谷歌起訴中國駭客平台!揭開全球「釣魚即服務」帝國黑幕
美國科技巨頭谷歌(Google)近日在美國紐約南區聯邦地區法院(United States District Court for the Southern District of New York,SDNY)對一群位於中國的駭客提起民事訴訟,指控他們運營1個名為「Lighthouse」的「釣魚即服務」(Phishing-as-a-Service,PhaaS)平台,該平台已在全球超過120個國家騙取逾百萬名使用者的資料。
據《The Hacker News》報導,這起案件揭示了1個龐大且成熟的跨國網路犯罪生態系統,以及1個將網路詐騙工業化、制度化的「黑色服務產業」。透過販售「釣魚套件」(phishing kits)與網路基礎設施,「Lighthouse」協助詐騙者進行大規模釣魚簡訊攻擊(SMS phishing),偽裝成各國知名品牌,如美國高速公路收費系統「E-ZPass」與美國郵政署(United States Postal Service,USPS),誘騙受害者點擊惡意連結,以「未繳通行費」或「包裹待領取」等理由竊取金融資訊。
雖然詐騙手法並不複雜,但這套系統化的服務卻在3年間累積超過10億美元的非法收益。谷歌總法律顧問普拉多(Halimah DeLaine Prado)表示:「他們非法使用Google與其他品牌的商標與服務,在虛假網站上展示我們的標誌,藉此誤導受害者。我們發現至少有107個網站模板在登入頁面上使用Google品牌設計,目的就是讓人誤以為這些網站是合法的。」
谷歌指出,公司正依據美國《反勒索及腐敗組織法》(Racketeer Influenced and Corrupt Organizations Act,RICO Act)、《蘭哈姆法》(Lanham Act)以及《計算機欺詐和濫用法》(Computer Fraud and Abuse Act,CFAA)採取法律行動,試圖拆解這個龐大的網路詐騙基礎設施。
「Lighthouse」並非孤立運作。根據調查,它與其他PhaaS平台如「Darcula」與「Lucid」共同構成了一個以中國為基地、互相協作的網路犯罪生態系。這些平台透過蘋果(Apple)iMessage與Google Messages的進階通訊解決方案(Rich Communication Services,RCS)功能,向美國及全球用戶發送成千上萬的「釣魚簡訊」(smishing)訊息,目標是竊取用戶的個資與財務資料。
安全研究人員將這一系列行動歸類為一個名為「Smishing Triad」的詐騙聯盟。根據網路安全公司「Netcraft」在2024年9月的報告,Lighthouse與Lucid已被連結至超過17,500個釣魚網域,攻擊316個品牌、橫跨74個國家。其釣魚模板以訂閱制出售:每週88美元、1年則高達1,588美元。
對此,瑞士網路安全公司「PRODAFT」在2024年4月的報告中指出:「雖然Lighthouse獨立於名為XinXin的組織運作,但它與Lucid在基礎設施與攻擊目標上的高度重疊,顯示出PhaaS生態系中各團體之間的合作與創新正日益深化。」
根據安全單位估算,自2023年7月至2024年10月間,中國的「釣魚簡訊」集團可能已在美國境內竊取介於1,270萬至1億1,500萬張信用卡與金融卡資料。這些資料不僅被轉售,還被用於更複雜的詐騙技術,例如利用「Ghost Tap」工具,將被竊的信用卡資訊直接新增至iPhone或Android手機的數位錢包中,用於詐欺交易。
僅在2024年初至今,美國資安公司「帕羅奧圖網路」(Palo Alto Networks)旗下服務「Unit 42」就追蹤到「Smishing Triad」使用超過194,000個惡意網域,偽裝成銀行、加密貨幣交易所、郵件與包裹運送服務、警方、國營企業及電子收費系統等多種機構,以迷惑受害者。
看更多 CTWANT 文章
她崩潰怒喊「別再看我生孩子」!產婦分娩遭醫學生圍觀 怒吼:我不是教具
他一早睡醒驚見「普發1萬全沒了」 網友見遭遇笑翻:只是從你的帳戶路過
黃明志捲命案!吳宗憲驚曝:前一天才同框謝侑芯 鬆口兩人關係
其他人也在看

喝到「彈簧」?知名飲料店商品疑出現「封口機零件」
手搖飲在許多台灣人的生活中,實在不可或缺。不過有一名消費者在網路上分享,近期在一間知名飲料店買飲品,喝完才發現杯子裡出現類似彈簧的異物,讓他感到十分驚訝。對此店家在得知消息後向當事人致歉,並承諾將全力...
