A Google entrou com um processo judicial no distrito de Nova York contra um grupo de hackers da China, conhecido por operar uma plataforma de phishing-as-a-service (PhaaS) chamada Lighthouse. Este grupo é acusado de realizar golpes massivos de smishing, afetando mais de 1 milhão de usuários em 120 países, utilizando a confiança em marcas como E-ZPass e USPS para enganar as vítimas. Os golpistas exploraram a reputação da Google e de outras empresas, criando sites fraudulentos que imitavam suas marcas, resultando em lucros estimados em até US$ 1 bilhão nos últimos três anos. A empresa está tomando medidas legais para desmantelar essa infraestrutura criminosa, com base em leis anticorrupção e de fraude computacional. A operação, conhecida como Smishing Triad, está ligada a mais de 17.500 domínios de phishing e comprometeu entre 12,7 milhões e 115 milhões de pagamentos por cartão nos Estados Unidos entre julho de 2023 e outubro de 2024. A evolução das ferramentas de cibercrime, como o Ghost Tap, também foi destacada, permitindo que os golpistas adicionassem detalhes de cartões de crédito a carteiras digitais em dispositivos móveis.
Fonte: https://canaltech.com.br/seguranca/google-declara-guerra-e-processa-grupo-chines-por-golpe-bilionario-de-sms/
⚠️BR DEFENSE CENTER: SECURITY BRIEFING
13/11/2025 • Risco: ALTO
PHISHING
Google processa grupo chinês por golpe de SMS bilionário
RESUMO EXECUTIVO
O incidente destaca a necessidade de vigilância constante contra ataques de phishing, especialmente em um cenário onde a confiança em marcas é explorada. A ação da Google pode servir como um alerta para outras empresas sobre a importância de proteger suas marcas e usuários contra fraudes.
💼 IMPACTO DE NEGÓCIO
Financeiro
Perdas financeiras significativas para as vítimas e possíveis multas por não conformidade com a LGPD.
Operacional
Perdas financeiras significativas para as vítimas e comprometimento de dados pessoais.
Setores vulneráveis
['Setor financeiro', 'E-commerce', 'Logística']
📊 INDICADORES CHAVE
Mais de 1 milhão de usuários afetados
Indicador
Golpes em 120 países
Contexto BR
Lucros estimados em até US$ 1 bilhão
Urgência
⚡ AÇÕES IMEDIATAS
1
Auditar sistemas de comunicação e verificar a autenticidade de mensagens recebidas.
2
Implementar filtros de segurança para bloquear mensagens de smishing e treinar funcionários sobre como identificar fraudes.
3
Monitorar continuamente atividades suspeitas e domínios associados a phishing.
🇧🇷 RELEVÂNCIA BRASIL
CISOs devem se preocupar com a crescente sofisticação dos ataques de phishing, que podem comprometer a segurança de dados e a reputação das empresas.
⚖️ COMPLIANCE
Implicações legais relacionadas à proteção de dados e conformidade com a LGPD.
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).