Brief IA : Google et FBI neutralisent un réseau de phishing chinois

Google et FBI neutralisent un réseau de phishing chinois

Brief IA
Tom Levy·3 min·11 vues

Le FBI et Google ont démantelé un réseau de cybercriminalité chinois exploitant l'IA Gemini, ayant causé des pertes financières d'environ 1,9 milliard de dollars et collecté les données de 3,8 millions de cartes bancaires. Cette opération souligne l'importance d'une collaboration accrue entre les entreprises technologiques et les agences gouvernementales face à l'évolution rapide des menaces cybernétiques.

En bref
1Le FBI et Google ont démantelé un réseau de cybercriminels chinois utilisant Gemini pour des campagnes de phishing.
2Outsider Enterprise, lancé il y a trois ans, a collecté 3,8 millions de données bancaires, causant 1,9 milliard de dollars de pertes.
3En mai 2026, 2,5 millions de SMS frauduleux ont été envoyés aux utilisateurs Android aux États-Unis.
💡Pourquoi c'est importantCette affaire illustre l'usage croissant de l'IA par les cybercriminels, rendant les fraudes plus sophistiquées et difficiles à détecter.
Le brief IA que lisent les pros

Tu veux les meilleurs outils IA avant les autres ?

On teste et on décrypte les nouveaux outils IA chaque soir, en 5 min. Gratuit.

Inclus dès l'inscription : notre sélection des meilleurs guides & comparatifs IA.

Choisis ton rythme

Gratuit · Pas de spam · Désabonnement en 1 clic

📄
L'analyse en français

Un réseau de phishing sophistiqué démantelé

Le FBI, en collaboration avec Google, a récemment démantelé un réseau de cybercriminels chinois qui exploitait l'intelligence artificielle pour mener des campagnes de phishing. Ce réseau, lié à la Chine, utilisait Gemini, l'IA de Google, pour automatiser et amplifier ses opérations frauduleuses.

Outsider Enterprise et le modèle PhaaS

Il y a trois ans, un groupe de cybercriminels chinois a lancé Outsider Enterprise, un service de « phishing-as-a-service » (PhaaS). Ce modèle permet à des escrocs, même sans compétences techniques, de mener des campagnes d'arnaques en ligne grâce à des outils prêts à l'emploi. Les utilisateurs peuvent ainsi créer de faux sites, envoyer des messages frauduleux et collecter les données des victimes avec une facilité déconcertante.

Les enquêtes menées par Google et le FBI ont révélé que ce réseau avait collecté les données de 3,8 millions de cartes bancaires, entraînant des pertes financières estimées à 1,9 milliard de dollars.

L'utilisation de Gemini par les cybercriminels

Dès ses débuts, Outsider Enterprise a compris l'intérêt de l'intelligence artificielle générative. En utilisant Gemini, les pirates ont pu automatiser la génération de code informatique, la création d'interfaces imitant des marques connues et l'adaptation de messages frauduleux à grande échelle. Cette automatisation a permis de développer 131 kits de phishing différents, ciblant aussi bien des entreprises que des administrations publiques américaines.

Les échanges du groupe se faisaient principalement sur Telegram, un canal privilégié pour la communication et la distribution des outils de phishing.

L'alerte de mai 2026

En mai 2026, le réseau a intensifié ses activités en envoyant 2,5 millions de SMS frauduleux à des utilisateurs Android aux États-Unis en seulement deux semaines. Ces messages contenaient des liens vers l'un des 9 000 faux sites créés avec l'aide de Gemini. Les utilisateurs ont commencé à signaler ces messages, et en quinze jours, 55 000 SMS ont été identifiés comme frauduleux.

Les pirates ont enregistré des milliers de noms de domaine aux États-Unis en usurpant l'identité de services réputés tels que Google, YouTube, le service postal américain USPS et le système de péage EZ Pass. Cela a permis de tromper des centaines de milliers d'utilisateurs, principalement américains, qui ont transmis leurs informations bancaires sur ces faux sites.

La riposte de Google et du FBI

Face à cette menace, Google et le FBI, avec l'aide des chercheurs de Black Lotus Labs, ont décidé de contre-attaquer. Google a déposé une plainte civile à New York contre Outsider Enterprise pour détournement de ses services. Simultanément, le FBI a lancé l'« Opération Riptide », saisissant plusieurs serveurs du groupe, fermant la boutique Shopify utilisée pour vendre les kits de phishing et prenant le contrôle du bot Telegram.

Les autorités ont également collaboré avec les opérateurs AT&T, T-Mobile et Verizon pour bloquer les SMS frauduleux avant qu'ils n'atteignent les utilisateurs. Environ 100 000 dollars en cryptomonnaies, principalement en USDT, ont été saisis, et des milliers de noms de domaine utilisés par le réseau redirigent désormais vers une page officielle du FBI.

Une menace persistante

Malgré ces actions, la menace des cybercriminels utilisant l'IA persiste. Le Google Threat Intelligence Group a découvert qu'un autre groupe chinois, Violet Typhoon, a utilisé Gemini pour créer un expert virtuel en cybersécurité, capable de rechercher des failles informatiques et d'exploiter certaines vulnérabilités.

En 2025, plus de 22 000 plaintes liées à des fraudes utilisant l'IA ont été enregistrées aux États-Unis, représentant près de 893 millions de dollars de pertes.

Suivez Brief IA

L'actu IA du jour, aussi dans votre fil.

Commentaires