Fake Websites Scam: गुगलने अमेरिकेमध्ये एका हायटेक चिनी हॅकिंग नेटवर्कविरुद्ध अत्यंत मोठी कायदेशीर कारवाई सुरू केली आहे. आउटसाइडर एंटरप्राइझ (Outsider Enterprise) नावाच्या या प्रगत सायबर गुन्हेगारी टोळीने गुगलच्याच 'जेमिनी' (Gemini) या कृत्रिम बुद्धिमत्ता (AI) प्रणालीचा गैरवापर करून चक्क 10 लाखांहून अधिक हुबेहूब दिसणाऱ्या बनावट वेबसाइट्स तयार केल्याचा गंभीर आरोप गुगलने केला आहे. या माध्यमातून त्यांनी गेल्या वर्षभरात अमेरिकन नागरिकांना तब्बल 21 बिलियन डॉलर्सचा (सुमारे 1.75 लाख कोटी रुपये) गंडा घातला आहे. ही टोळी "फिशिंग-ॲज-अ-सर्व्हिस" (Phishing-as-a-Service) चालवत असून, आठवड्याला अवघे 88 डॉलर्स (जवळपास 7300 रुपये) भरून हे हॅकिंग टूलकिट कोणालाही उपलब्ध करून दिले जात होते.
न्यूयॉर्क न्यायालयाचे तात्काळ बंदीचे आदेश
गुगलच्या याचिकेची गंभीर दखल घेत न्यूयॉर्कचे जिल्हा न्यायाधीश व्हिक्टर मरेरो यांनी शुक्रवारी या संपूर्ण फिशिंग मोहिमेवर तात्काळ बंदी घालण्याचे आदेश दिले. या सायबर हल्ल्यांमुळे 100000 हून अधिक नागरिक आणि अनेक सरकारी संस्थांना मोठा फटका बसल्याचे न्यायालयाने मान्य केले. सध्या गुगल या एआय-आधारित फसवणुकीचा बिमोड करण्यासाठी 'फेडरल ब्युरो ऑफ इन्व्हेस्टिगेशन' (FBI) आणि आघाडीच्या वायरलेस सेवा पुरवठादार कंपन्यांच्या मदतीने काम करत आहे.
जेमिनीच्या मदतीने तांत्रिक कौशल्याशिवाय फसवणूक
हॅकर्सच्या या टूलकिटद्वारे गुगलच्या 'जेमिनी' एआयचा गैरवापर करून कोणत्याही तांत्रिक ज्ञानाशिवाय हुबेहूब बँक पेजेस, सरकारी संस्था, मोबाईल कंपन्या आणि मोठ्या रिटेल ब्रँड्सच्या बनावट वेबसाइट्स तयार करण्याचे प्रशिक्षण ग्राहकांना दिले जात होते. ग्राहकांची क्रेडिट कार्ड माहिती, महत्त्वाचे पासवर्ड्स आणि गोपनीय वैयक्तिक डेटा चोरणे हा यामागील मुख्य हेतू होता.
केवळ 5 महिन्यांत 15 लाखांहून अधिक बनावट लिंक्स
गुगलच्या सायबर सुरक्षा पथकाने दिलेल्या माहितीनुसार, 14 नोव्हेंबर 2025 ते 14 April 2026 या अवघ्या 5 महिन्यांच्या काळात या नेटवर्कशी संबंधित 1.59 दशलक्ष बनावट यूआरएल (URLs) शोधून काढण्यात आले. या टोळीने बळींना जाळ्यात ओढण्यासाठी मेसेजिंग प्लॅटफॉर्मचा वापर केला. 18 मे ते 1 जून या अवघ्या 2 आठवड्यांत गुगल मेसेजेसवरून तब्बल 26 लाख फसवणुकीचे संदेश पाठवले गेले.
अशी होती फसवणुकीची कार्यपद्धती
लोकांचा विश्वास संपादन करण्यासाठी या हॅकर्सनी कुरिअर डिलिव्हरीला झालेला विलंब, न्यूयॉर्कचा 'E-ZPass' टोल कार्यक्रम, सरकारी नोटिसा, मोबाईल कंपन्यांचे एक्स्पायर होणारे रिवॉर्ड पॉईंट्स आणि स्टॉक ब्रोकरेज खात्यांमधील तांत्रिक अडचणी अशा विविध विषयांवर मेसेज पाठवून लोकांना लिंक्सवर क्लिक करण्यास भाग पाडले.
हेही वाचा – Crime News: लंडनमध्ये भारतीय वंशाच्या तरुणाला चाकूने भोसकून संपवलं; आणखी एकजण गंभीर जखमी
तगड्या सुरक्षा यंत्रणेलाही सुरुंग
दरम्यान, हॅकर्सनी अत्यंत हुशारीने 'मल्टी-फॅक्टर ऑथेंटिकेशन' (MFA) म्हणजेच सुरक्षित मानल्या जाणाऱ्या ओटीपी/कोड यंत्रणेलाही बगल दिली. त्यांनी हुबेहूब दिसणारे बनावट MFA पेजेस विकसित केले होते. वापरकर्त्याने तिथे आपला ऑथेंटिकेशन कोड टाकताच, हॅकर्स तो त्वरित कॉपी करून मूळ खात्यात लॉग-इन करत असत. या माहितीच्या आधारे डिजिटल वॉलेटमधून खरेदी केली जात असे किंवा हॅक केलेल्या ब्रोकरेज खात्यांमधून विशिष्ट शेअर्सची कृत्रिम खरेदी-विक्री करून हॅकर्स कोट्यवधींचा नफा कमावत होते.