「外包企業」行動中最為新穎且令人不安的環節,是其對生成式 AI 的系統性濫用。罪犯不需要懂程式碼,只需要懂得如何提問。該集團指示其成員使用 Gemini 及其他 AI 聊天機器人來生成釣魚網站的 HTML、CSS 和 JavaScript 程式碼,作法是將提示詞偽裝成無害的通用程式開發請求 。一名成員可能會要求 Gemini「為一家科技公司建立一個登入頁面」或「建立一個客服入口網站」——這些請求表面上看似完全合法。接著,AI 便會輸出可用的程式碼,再由詐騙者將其託管在詐騙網域上,打造出極具說服力的品牌假冒頁面,對象包括 Google、YouTube、政府機構及其他受信賴的品牌
。這項技術大幅降低了犯罪的技術門檻,使其得以快速擴張營運規模。
該集團以訂閱制的犯罪軟體商業模式營運,所有銷售和發送完全透過一個全自動化的 Telegram 機器人進行。這個自助式訂購平台,讓發起一次複雜的釣魚攻擊,變得像訂閱串流服務一樣容易 。「外包」工具包的主要特色包含:
涉嫌詐欺的規模令人震驚。Google 的調查及訴訟文件詳述了「外包企業」所造成的巨大傷害:
針對「外包企業」的回應,是一場結合民事訴訟、網路層級防禦及聯邦執法機構的多管齊下協同行動。
Comments
0 comments