FBI desmantela rede de cibercrime baseada na China com prejuízo de US$ 1,9 bilhão
Aprofundamento CEVIU
Aprofundamento
A Outsider não era só mais um grupo de phishing: era uma fábrica industrial de golpes com IA integrada. Desde julho de 2023, ela vendia kits prontos para criminosos iniciantes, com tutoriais que ensinavam como usar o Gemini para gerar páginas falsas de bancos, E-ZPass e operadoras, inclusive com suporte a múltiplos métodos de verificação (SMS, PIN, app approval) para driblar MFA. A infraestrutura incluía 9.000 sites falsos e 1 milhão de URLs, muitos hospedados em provedores norte-americanos, o que permitiu ao FBI redirecioná-los em massa para uma página informativa.
O prejuízo de US$ 1,9 bilhão vem de 3,87 milhões de cartões roubados, mas o verdadeiro risco está na escalabilidade: por US$ 88/semana, qualquer pessoa com acesso ao Telegram podia virar operador de fraude. O Google usou a Lei RICO contra eles, um movimento raro em casos de PhaaS, e já moveu segunda ação desse tipo em sete meses, após derrubar a Lighthouse em novembro de 2025. Isso mostra que o modelo 'PhaaS + IA' deixou de ser nicho e virou prioridade operacional para agências e gigantes de tecnologia.
Por que isso importa
Empresas não estão mais apenas sob ataque: estão sendo alvo de serviços terceirizados que automatizam a engenharia social com IA. Um kit da Outsider permitia gerar campanhas de phishing em minutos, com domínios falsos que imitavam instituições reais até no comportamento de login, incluindo solicitação simultânea de SMS e push notification. Isso invalida controles tradicionais de detecção baseados em padrões de URL ou conteúdo estático. A resposta exige atualização urgente de políticas de segurança: autenticação multifator precisa agora exigir métodos resistentes a phishing (como FIDO2), e equipes de SOC precisam monitorar não só tráfego, mas também atividade suspeita em canais de comunicação legítimos (Telegram, WhatsApp Business) usados como backchannel por essas redes.
Perguntas frequentes
Como o FBI conseguiu acessar os dados dos clientes da Outsider?
O FBI usou o próprio bot do Telegram da Outsider para interagir com a rede como um cliente. Ao se inscreverem no serviço, os criminosos recebiam acesso via esse bot, e o FBI explorou essa porta de entrada para extrair informações sobre assinantes, planos contratados e histórico de uso.
Por que o Google recorreu à Lei RICO nesse caso?
A Lei RICO permite processar organizações criminosas contínuas, não apenas indivíduos. Como a Outsider operava como empresa, com loja Shopify, planos de assinatura, suporte técnico e atualizações regulares, o Google argumentou que ela se encaixava na definição legal de 'racketeering enterprise', abrindo caminho para sanções civis pesadas e bloqueio de ativos.
O que torna o phishing assistido por IA mais perigoso que o tradicional?
Modelos como o Gemini ajudam a gerar textos personalizados, adaptados a linguagem corporativa ou regional, e a criar páginas falsas com comportamento dinâmico (ex.: campos que aparecem conforme o usuário digita). Isso reduz drasticamente as taxas de detecção por ferramentas baseadas em assinaturas e aumenta a taxa de sucesso mesmo entre usuários treinados.
Quais marcas foram mais imitadas pela Outsider?
Além de bancos e instituições financeiras, a rede focou fortemente em serviços de pedágio (como o E-ZPass de Nova York), operadoras de telefonia (AT&T, T-Mobile, Verizon), empresas de logística (FedEx, UPS) e agências governamentais, todos com alta taxa de reconhecimento e confiança do usuário, o que maximiza a conversão dos golpes.
Fontes
- cyberscoop.comfonte original
- Categoria
- CEVIU Segurança da Informação
- Publicado
- 15 de junho de 2026
- Editoria
- CEVIU Segurança da Informação