華視 ・ 1 天前
雲科大學程引導跨文化工藝探索 資深傳承者與產業實踐打造文資經理人
【記者 劉春生/雲林 報導】由國立雲林科技大學臺灣文化資產保存,與活化中心承辦的文化部文資學院「2025年傳統
台灣好報 ・ 21 小時前
115年起調升最低工資 時薪至少196元
勞動部公告,明(115)年年1月1日起最低工資調升為月薪29,500元、時薪196元。嘉義縣政府提醒事業單位應提早因應,違反規定者可處2萬元至100萬元罰鍰。縣府勞青處指出,凡適用勞動基準法之事業單位,勞工與雇主可自由約定薪資,但經常性薪資總額,不得低於最低工資,例如公司與勞工約定底薪28000、職務加給1000、全勤獎金500,總和必須等於或高於29,500元,即使勞工因故請假,當月扣全勤,仍須依29,500計算一日工資。勞青處進一步說明,最低工資不包括延長工作時間工資,以及勞工因請假規則所請的扣薪病假、事假等。以月薪制勞工為例,如勞雇雙方約定工資為最低工資月薪29,500元,該勞工請事假1日,雇主應至少以最低工資月薪換算成日薪後,再扣除1日薪資(983元),即月薪至少須達28,517元,才符合規定。除了月薪制以外,勞資雙方可以約定日薪制,即以每小時計薪模式,115年起不得低於196元,舉例來說,工作時間約定為1日8小時,一日不得低於1,568元(196*8),不能以月薪29,500元換算為日薪(984)計算每小時工資,若工作時間每日超過8小時,則需另計算加班費。勞青處長陳奕翰表示,
台灣好新聞 ・ 1 天前

德語媒體:在對抗與對話之間尋求平衡
《科隆城市報》報道稱,在北京外交攻勢日益強硬、德國經濟深陷對華依賴、以及聯邦政府對華策略紛爭不斷的大背景下,德國財長克林拜爾的北京之行猶如一場「走鋼絲繩」般的冒險。《維澤信使報》評論稱,克林拜爾訪華行程是對聯邦政府對華政策的嚴峻考驗。
德國之聲 ・ 1 天前
歲末年終適合懷舊!6部千禧世代時光膠囊電影推薦《穿著Prada的惡魔》、《大娛樂家》、《辣媽辣妹2》…打開Disney+迎賓最high!
21世紀已經過了1/4,縱然影視作品千百款,但歲末年初在家聚會之際,是否還是最懷念、最想打開那些年,我們一起追的好萊塢經典名片?《穿著Prada的惡魔》永遠時尚、初代交換靈魂電影就屬《辣媽辣妹》最對味!今(2025)年《辣媽辣妹2》原班人馬回歸再譜新故事,已經能在D+看到囉!……好萊塢喜劇的幽默感、和浪漫愛情故事娛樂性強、適合闔家觀賞也看不膩,一打開就能引發在場親朋好友的集體共鳴!
