Google processa grupo chinês por golpe de SMS bilionário

A Google entrou com um processo judicial no distrito de Nova York contra um grupo de hackers da China, conhecido por operar uma plataforma de phishing-as-a-service (PhaaS) chamada Lighthouse. Este grupo é acusado de realizar golpes massivos de smishing, afetando mais de 1 milhão de usuários em 120 países, utilizando a confiança em marcas como E-ZPass e USPS para enganar as vítimas. Os golpistas exploraram a reputação da Google e de outras empresas, criando sites fraudulentos que imitavam suas marcas, resultando em lucros estimados em até US$ 1 bilhão nos últimos três anos. A empresa está tomando medidas legais para desmantelar essa infraestrutura criminosa, com base em leis anticorrupção e de fraude computacional. A operação, conhecida como Smishing Triad, está ligada a mais de 17.500 domínios de phishing e comprometeu entre 12,7 milhões e 115 milhões de pagamentos por cartão nos Estados Unidos entre julho de 2023 e outubro de 2024. A evolução das ferramentas de cibercrime, como o Ghost Tap, também foi destacada, permitindo que os golpistas adicionassem detalhes de cartões de crédito a carteiras digitais em dispositivos móveis.

Fonte: https://canaltech.com.br/seguranca/google-declara-guerra-e-processa-grupo-chines-por-golpe-bilionario-de-sms/

⚠️
BR DEFENSE CENTER: SECURITY BRIEFING
13/11/2025 • Risco: ALTO
PHISHING

Google processa grupo chinês por golpe de SMS bilionário

RESUMO EXECUTIVO
O incidente destaca a necessidade de vigilância constante contra ataques de phishing, especialmente em um cenário onde a confiança em marcas é explorada. A ação da Google pode servir como um alerta para outras empresas sobre a importância de proteger suas marcas e usuários contra fraudes.

💼 IMPACTO DE NEGÓCIO

Financeiro
Perdas financeiras significativas para as vítimas e possíveis multas por não conformidade com a LGPD.
Operacional
Perdas financeiras significativas para as vítimas e comprometimento de dados pessoais.
Setores vulneráveis
['Setor financeiro', 'E-commerce', 'Logística']

📊 INDICADORES CHAVE

Mais de 1 milhão de usuários afetados Indicador
Golpes em 120 países Contexto BR
Lucros estimados em até US$ 1 bilhão Urgência

⚡ AÇÕES IMEDIATAS

1 Auditar sistemas de comunicação e verificar a autenticidade de mensagens recebidas.
2 Implementar filtros de segurança para bloquear mensagens de smishing e treinar funcionários sobre como identificar fraudes.
3 Monitorar continuamente atividades suspeitas e domínios associados a phishing.

🇧🇷 RELEVÂNCIA BRASIL

CISOs devem se preocupar com a crescente sofisticação dos ataques de phishing, que podem comprometer a segurança de dados e a reputação das empresas.

⚖️ COMPLIANCE

Implicações legais relacionadas à proteção de dados e conformidade com a LGPD.
Status
investigacao
Verificação
alta
BR Defense Center

Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).