在對抗與對話之間尋求平衡

《科隆城市報》報道稱,在北京外交攻勢日益強硬、德國經濟深陷對華依賴、以及聯邦政府對華策略紛爭不斷的大背景下,德國財長克林拜爾的北京之行猶如一場「走鋼絲繩」般的冒險。《維澤信使報》評論稱,克林拜爾訪華行程是對聯邦政府對華政策的嚴峻考驗。

德國之聲 ・ 1 天前
歲末年終適合懷舊!6部千禧世代時光膠囊電影推薦《穿著Prada的惡魔》、《大娛樂家》、《辣媽辣妹2》…打開Disney+迎賓最high!

歲末年終適合懷舊!6部千禧世代時光膠囊電影推薦《穿著Prada的惡魔》、《大娛樂家》、《辣媽辣妹2》…打開Disney+迎賓最high!

21世紀已經過了1/4,縱然影視作品千百款,但歲末年初在家聚會之際,是否還是最懷念、最想打開那些年,我們一起追的好萊塢經典名片?《穿著Prada的惡魔》永遠時尚、初代交換靈魂電影就屬《辣媽辣妹》最對味!今(2025)年《辣媽辣妹2》原班人馬回歸再譜新故事,已經能在D+看到囉!……好萊塢喜劇的幽默感、和浪漫愛情故事娛樂性強、適合闔家觀賞也看不膩,一打開就能引發在場親朋好友的集體共鳴!

Yahoo電影戲劇特別企劃 ・ 21 小時前
陸高中運會射箭表演「女學生臉部中箭」急送醫 目擊者怒:20次只中2次

陸高中運會射箭表演「女學生臉部中箭」急送醫 目擊者怒:20次只中2次

一場原本充滿活力的校園運動會,竟因表演環節的安全疏失演變成一起驚悚意外。近日,大陸廣東佛山三水區一所高中在運動會開幕式進行射箭表演時,發生嚴重失誤,一名女學生不幸被弓箭射中臉部,當場血濺現場並被緊急送醫。事件在網路上傳開後,校方輕描淡寫的態度遭到輿論嚴厲批評,更有目擊者爆料箭手訓練不足,直指校園安全管理存在重大漏洞。

三立新聞網 setn.com ・ 21 小時前
市值200萬! 蘇澳電信行"手機櫃"被漂走 3天後附近尋獲

市值200萬! 蘇澳電信行"手機櫃"被漂走 3天後附近尋獲

社會中心/黃富溢 宜蘭報導鳳凰颱風重創宜蘭蘇澳,災情相當慘重。其中有一家電信行的手機櫃也變成漂漂櫃,業者當下找不到還報警,以為被人偷了。沒想到三天後,在附近一處加油站的自助洗車處,發現了櫃子,70支價值近兩百萬的手機,全部失而復得。

民視 ・ 20 小時前
手機狂噴電?Google抓耗電怪獸:App背景偷跑逾2小時將遭Play商店點名

手機狂噴電?Google抓耗電怪獸:App背景偷跑逾2小時將遭Play商店點名

如果你發現自己的 Android 手機電量無故狂掉,元兇很可能就是那些在背景「偷偷摸摸」運行的應用程式。好消息是,Google 終於出手了!為了終結這些「耗電怪獸 App」,Google 宣布將實施一項全新的嚴格政策,一旦 App 被判定為耗電異常,不僅會影響在 Google Play 商店的排名,更可能被公開標示警告,讓用戶一眼就能識別。

三立新聞網 setn.com ・ 22 小時前
iPhone Air太輕賣不好!傳下一代新機「改成史上最胖」

iPhone Air太輕賣不好!傳下一代新機「改成史上最胖」

蘋果iPhone Air輕薄設計未受市場青睞,爆料指出明(2026)年登場的iPhone 18 Pro Max手機可能增重至243公克,成為史上最重的iPhone。外媒推測與電池容量、材質或散熱設計相關,iPhone 18系列變化引發果粉關注。

三立新聞網 setn.com ・ 1 天前
無印良品出包!物流被駭「姓名住址全在駭客手中」 數十萬用戶資料陷外洩疑雲

無印良品出包!物流被駭「姓名住址全在駭客手中」 數十萬用戶資料陷外洩疑雲

根據《ITmedia》報導,良品計畫指出,可能遭外洩的資訊包括顧客的姓名、住址、電話號碼與訂購商品內容,惟並不包含信用卡資料。事件仍在調查階段,尚無法確認具體影響範圍與時間。不過良品計畫也表示,截至目前尚未發現個資被惡意使用的實例,但不排除未來出現詐騙電話、冒名...

