Política y regulación
Google demanda para desmantelar una red de ciberdelincuencia impulsada por IA
Google está demandando para desmantelar la infraestructura detrás de una presunta operación masiva de ciberdelincuencia impulsada por IA, Outsider Enterprise, que utiliza IA para suplantar marcas y robar datos confidenciales de los usuarios.
El viernes, Google anunció una demanda contra Outsider Enterprise, una presunta red de ciberdelincuencia china. El gigante tecnológico acusó al grupo de suplantar a Google, infringir derechos de autor, publicidad engañosa, actividades de crimen organizado (negocios deshonestos) y cometer fraude electrónico (uso de comunicaciones electrónicas para cometer fraude). Según Google, el grupo utiliza inteligencia artificial para ejecutar campañas de phishing (prácticas fraudulentas diseñadas para engañar a las personas y que revelen información personal) y robar datos financieros de cientos de miles de víctimas en 95 países.
Para ilustrar la escala de la presunta operación masiva de ciberdelincuencia impulsada por IA, Google y el FBI destacaron las siguientes métricas:
- Dominios fraudulentos: El software se utilizó para implementar 9000 sitios web falsos y un millón de dominios web fraudulentos. Google detectó más de 1.59 millones de URL conectadas a la operación entre el 14 de noviembre de 2025 y el 14 de abril de 2026.
- Credenciales robadas: El grupo robó al menos 36,000 tarjetas de pago. Un portavoz del FBI declaró que, desde julio de 2023, la plataforma permitió el robo de al menos un estimado de 3,870,000 tarjetas de crédito, lo que resultó en pérdidas estimadas de USD 1900 millones.
- Volumen de mensajes: El grupo envió 2.5 millones de mensajes de texto a usuarios de Android en un período de dos semanas. Google señaló que “55,000 mensajes de spam fueron marcados por usuarios de Android en solo dos semanas el pasado mayo; eso es más de dos quejas de spam por mensaje de texto al minuto”.
La demanda detalla cómo el grupo mantiene un paquete de software en línea turn-key (listo para usar) llamado Outsider, que se vende por USD 88 a la semana o USD 200 al mes. Según Google, el software resulta atractivo para los operadores porque permite a personas con habilidades técnicas limitadas comprar la herramienta, ejecutar ataques de phishing y conectar con otros miembros que tienen competencia en otras áreas. El software proporciona más de 290 plantillas preconstruidas y permite a los operadores generar sitios falsos utilizando plataformas de IA, incluida Gemini de Google. Google señaló que el grupo coordina abiertamente sus operaciones en Telegram utilizando discusiones sin codificar.
Para combatir la red, Google está desplegando sus propias herramientas de inteligencia artificial para combatir estas estafas automatizadas, ayudando a interceptar más de 10,000 millones de mensajes de estafa al mes. La empresa está colaborando con AT&T, T-Mobile y Verizon para bloquear mensajes de texto de estafa, y está coordinando con el FBI y Black Lotus Labs de Lumen. Esta coordinación ha llevado a la incautación de varios dominios, escaparates de Shopify y cuentas utilizadas para probar el servicio de phishing.
Por qué importa
La demanda destaca la militarización de herramientas de IA como Gemini por parte de ciberdelincuentes para facilitar campañas de phishing a gran escala y listas para usar, obligando a los gigantes tecnológicos a coordinarse con las fuerzas del orden para desmantelar la infraestructura subyacente.