Yahoo電影戲劇特別企劃 ・ 21 小時前
陸高中運會射箭表演「女學生臉部中箭」急送醫 目擊者怒:20次只中2次
一場原本充滿活力的校園運動會,竟因表演環節的安全疏失演變成一起驚悚意外。近日,大陸廣東佛山三水區一所高中在運動會開幕式進行射箭表演時,發生嚴重失誤,一名女學生不幸被弓箭射中臉部,當場血濺現場並被緊急送醫。事件在網路上傳開後,校方輕描淡寫的態度遭到輿論嚴厲批評,更有目擊者爆料箭手訓練不足,直指校園安全管理存在重大漏洞。
三立新聞網 setn.com ・ 21 小時前
市值200萬! 蘇澳電信行"手機櫃"被漂走 3天後附近尋獲
社會中心/黃富溢 宜蘭報導鳳凰颱風重創宜蘭蘇澳,災情相當慘重。其中有一家電信行的手機櫃也變成漂漂櫃,業者當下找不到還報警,以為被人偷了。沒想到三天後,在附近一處加油站的自助洗車處,發現了櫃子,70支價值近兩百萬的手機,全部失而復得。
民視 ・ 20 小時前
手機狂噴電?Google抓耗電怪獸:App背景偷跑逾2小時將遭Play商店點名
如果你發現自己的 Android 手機電量無故狂掉,元兇很可能就是那些在背景「偷偷摸摸」運行的應用程式。好消息是,Google 終於出手了!為了終結這些「耗電怪獸 App」,Google 宣布將實施一項全新的嚴格政策,一旦 App 被判定為耗電異常,不僅會影響在 Google Play 商店的排名,更可能被公開標示警告,讓用戶一眼就能識別。
三立新聞網 setn.com ・ 22 小時前
iPhone Air太輕賣不好!傳下一代新機「改成史上最胖」
蘋果iPhone Air輕薄設計未受市場青睞,爆料指出明(2026)年登場的iPhone 18 Pro Max手機可能增重至243公克,成為史上最重的iPhone。外媒推測與電池容量、材質或散熱設計相關,iPhone 18系列變化引發果粉關注。
三立新聞網 setn.com ・ 1 天前
無印良品出包!物流被駭「姓名住址全在駭客手中」 數十萬用戶資料陷外洩疑雲
根據《ITmedia》報導,良品計畫指出,可能遭外洩的資訊包括顧客的姓名、住址、電話號碼與訂購商品內容,惟並不包含信用卡資料。事件仍在調查階段,尚無法確認具體影響範圍與時間。不過良品計畫也表示,截至目前尚未發現個資被惡意使用的實例,但不排除未來出現詐騙電話、冒名...
CTWANT ・ 1 天前
合作物流遭駭客攻擊!無印良品數十萬用戶「姓名住址」恐外洩
一向以簡約、安全著稱的日本生活品牌無印良品(MUJI),其母公司良品計畫於今(14)日證實面臨嚴重的資安危機。由於合作的物流子公司遭到駭客勒索病毒攻擊,可能導致數十萬無印良品網路商店顧客的個人資料外洩,引發市場對消費者資訊安全的強烈關注。
三立新聞網 setn.com ・ 1 天前
中國駭客劫持美國AI!Anthropic揭全球首宗「AI主導網攻」
[Newtalk新聞] 美國人工智慧公司 Anthropic 日前公開指出,受到中國駭客團隊利用其 AI 系統 Claude 的「智能體」功能,發動大規模、自動化的網絡間諜行動。該公司強調,這是全球首例由外國政府利用 AI 主導的網絡攻擊事件,目標涵蓋科技企業、金融機構、化工製造商以及多個政府單位,其中至少四起攻擊成功入侵。 Anthropic 14 日於 X 上發布文章表示,他們成功瓦解一場高度精密的 AI 主導間諜活動,且該行動由中國政府所支持的駭客團隊所執行。指出攻擊者透過一系列誘騙技術,使 Claude 誤以為正在協助一家合法的網路安全公司執行防禦任務,藉此繞過系統原本的安全防護。 駭客將惡意指令拆解為看似正常的小型任務,讓 Claude 在未察覺異常的情況下執行多步驟操作,包括掃描目標系統、檢查資料庫、撰寫漏洞利用程式以及蒐集登入憑證等。整體行動中,Claude 自主完成了約八至九成的任務,使攻擊的規模和速度遠超過人力駭客的能力範圍。 Anthropic 表示,這類攻擊已顯示出 AI 對網路威脅的效果。AI 能在極短時間內發出大量請求,讓過去需要數天或數週的人力滲透作業如今能
