Google 正在提起訴訟,旨在瓦解一個涉嫌大規模、由 AI 驅動的網路犯罪行動背後的基礎設施。

這家科技巨頭於週五宣布,已對一個名為 Outsider Enterprise 的中國網路犯罪集團提起訴訟。Google 指控該集團在其詐騙活動中利用 AI,發送冒充 Google 及其他品牌的詐騙簡訊,以竊取用戶密碼和信用卡號碼。

據 Google 稱,Outsider Enterprise 已詐騙「數十萬名受害者」,損失「估計達數百萬美元」。該集團在短短兩週內部署了 9,000 個假網站、一百萬個詐騙網域,並向 Android 用戶發送了 250 萬條簡訊。

Google 表示:「今年五月,Android 用戶在短短兩週內標記了 55,000 條垃圾簡訊,這相當於每分鐘超過兩條簡訊詐騙投訴。」

Google 表示,公司利用「AI 驅動的工具來打擊 AI 驅動的詐騙」,這些工具使其能夠偵測詐騙並提醒用戶可疑電話和簡訊,每月攔截超過 100 億條詐騙訊息。

Google 稱,他們已與 AT&T、T-Mobile 和 Verizon 合作,共同阻擋這些詐騙簡訊,並正與 FBI 協調。

FBI 發言人向 TechCrunch 表示,該局與 Google 和 Lumen 的 Black Lotus Labs 協調,已查獲網路犯罪分子使用的多個網域,以及用於測試該行動釣魚服務的 Shopify 店面和帳戶。

發言人指出,自 2023 年 7 月以來,Outsider Enterprise 的釣魚平台已讓網路犯罪分子竊取「至少估計 3,870,000 張信用卡,造成約 19 億美元的損失」。

Outsider Enterprise 內部運作

在訴訟文件中,Google 提出了針對 Outsider Enterprise 相關人員收集到的證據,這些人據稱是身分不明的境外網路犯罪分子。訴狀指出,該集團「建立、維護並使用一套一站式線上軟體套件,讓犯罪分子無論技術水平如何,都能發布旨在詐騙受害者並從中獲利的詐欺網站」。

Google 表示,這款名為 Outsider 的「傻瓜式釣魚」軟體,每週費用 88 美元或每月 200 美元,讓操作者能夠在 AI 平台(包括 Google 自己的 Gemini)的幫助下建立假網站。這些假網站冒充多種服務和公司,例如電信業者、金融機構、政府機關和零售商。

為了引誘人們進入假網站,網路犯罪分子相互合作,向受害者發送惡意簡訊或購買廣告。他們的共同目標是竊取密碼、相關的多因素驗證碼以及金融資訊。詐騙者可以透過 Outsider 平台即時接收受害者輸入到假網站的資料來達成目的。

Google 寫道:「Outsider 軟體吸引人的一部分原因在於,即使是技術專業知識有限的人(就像該集團的許多成員),也能輕鬆購買軟體、執行各種釣魚攻擊,並在購買後結識集團中其他領域的專家。」Google 指出,網路犯罪分子在 Telegram 頻道上協作、互相培訓、討論策略並開發釣魚攻擊。「該集團在 Telegram 上公開且幾乎不加密地協調其行動。」

據 Google 稱,Outsider 平台據稱向網路犯罪分子提供「超過 290 個預建模板,可模仿合法網站」,能在「幾分鐘內」生成真實網站的複製品,並提供如何「將 AI 生成程式碼武器化」的指南,以及一個追蹤釣魚活動進度的儀表板。據稱,網路犯罪分子還利用 Google Drive 和 Google Cloud 基礎設施來託管這些釣魚網站。

Google 在訴狀中寫道:「Outsider 軟體已被用於建立超過一百萬個釣魚網站,詐騙無辜受害者數百萬美元。」

為了讓外界了解 Outsider Enterprise 行動的規模,Google 表示,在 2025 年 11 月 14 日至 2026 年 4 月 14 日的五個月期間,該公司偵測到超過 159 萬個與其相關的 URL。

Google 表示,Outsider Enterprise 行動由多個網路犯罪集團組成:包括開發和維護釣魚軟體及網站模板的團隊;從公共記錄、社群媒體和資料外洩事件中整理目標名單的團隊;提供工具和基礎設施以大量發送詐騙簡訊的「垃圾郵件集團」(包含智慧型手機銀行、SIM 卡和數據機);以及將竊取憑證變現和洗錢的團隊。

據 Google 稱,網路犯罪分子已竊取「至少 36,000 張由 95 個國家金融機構發行的支付卡」。

Google 指控 Outsider Enterprise 背後的人員冒充 Google 及其品牌、侵犯其版權、從事勒索活動、進行電匯詐欺和虛假廣告。透過這項訴訟,Google 正在尋求賠償性及懲罰性損害賠償,並要求法院下令阻止這些犯罪分子繼續其活動。