Tu veux les meilleurs outils IA avant les autres ?
On teste et on décrypte les nouveaux outils IA chaque soir, en 5 min. Gratuit.
Inclus dès l'inscription : notre sélection des meilleurs guides & comparatifs IA.
Choisis ton rythme
Gratuit · Pas de spam · Désabonnement en 1 clic
Un réseau de phishing sophistiqué démantelé
Le FBI, en collaboration avec Google, a récemment démantelé un réseau de cybercriminels chinois qui exploitait l'intelligence artificielle pour mener des campagnes de phishing. Ce réseau, lié à la Chine, utilisait Gemini, l'IA de Google, pour automatiser et amplifier ses opérations frauduleuses.
Outsider Enterprise et le modèle PhaaS
Il y a trois ans, un groupe de cybercriminels chinois a lancé Outsider Enterprise, un service de « phishing-as-a-service » (PhaaS). Ce modèle permet à des escrocs, même sans compétences techniques, de mener des campagnes d'arnaques en ligne grâce à des outils prêts à l'emploi. Les utilisateurs peuvent ainsi créer de faux sites, envoyer des messages frauduleux et collecter les données des victimes avec une facilité déconcertante.
Les enquêtes menées par Google et le FBI ont révélé que ce réseau avait collecté les données de 3,8 millions de cartes bancaires, entraînant des pertes financières estimées à 1,9 milliard de dollars.
L'utilisation de Gemini par les cybercriminels
Dès ses débuts, Outsider Enterprise a compris l'intérêt de l'intelligence artificielle générative. En utilisant Gemini, les pirates ont pu automatiser la génération de code informatique, la création d'interfaces imitant des marques connues et l'adaptation de messages frauduleux à grande échelle. Cette automatisation a permis de développer 131 kits de phishing différents, ciblant aussi bien des entreprises que des administrations publiques américaines.
Les échanges du groupe se faisaient principalement sur Telegram, un canal privilégié pour la communication et la distribution des outils de phishing.
L'alerte de mai 2026
En mai 2026, le réseau a intensifié ses activités en envoyant 2,5 millions de SMS frauduleux à des utilisateurs Android aux États-Unis en seulement deux semaines. Ces messages contenaient des liens vers l'un des 9 000 faux sites créés avec l'aide de Gemini. Les utilisateurs ont commencé à signaler ces messages, et en quinze jours, 55 000 SMS ont été identifiés comme frauduleux.
Les pirates ont enregistré des milliers de noms de domaine aux États-Unis en usurpant l'identité de services réputés tels que Google, YouTube, le service postal américain USPS et le système de péage EZ Pass. Cela a permis de tromper des centaines de milliers d'utilisateurs, principalement américains, qui ont transmis leurs informations bancaires sur ces faux sites.
La riposte de Google et du FBI
Face à cette menace, Google et le FBI, avec l'aide des chercheurs de Black Lotus Labs, ont décidé de contre-attaquer. Google a déposé une plainte civile à New York contre Outsider Enterprise pour détournement de ses services. Simultanément, le FBI a lancé l'« Opération Riptide », saisissant plusieurs serveurs du groupe, fermant la boutique Shopify utilisée pour vendre les kits de phishing et prenant le contrôle du bot Telegram.
Les autorités ont également collaboré avec les opérateurs AT&T, T-Mobile et Verizon pour bloquer les SMS frauduleux avant qu'ils n'atteignent les utilisateurs. Environ 100 000 dollars en cryptomonnaies, principalement en USDT, ont été saisis, et des milliers de noms de domaine utilisés par le réseau redirigent désormais vers une page officielle du FBI.
Une menace persistante
Malgré ces actions, la menace des cybercriminels utilisant l'IA persiste. Le Google Threat Intelligence Group a découvert qu'un autre groupe chinois, Violet Typhoon, a utilisé Gemini pour créer un expert virtuel en cybersécurité, capable de rechercher des failles informatiques et d'exploiter certaines vulnérabilités.
En 2025, plus de 22 000 plaintes liées à des fraudes utilisant l'IA ont été enregistrées aux États-Unis, représentant près de 893 millions de dollars de pertes.