CTWANT ・ 1 天前
合作物流遭駭客攻擊!無印良品數十萬用戶「姓名住址」恐外洩

合作物流遭駭客攻擊!無印良品數十萬用戶「姓名住址」恐外洩

一向以簡約、安全著稱的日本生活品牌無印良品(MUJI),其母公司良品計畫於今(14)日證實面臨嚴重的資安危機。由於合作的物流子公司遭到駭客勒索病毒攻擊,可能導致數十萬無印良品網路商店顧客的個人資料外洩,引發市場對消費者資訊安全的強烈關注。

三立新聞網 setn.com ・ 1 天前
中國駭客劫持美國AI!Anthropic揭全球首宗「AI主導網攻」

中國駭客劫持美國AI!Anthropic揭全球首宗「AI主導網攻」

[Newtalk新聞] 美國人工智慧公司 Anthropic 日前公開指出,受到中國駭客團隊利用其 AI 系統 Claude 的「智能體」功能,發動大規模、自動化的網絡間諜行動。該公司強調,這是全球首例由外國政府利用 AI 主導的網絡攻擊事件,目標涵蓋科技企業、金融機構、化工製造商以及多個政府單位,其中至少四起攻擊成功入侵。 Anthropic 14 日於 X 上發布文章表示,他們成功瓦解一場高度精密的 AI 主導間諜活動,且該行動由中國政府所支持的駭客團隊所執行。指出攻擊者透過一系列誘騙技術,使 Claude 誤以為正在協助一家合法的網路安全公司執行防禦任務,藉此繞過系統原本的安全防護。 駭客將惡意指令拆解為看似正常的小型任務,讓 Claude 在未察覺異常的情況下執行多步驟操作,包括掃描目標系統、檢查資料庫、撰寫漏洞利用程式以及蒐集登入憑證等。整體行動中,Claude 自主完成了約八至九成的任務,使攻擊的規模和速度遠超過人力駭客的能力範圍。 Anthropic 表示,這類攻擊已顯示出 AI 對網路威脅的效果。AI 能在極短時間內發出大量請求,讓過去需要數天或數週的人力滲透作業如今能

新頭殼 ・ 1 天前
你客人停車擋我家門! 男持武士刀鐵鉤衝鴨肉店鬧事|#鏡新聞

你客人停車擋我家門! 男持武士刀鐵鉤衝鴨肉店鬧事|#鏡新聞

屏東一間鴨肉店昨天(11/15)遭人持武士刀攻擊,好在老闆和店員機警躲過攻擊。沒想到對方又折返回來繼續鬧事,最後被店員合力制伏,通報警方到場逮人。至於為何會大動肝火,竟然只是因為鴨肉店的顧客停車擋住他的去路。 加入頻道會員支持鏡新聞🩷: https://www.youtube.com/channel/UC4LjkybVKXCDlneVXlKAbmw/join 鏡電視綜合台YouTube👉http://pse.is/59enw2 鏡電視直播台YouTube👉https://pse.is/4w3gts

鏡新聞 ・ 1 小時前
德國總理下封殺令! 禁止華為等中國供應商參與未來6G網路建設

德國總理下封殺令! 禁止華為等中國供應商參與未來6G網路建設

[FTNN新聞網]記者邱梓欣/綜合報導近日才傳出歐盟打算強制要求成員國在電信網路中,逐漸剔除華為等中國供應商。德國總理梅爾茨(FriedrichMerz)昨(13)日率...

FTNN新聞網 ・ 1 天前
旅行攝影新神器 OPPO Find X9 Pro 不只好拍 還更好用

旅行攝影新神器 OPPO Find X9 Pro 不只好拍 還更好用

行動通訊技術的進步,改變了很多生活中的大小事,對我來說最有感的,就是旅行。以往旅行必須攜帶地圖找路,還必須參考旅遊書籍來趟訪景點,更重要的就是帶台相機記錄下每

點子生活 ・ 1 天前

思科:不會開發工業機器人 盼與台灣合作AI生態系

(中央社記者吳家豪台北15日電)全球網路通訊巨擘思科(Cisco)積極發展工業物聯網(Industrial IoT),專注於提供網路、安全與運算等賦能技術,而非競逐硬體製造。思科高層指出,不會開發工業機器人,但期盼與台灣製造業者展開深度合作,共同打造人工智慧(AI)時代的工業生態系。

中央社 ・ 1 天前

CrowView Note 開箱動手玩:讓你的手機、掌機一秒變筆電!還可以接 Mac、SWITCH

CrowView Note 的核心定位並非是一台筆記型電腦,而是一個整合了外接螢幕、鍵盤與觸控板的「筆電型外接設備」,能讓你的手機、掌機或 Mac Mini 等裝置瞬間擁

電腦王阿達 ・ 22 小時前
裁員不漲資費留住用戶?美國通訊商擬大砍1.5萬人,執行長喊話「是時候做出改變」

裁員不漲資費留住用戶?美國通訊商擬大砍1.5萬人,執行長喊話「是時候做出改變」

美國電信巨頭之一的Verizon,傳出即將大規模裁員,此次預計裁減約1.5萬個職位,這是該企業在新任執行長上台後、推動的重組方案一部分,更是公司創立以來最大規模的裁員。《路透》引述消息人士指出,Verizon這次裁員將影響約15%員工人數,預計最快從下週開始實施。據了解,此番裁員目標鎖定公司內「非工會管理階層」,此外,Verizon還計劃將180家直營零售門......

風傳媒 ・ 1 天前
DJI Osmo Action 6揭曉:運動相機首見方形感光元件與可變光圈、實現無損直橫拍自由

DJI Osmo Action 6揭曉:運動相機首見方形感光元件與可變光圈、實現無損直橫拍自由

DJI 稍早發表新一代運動相機 Osmo Action 6,面對運動相機市場的激烈競爭,DJI 此次選擇向智慧型手機「取經」,在 Osmo Action 6 上導入了極具突破性的 1/1.1 吋方形感光元件,以及 f/2.0-f/4.0 可變光圈鏡頭,解決傳統運動相機在直橫拍切換與不同光線場景下的痛點。

Mashdigi ・ 1 天前
ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86