Le réseau a exploité l'IA de Google de deux manières principales :
En automatisant la création de sites, Outsider a considérablement abaissé la barrière technique pour les escrocs en herbe, transformant un processus manuel en une véritable industrie. La plainte de Google allègue que le réseau a déployé plus d'un million de sites web frauduleux et envoyé plus de 2 millions de SMS frauduleux à des utilisateurs américains .
La plainte et les enquêtes révèlent une organisation étonnamment sophistiquée, structurée en cinq divisions spécialisées, à l'image d'une entreprise légitime :
| Division | Rôle |
|---|---|
| Développeur | Construisait et maintenait la boîte à outils de phishing et l'intégration avec Gemini. |
| Courtier en données | Se procurait et revendait les identifiants et données personnelles volés. |
| Opérateur SMS / Spammeur | Gérait l'infrastructure d'envoi de SMS en masse, souvent via des identifiants d'expéditeur usurpés. |
| Vol / Fraude | Pilotait l'exfiltration et la monétisation des données bancaires et identifiants volés. |
| Coordination Telegram | Administrait le bot client, gérait les paiements en cryptomonnaie et assurait le support client pour les acheteurs. |
Cette division du travail, couplée à une automatisation par l'IA, permettait à Outsider Enterprise d'opérer avec une efficacité et une ampleur dignes d'une start-up de logiciels, et non d'un gang criminel traditionnel .
Mise en garde : La plainte est une action civile, pas une condamnation pénale. Les allégations contre Outsider Enterprise n'ont pas été prouvées devant un tribunal et les opérateurs du groupe n'ont pas été identifiés nominativement publiquement. Les chiffres de 1,9 milliard de dollars et de 3,87 millions de cartes bancaires sont des estimations du FBI citées dans la plainte, et non des montants définitivement jugés
.