100 万受害者,17,500 个虚假网站:Google 打击收费诈骗者

谷歌起诉 Lighthouse,这是一个中国的网络钓鱼即服务平台,该平台在诈骗网站上使用谷歌的品牌来欺骗受害者。

来源:Malwarebytes Labs 博客

一个位于中国的网络钓鱼即服务 (PhaaS) 平台,被称为“Lighthouse”,是谷歌新诉讼的主题。

Lighthouse 支持诈骗(短信网络钓鱼)活动,如果您在美国,您很有可能看到过他们的短信,内容涉及您据称欠下的少量通行费。以下是一个电话费诈骗文本示例:

通行费

Google 的诉讼根据联邦敲诈勒索和欺诈法规对 Lighthouse 平台提出索赔,包括《敲诈勒索影响和腐败组织法》(RICO)、《兰哈姆法》以及《计算机欺诈和滥用法》。

这些文本将目标引诱到冒充收费机构或其他受信任组织的网站。其目标是窃取个人信息和信用卡号码,用于进一步的金融欺诈。

其他可信组织

正如我们在 2025 年 10 月报道的那样,Red Hook 项目启动,旨在结合美国国土安全调查局 (HSI)、执法合作伙伴和企业的力量,提高人们对中国有组织犯罪集团如何使用礼品卡洗钱的认识。

红钩项目

这些通行费、邮资和退款诈骗表面上可能看起来不同,但它们都在同一台机器上运行,每一个都被精心设计成看似需要少量费用的紧急政府或服务消息。他们共同形成了一个工业化的短信诈骗生态系统,在短短三年内为中国犯罪团伙赚取了超过 10 亿美元的收入。

谷歌表示,仅 Lighthouse 一项就影响了 120 个国家/地区的超过 100 万受害者。 Netcraft 9 月份的一份报告讨论了两个网络钓鱼活动,据信与 Lighthouse 和“Lucid”(一个非常相似的 PhaaS 平台)有关。自识别这些活动以来,Netcraft 已检测到超过 17,500 个针对来自 74 个国家/地区的 316 个品牌的网络钓鱼域名。

Netcraft 9 月报告 谷歌说
“我们正在与政策制定者合作,今天宣布我们支持美国国会的关键两党法案。”

诈骗邮件中的危险信号

紧急程度: