Điểm đáng sợ của Outsider Enterprise không nằm ở kỹ thuật tấn công quá cao siêu, mà nằm ở mô hình kinh doanh tội phạm chuyên nghiệp của chúng . Có thể hình dung chúng như một dịch vụ cung cấp phần mềm (SaaS – Software as a Service) trong thế giới ngầm. Sản phẩm cốt lõi là một bot hoạt động trên nền tảng nhắn tin Telegram. Chỉ với giá 88 USD mỗi tuần (khoảng hơn 2 triệu đồng) hoặc 200 USD mỗi tháng, bất kỳ tên tội phạm "tay mơ" nào, dù không biết một dòng code, cũng có thể mua bộ công cụ để tạo ra hàng loạt trang web giả mạo và tin nhắn lừa đảo hàng loạt
.
Nhóm này đã khai thác sức mạnh của AI Gemini theo hai hướng chủ chốt:
Bằng cách tự động hóa việc tạo website bằng AI, Outsider đã xóa bỏ hoàn toàn rào cản kỹ thuật, biến một thủ đoạn phức tạp thành một dây chuyền sản xuất quy mô công nghiệp. Cáo trạng của Google cho biết mạng lưới này đã triển khai hơn 1 triệu trang web lừa đảo và gửi hơn 2,5 triệu tin nhắn rác chỉ riêng cho người dùng Android tại Mỹ chỉ trong hai tuần của tháng 5 .
Vụ kiện công bố một cơ cấu tổ chức cực kỳ tinh vi, chia thành ít nhất năm bộ phận chuyên môn hóa, không khác gì một tập đoàn hợp pháp :
| Bộ phận | Chức năng |
|---|---|
| Nhà phát triển (Developer) | Xây dựng và duy trì bộ công cụ PhaaS, bao gồm cả mã nguồn tích hợp Gemini. |
| Môi giới dữ liệu (Data Broker) | Thu thập và rao bán thông tin đăng nhập, dữ liệu cá nhân của nạn nhân. |
| Vận hành Spam/SMS | Điều hành hạ tầng phát tán tin nhắn hàng loạt (thường dùng đầu số giả mạo hoặc bị chiếm đoạt). |
| Chiếm đoạt & Gian lận | Quản lý việc xuất dữ liệu và kiếm tiền từ thẻ tín dụng, dữ liệu đăng nhập bị đánh cắp. |
| Điều phối qua Telegram | Quản lý bot bán hàng cho khách, xử lý thanh toán bằng tiền mã hóa, và chăm sóc khách hàng. |
Sự phân công lao động chặt chẽ này, kết hợp với sức mạnh tự động hóa của AI, cho phép Outsider Enterprise hoạt động với hiệu suất khó tin, biến một băng nhóm tội phạm thành một cỗ máy "kinh doanh lừa đảo B2B" .
Vụ việc này đặt ra những vấn đề mang tính toàn cầu về an ninh mạng:
Một điểm quan trọng: Đơn kiện của Google là một vụ kiện dân sự. Những cáo buộc chống lại Outsider Enterprise vẫn chưa được tòa án chứng minh và danh tính cụ thể của những kẻ điều hành vẫn chưa được công khai. Con số thiệt hại 1,9 tỷ USD và 3,87 triệu thẻ tín dụng là ước tính của FBI trong quá trình điều tra, không phải là phán quyết cuối cùng
. Dù vậy, quy mô và sự tinh vi được tiết lộ trong vụ kiện cũng là hồi chuông cảnh tỉnh rất lớn cho mọi người dùng Internet.
Comments
0 comments