Google подала иск против китайской сети Outsider Enterprise, использующей ИИ для массового мошенничества
За две недели преступники создали 9000 поддельных сайтов и отправили 2,5 млн мошеннических сообщений
Подписка на фишинговую платформу стоила $88 в неделю и не требовала технических навыков
По оценке ФБР, через платформу похищено 3,87 млн карт с убытками около $1,9 млрд
Google, операторы связи и ФБР совместно изымают домены и аккаунты группировки
Компания Google подала гражданский иск с требованием демонтировать инфраструктуру масштабной киберпреступной операции, построенной вокруг искусственного интеллекта. Заявление поступило в Южный окружной суд Нью-Йорка 12 июня 2026 года — дело зарегистрировано как Google v. Does 1-25, поскольку настоящие личности ответчиков компании неизвестны.
Источник изображения — techcrunch.com
Ответчиком выступает предполагаемая китайская сеть Outsider Enterprise, которая, по данным Google, использует ИИ для рассылки мошеннических сообщений от имени самой компании и других узнаваемых брендов — с целью кражи паролей и номеров банковских карт. Для Google это первый случай, когда она идёт в суд из-за злоупотребления собственной моделью Gemini.
Масштаб: 9000 сайтов, миллион доменов и 2,5 миллиона сообщений
По оценке компании, группа нанесла финансовый ущерб «сотням тысяч жертв». Согласно материалам иска, она развернула 9000 поддельных сайтов, более миллиона мошеннических доменов и отправила 2,5 миллиона сообщений пользователям Android всего за двухнедельный период.
В компании уточнили, что «всего за две недели в мае этого года пользователи Android отметили 55 000 спам-сообщений — это более двух жалоб на спам в минуту». Чтобы показать длительность операции, Google привела и более широкую статистику: за пять месяцев было обнаружено свыше 1,59 млн адресов, связанных с платформой.
Компания подчёркивает, что применяет «инструменты на базе ИИ для борьбы с мошенничеством на базе ИИ»: они выявляют схемы и предупреждают пользователей о подозрительных звонках и сообщениях, перехватывая более 10 миллиардов мошеннических сообщений в месяц.
Outsider: «фишинг для чайников» по подписке за $88 в неделю
В исковом заявлении Google описывает ответчиков как иностранных киберпреступников, чьи настоящие имена не установлены. По версии компании, эта группа «создала, поддерживает и использует готовый онлайн-пакет программного обеспечения, который позволяет преступникам, независимо от их технических навыков, публиковать мошеннические веб-сайты».
Пакет носит название Outsider и продаётся по модели подписки: $88 в неделю или $200 в месяц. За эти деньги покупатель получает возможность собирать поддельные сайты с помощью ИИ-платформ. Копии имитируют телекоммуникационных операторов, банки, государственные органы и розничные сети — в материалах дела фигурируют шаблоны более чем 100 американских организаций, в том числе почтовой службы, автомобильных ведомств штатов и операторов платных дорог.
По данным Google, платформа предлагает подписчикам «более 290 готовых шаблонов, имитирующих легальные веб-сайты», которые разворачиваются «за считанные минуты», а также инструкции и панель мониторинга для отслеживания хода кампаний. Отдельно отмечается, что злоумышленники размещали фишинговые страницы в облачной инфраструктуре самой Google.
Схема атаки типовая: жертве приходит SMS или показывается купленная реклама, ссылка ведёт на клон знакомого сайта, а введённые пароли, коды многофакторной аутентификации и платёжные данные передаются оператору в реальном времени — то есть код из SMS успевают использовать до истечения его срока действия.
Именно этот последний пункт и стоит выделить: двухфакторная защита по SMS не спасает от такой схемы. Жертва сама передаёт код на поддельной странице, а мошенник вводит его на настоящем сайте банка за считаные секунды.
Разделение труда: как устроена «фирма» изнутри
Google описывает сеть не как одну банду, а как объединение нескольких специализированных групп:
- разработчики, которые пишут и поддерживают фишинговое программное обеспечение и шаблоны сайтов;
- поставщики списков целей, собранных из публичных реестров, социальных сетей и утечек данных;
- «группа спамеров» с инфраструктурой для массовых рассылок — банками смартфонов, SIM-картами и модемами;
- те, кто монетизирует украденные данные и отмывает похищенные деньги.