新頭殼 ・ 1 天前
你客人停車擋我家門! 男持武士刀鐵鉤衝鴨肉店鬧事|#鏡新聞
屏東一間鴨肉店昨天(11/15)遭人持武士刀攻擊,好在老闆和店員機警躲過攻擊。沒想到對方又折返回來繼續鬧事,最後被店員合力制伏,通報警方到場逮人。至於為何會大動肝火,竟然只是因為鴨肉店的顧客停車擋住他的去路。 加入頻道會員支持鏡新聞🩷: https://www.youtube.com/channel/UC4LjkybVKXCDlneVXlKAbmw/join 鏡電視綜合台YouTube👉http://pse.is/59enw2 鏡電視直播台YouTube👉https://pse.is/4w3gts
鏡新聞 ・ 1 小時前
德國總理下封殺令! 禁止華為等中國供應商參與未來6G網路建設
[FTNN新聞網]記者邱梓欣/綜合報導近日才傳出歐盟打算強制要求成員國在電信網路中,逐漸剔除華為等中國供應商。德國總理梅爾茨(FriedrichMerz)昨(13)日率...
FTNN新聞網 ・ 1 天前
旅行攝影新神器 OPPO Find X9 Pro 不只好拍 還更好用
行動通訊技術的進步,改變了很多生活中的大小事,對我來說最有感的,就是旅行。以往旅行必須攜帶地圖找路,還必須參考旅遊書籍來趟訪景點,更重要的就是帶台相機記錄下每
點子生活 ・ 1 天前思科:不會開發工業機器人 盼與台灣合作AI生態系
(中央社記者吳家豪台北15日電)全球網路通訊巨擘思科(Cisco)積極發展工業物聯網(Industrial IoT),專注於提供網路、安全與運算等賦能技術,而非競逐硬體製造。思科高層指出,不會開發工業機器人,但期盼與台灣製造業者展開深度合作,共同打造人工智慧(AI)時代的工業生態系。
中央社 ・ 1 天前CrowView Note 開箱動手玩:讓你的手機、掌機一秒變筆電!還可以接 Mac、SWITCH
CrowView Note 的核心定位並非是一台筆記型電腦,而是一個整合了外接螢幕、鍵盤與觸控板的「筆電型外接設備」,能讓你的手機、掌機或 Mac Mini 等裝置瞬間擁
電腦王阿達 ・ 22 小時前
裁員不漲資費留住用戶?美國通訊商擬大砍1.5萬人,執行長喊話「是時候做出改變」
美國電信巨頭之一的Verizon,傳出即將大規模裁員,此次預計裁減約1.5萬個職位,這是該企業在新任執行長上台後、推動的重組方案一部分,更是公司創立以來最大規模的裁員。《路透》引述消息人士指出,Verizon這次裁員將影響約15%員工人數,預計最快從下週開始實施。據了解,此番裁員目標鎖定公司內「非工會管理階層」,此外,Verizon還計劃將180家直營零售門......
風傳媒 ・ 1 天前
DJI Osmo Action 6揭曉:運動相機首見方形感光元件與可變光圈、實現無損直橫拍自由
DJI 稍早發表新一代運動相機 Osmo Action 6,面對運動相機市場的激烈競爭,DJI 此次選擇向智慧型手機「取經」,在 Osmo Action 6 上導入了極具突破性的 1/1.1 吋方形感光元件,以及 f/2.0-f/4.0 可變光圈鏡頭,解決傳統運動相機在直橫拍切換與不同光線場景下的痛點。
Mashdigi ・ 1 天前