Tu suis la course aux modèles IA ?
Chaque sortie (GPT, Claude, Gemini, Mistral…) décryptée le soir même, en 5 min. Gratuit.
Inclus dès l'inscription : notre sélection des meilleurs guides & comparatifs IA.
Choisis ton rythme
Gratuit · Pas de spam · Désabonnement en 1 clic
Google s'attaque à une cyberattaque chinoise d'envergure
Google a récemment pris des mesures judiciaires pour démanteler une vaste opération de cybercriminalité attribuée à un réseau chinois, baptisé Outsider Enterprise. Cette organisation est accusée d'avoir utilisé l'intelligence artificielle pour orchestrer des campagnes de phishing à grande échelle, visant à tromper les utilisateurs en se faisant passer pour Google et d'autres grandes marques.
Le géant technologique a annoncé vendredi dernier qu'il poursuivait ce réseau, qu'il accuse d'avoir envoyé des messages texte frauduleux dans le but de dérober des informations sensibles telles que des mots de passe et des numéros de cartes de crédit.
Des chiffres alarmants
Selon les informations fournies par Google, Outsider Enterprise aurait réussi à escroquer financièrement des centaines de milliers de victimes, entraînant des pertes estimées à plusieurs millions de dollars. Le groupe aurait mis en place 9 000 sites web frauduleux et enregistré un million de domaines web frauduleux. En l'espace de seulement deux semaines, ils auraient envoyé 2,5 millions de messages texte à des utilisateurs Android.
En mai dernier, 55 000 textos indésirables ont été signalés par des utilisateurs Android, ce qui équivaut à plus de deux plaintes pour spam par minute.
La riposte de Google
Pour contrer ces attaques, Google a recours à des outils alimentés par l'IA, capables de détecter les escroqueries et d'alerter les utilisateurs sur les appels et messages texte suspects. Grâce à ces technologies, l'entreprise parvient à intercepter plus de 10 milliards de messages frauduleux par mois.
Google a également collaboré avec des opérateurs télécoms tels qu'AT&T, T-Mobile, et Verizon pour bloquer les messages texte frauduleux. En outre, l'entreprise a coordonné ses efforts avec le FBI pour démanteler cette opération.
Le rôle du FBI et des partenaires
Un porte-parole du FBI a confirmé à TechCrunch que le bureau, en collaboration avec Google et les Black Lotus Labs de Lumen, a saisi plusieurs domaines utilisés par les cybercriminels, ainsi que des vitrines et des comptes Shopify utilisés pour tester le service de phishing.
Depuis juillet 2023, la plateforme de phishing d'Outsider Enterprise aurait permis de voler au moins 3 870 000 cartes de crédit, entraînant des pertes estimées à 1,9 milliard de dollars.
Les dessous d'Outsider Enterprise
Dans sa plainte, Google a détaillé les preuves rassemblées contre Outsider Enterprise, décrivant ce groupe comme des cybercriminels internationaux dont les identités restent inconnues. Ce réseau est accusé de développer et de maintenir un logiciel en ligne qui permet à quiconque, indépendamment de ses compétences techniques, de créer des sites frauduleux pour voler des victimes.
Le logiciel, surnommé Outsider, est proposé à 88 $ par semaine ou 200 $ par mois. Il permet aux utilisateurs de créer des sites web trompeurs avec l'aide de plateformes d'IA, y compris le propre outil de Google, Gemini. Ces sites imitent des services variés, allant des télécommunications aux institutions financières.
Une organisation bien huilée
Pour attirer les victimes, les cybercriminels envoient des messages texte malveillants ou achètent des publicités. L'objectif est de voler des informations sensibles, telles que des mots de passe et des codes de vérification, en exploitant les données saisies par les victimes sur les faux sites.
Google souligne que le logiciel Outsider est particulièrement attractif pour ceux ayant peu de compétences techniques, grâce à sa facilité d'utilisation et aux canaux de communication comme Telegram, où les cybercriminels peuvent collaborer et échanger des stratégies.
La plateforme Outsider propose plus de 290 modèles préconçus qui imitent des sites web légitimes, permettant de créer des répliques en quelques minutes. Elle fournit également des guides pour transformer du code généré par l'IA en outils d'attaque, ainsi qu'un tableau de bord pour suivre les campagnes de phishing.
L'ampleur de l'opération
Google a révélé que le logiciel Outsider a été utilisé pour créer plus d'un million de sites de phishing, escroquant ainsi des victimes de millions de dollars. Entre le 14 novembre 2025 et le 14 avril 2026, plus de 1,59 million d'URLs liées à Outsider Enterprise ont été détectées.
L'opération d'Outsider Enterprise est composée de plusieurs groupes : ceux qui développent le logiciel de phishing, ceux qui fournissent des listes de cibles, un groupe de spammeurs qui envoie des textos frauduleux, et ceux qui monétisent les informations volées.
Les cybercriminels ont réussi à voler au moins 36 000 cartes de paiement émises par des institutions financières dans 95 pays.
Les accusations de Google
Google accuse les responsables d'Outsider Enterprise de se faire passer pour ses marques, d'enfreindre ses droits d'auteur, et d'activités de fraude et de publicité mensongère. Par cette action en justice, Google cherche à obtenir des dommages-intérêts compensatoires et punitifs, ainsi qu'une injonction pour empêcher ces criminels de poursuivre leurs activités.


