Phishing de suscripción: la IA de Google se utiliza para estafas

Géminis arrastrados con fuerza a la cadena de phishing industrial. La historia que surgió de una denuncia presentada por Google tiene implicaciones inquietantes, tanto por las proporciones de la operación como por la forma en que supuestamente se llevó a cabo.

En el centro están las actividades de una red cibercriminal china conocida como Empresa externaacusado de utilizar inteligencia artificial para generar páginas fraudulentas destinadas a robar credenciales, códigos de autenticación y datos de tarjetas de crédito. Según Google, la operación habría involucraron a cientos de miles de personas, casi todos en Estados Unidos, causando daños económicos estimados en millones de dólares.

El sistema descrito en los documentos funciona como un servicio de suscripción. El grupo vende un kit de software llamado Forasterospropuso a $88 por semana o $200 por mestambién diseñado para personas sin habilidades técnicas. La herramienta permite generar sitios que replican páginas originales en tan solo unos minutos, utilizando inteligencia artificial y un catálogo de más 290 plantillas listo para usar.

Correo electrónico sospechoso, no lo abras: podría ser una estafa

Las páginas clonadas se utilizan para recopilar contraseñas, códigos de autenticación de dos factores e información de tarjetas de crédito. La información robada se transmite en tiempo real a través de la plataforma Outsider. Para dirigir el tráfico a sitios falsos, los miembros de la red envían SMS fraudulentos o compran publicidad en línea. La coordinación también se lleva a cabo en Telegramadonde los afiliados intercambian herramientas, estrategias operativas y contactos. A la estafa también se le suma el insulto, porque parte de la infraestructura estaría alojada en Google Drive Y Nube de Google.

Google acusa a los operadores de Outsider Enterprise de infracción de marca infracción de derechos de autor, extorsión, fraude electrónico y publicidad engañosa. La empresa solicita al tribunal una orden judicial para bloquear las actividades del grupo, así como daños compensatorios y punitivos. Google también dice que utiliza herramientas basadas en inteligencia artificial para seguir escuchando a escondidas 10 mil millones de mensajes sospechosos por mes en Android y colaborar con AT&T, T-Mobile y Verizon para bloquear SMS fraudulentos en la fuente.

EL’FBIque trabaja con Google y Black Lotus Labs de Lumen, ya se ha apoderado de varios dominios, escaparates de Shopify y cuentas utilizadas para probar la plataforma. Según la oficina, para julio de 2023 el sistema habría permitido el robo de al menos 3,87 millones de tarjetas de créditocon pérdidas estimadas en 1.9 mil millones de dólares. Se dice que las víctimas son titulares de tarjetas emitidas por instituciones financieras en 95 países diferentes.

Los números citados en la demanda. mostrar el alcance de la operación. Entre el 14 de noviembre de 2025 y el 14 de abril de 2026, Google detectó más 1,59 millones de URL conectado a la red. En sólo dos semanas de mayo, se enviaron 2,5 millones de mensajes a usuarios de Android con enlaces a 9.000 sitios falsos y más de un millón de dominios fraudulentos. En el mismo período se reportaron 55.000 SMS sospechososmás de dos por minuto.

El caso encaja en un contexto más amplio. Las estafas online han causado casi pérdidas 21 mil millones de dolares en los Estados Unidos durante el año pasado, con aproximadamente 893 millones vinculados a esquemas mejorados por IA. Para Google, Outsider Enterprise representa el primer caso en el que la empresa emprende acciones legales coordinadas con las autoridades contra una red de phishing impulsada por IA. Es probable que este no sea un incidente aislado.