Координация ведётся в Telegram, причём, по выражению Google, «беззастенчиво» — в открытых и в основном незашифрованных обсуждениях. Там же участники обучают друг друга и вербуют новичков: простота платформы позволяет человеку с ограниченными техническими знаниями купить набор, запустить атаку и там же найти сообщников, разбирающихся в остальных этапах.
Такое разделение труда — принципиальный момент. Оно означает, что арест или блокировка одного звена не останавливает конвейер: разработчики продолжают продавать наборы, спамеры находят новых заказчиков, а обналичивание живёт своей жизнью.
Операция Ghost Hook: что удалось изъять
Иск — лишь часть более широкой кампании. Google работает вместе с операторами связи AT&T, T-Mobile и Verizon, которые режут мошеннический трафик на уровне сети, и координирует действия с ФБР. Совместная операция получила кодовое название Ghost Hook.
Представитель бюро сообщил, что оно совместно с Google и подразделением Black Lotus Labs компании Lumen изъяло несколько ключевых административных доменов, а также витрину и аккаунты торговой платформы, через которые тестировался фишинговый сервис. Дополнительно с платёжных кошельков операции было изъято около $100 тысяч.
По оценке ФБР, с июля 2023 года платформа позволила похитить «не менее 3 870 000 кредитных карт, что привело к убыткам примерно на $1,9 млрд». Отдельно Google указывает на кражу не менее 36 000 платёжных карт, выпущенных финансовыми учреждениями в 95 странах, — это уже про эпизоды, задокументированные напрямую в материалах дела.
В ФБР отмечают, что преступники всё чаще применяют ИИ, чтобы сделать мошенничество убедительнее и труднее для обнаружения, и что разрушить такие сети в одиночку не под силу ни одной организации.
Чего Google требует в суде и почему это сложное дело
Компания обвиняет операторов сети в выдаче себя за Google и её бренды, нарушении прав на товарные знаки и авторских прав, рэкете (иск построен в том числе на антирэкетирском законе RICO), мошенничестве с использованием электронных средств связи и ложной рекламе. Google требует компенсационных и штрафных убытков, а также судебного запрета на продолжение деятельности.
Практический смысл здесь не столько в деньгах — ответчики находятся в Китае и фактически вне досягаемости американского суда, — сколько в самом судебном запрете: он даёт основание быстро изымать домены, блокировать аккаунты и требовать содействия от посредников, включая регистраторов и хостинг-провайдеров. Схожую тактику Google уже применяла в ноябре 2025 года против другой китайской платформы, которой приписывали создание 200 тысяч поддельных сайтов за 20 дней.
Что это значит для пользователей в СНГ
Формально кампания била по абонентам американских операторов, но шаблоны и инфраструктура универсальны: те же наборы давно переиспользуют для рассылок от имени местных банков, служб доставки, маркетплейсов и государственных порталов. Порог входа в такое мошенничество упал почти до нуля — 88 долларов и умение пользоваться чат-ботом.
Несколько правил, которые снимают большую часть риска:
- не переходить по ссылкам из SMS и мессенджеров, даже если сообщение выглядит как уведомление от банка или доставки — открывать приложение или вводить адрес сайта вручную;
- внимательно смотреть на домен: подделки почти всегда отличаются одним символом, лишним словом или чужой зоной;
- никогда не диктовать и не вводить по ссылке одноразовые коды — настоящие сервисы их не запрашивают;
- переходить с SMS-кодов на приложения-аутентификаторы или аппаратные ключи, устойчивые к фишингу;
- включить в банковском приложении уведомления по каждой операции и лимиты на онлайн-платежи;
- помнить, что срочность и угроза («карта заблокирована», «посылка задержана», «штраф просрочен») — основной приём давления, а не признак настоящего уведомления.
Главный вывод из иска простой: ИИ не изобрёл новых видов мошенничества, но резко удешевил старые. Убедительный клон сайта, грамотный текст рассылки и сотни шаблонов теперь производятся конвейерно — а значит, привычка «не нажимать на ссылку» стоит дороже любого антивируса.



















