De groep zette Gemini op twee cruciale manieren in:
Door het aanmaken van sites te automatiseren met AI, verlaagde Outsider de technische drempel voor potentiële oplichters. Een handmatig proces werd veranderd in een operatie op industriële schaal. In de aanklacht van Google wordt beweerd dat het netwerk meer dan 1 miljoen frauduleuze websites heeft ingezet en meer dan 2 miljoen oplichtings-sms'jes naar Amerikaanse mobiele bellers heeft gestuurd .
Uit de rechtszaak en gerelateerde onderzoeken komt een geavanceerde, bijna zakelijke organisatiestructuur naar voren met ten minste vijf gespecialiseerde divisies :
| Divisie | Rol |
|---|---|
| Ontwikkelaar | Bouwde en onderhield de PhaaS-toolkit en de integratiecode met Gemini |
| Gegevensmakelaar | Verzamelde en verkocht gestolen inloggegevens en persoonlijke data van slachtoffers |
| Spammer / SMS-beheerder | Beheerde de infrastructuur voor het massaal verzenden van sms-berichten (vaak via gekaapte of vervalste afzender-ID's) |
| Diefstal / Fraude | Beheerde het doorsluizen en te gelde maken van gestolen creditcard- en inloggegevens |
| Telegram-coördinatie | Beheerde de klantgerichte bot, handelde betalingen af (in cryptovaluta) en bood klantenondersteuning aan kopers |
Deze taakverdeling – gecombineerd met de AI-automatisering – stelde Outsider Enterprise in staat te opereren op een schaal en met een efficiëntie die je eerder van een legitiem softwarebedrijf zou verwachten dan van een traditionele criminele bende .
Belangrijke nuance: De rechtszaak is een civiele klacht, geen strafrechtelijke veroordeling. De beschuldigingen tegen Outsider Enterprise zijn niet bewezen voor de rechtbank en de beheerders van de groep zijn niet bij naam publiekelijk geïdentificeerd. De $1,9 miljard en 3,87 miljoen creditcards zijn FBI-schattingen die in de klacht worden genoemd, geen definitieve, rechterlijk vastgestelde cijfers
.