Google on esitanud murrangulise hagi Hiinas asuva küberkurjategijate võrgustiku vastu, mis on vastutav miljonite Ameerika Ühendriikide telefonide üleujutamise eest pettuslikke tekstsõnumeid, mis tähistab olulist eskaleerumist suurte tehnoloogiaettevõtete võitluses „smishing“-operatsioonide vastu.
Google on esitanud murrangulise hagi Hiinas asuva küberkurjategijate võrgustiku vastu, mis on vastutav miljonite Ameerika Ühendriikide telefonide üleujutamise eest pettuslikke tekstsõnumeid, mis tähistab olulist eskaleerumist suurte tehnoloogiaettevõtete võitluses „smishing“-operatsioonide vastu.
Kohtuasja üksikasjad
Google esitas hagi 25 tuvastamata kostja vastu, peamiselt hiina keelt kõnelevate „Lighthouse” platvormi haldajate vastu, tuginedes RICO seadusele, Lanham seadusele kaubamärgiõiguse rikkumise kohta ning arvutipettuste ja -kuritarvituste seadusele. 2025. aasta novembris New Yorgi föderaalkohtusse esitatud hagis taotletakse rahalise hüvitise asemel kohtumäärust rühmituse veebisaitide ja serverite arestimiseks ja sulgemiseks. Google’i peajurist Halimah DeLaine Prado kirjeldas seda kui esimest omalaadset hagi, mille eesmärk on häirida infrastruktuuri, mis asub väljaspool Ameerika Ühendriikide õiguskaitseasutuste ulatust.
Pettusoperatsioon
Lighthouse tegutseb „phishing-as-a-service“ põhimõttel, müües tarkvarakomplekte, mis sisaldavad sadu võltsveebisaitide malle, mis jäljendavad selliseid USA asutusi nagu USPS, E-ZPass, IRS ja New Yorgi linnavalitsuse veebisaite – paljudel neist on Google’i logo, et tekitada valet usaldust. Petturid saadavad SMS-teateid maksmata teemaksude, kinni jäänud pakkide või pettuste kohta, suunates ohvreid võltslehtedele, kus varastatakse krediitkaardiandmeid, sotsiaalkindlustusnumbreid ja sisselogimisandmeid. Vaid 20 päeva jooksul lõi võrgustik 200 000 pettusele suunatud veebilehte, mis kogusid päevas 50 000 külastust ja ohustasid üle maailma 12,7–115 miljonit krediitkaarti, sealhulgas kümneid tuhandeid Ameerika Ühendriikides.
Ulatus ja mõju
Google hindab, et Lighthouse’i abil toimuvad pettused mõjutavad üle 1 miljoni ohvri enam kui 120 riigis, tekitades aastas miljonite suuruseid kahjusid, kusjuures 80% analüüsitud phishing-sõnumitest on seotud just selle rühmitusega. Ohvrid teatasid juhtumitest Google Messages’i kaudu Pixel-seadmetel, mis rõhutab operatsiooni ulatust hoolimata operaatorite blokeeringutest. Küberturvalisusega tegelevad ettevõtted, nagu Silent Push, seostasid seda „Smishing Triadiga”, milles osalevad andmevahendajad, rämpsposti saatjad ja varguste koordinaatorid, kes kasutavad Telegramit.
Google’i strateegia ja laiem kontekst
Tuginedes RICO seadusele – mida tavaliselt kohaldatakse organiseeritud kuritegevuse puhul – kavatseb Google käsitleda seda võrgustikku kuritegeliku organisatsioonina ning teha sisu eemaldamiseks võimaluse korral koostööd internetiteenuse pakkujate ja veebimajutajatega. Ettevõte toetab ka kahe partei ühist USA seaduseelnõu, mille eesmärk on tagada parem kaitse pettuste vastu. See järgneb sarnastele kohtuasjadele teiste pettusevõrgustike, nagu Darcula, vastu, mis näitab tehnoloogiahiidude suundumust offshore-küberohtude ennetavale õiguslikule tõkestamisele.

