image

Google neemt juridische stappen tegen phishing-as-a-service Lighthouse

donderdag 13 november 2025, 10:54 door Redactie, 1 reacties

Google neemt juridische stappen om een phishing-as-a-service genaamd Lighthouse uit de lucht te halen. Via de dienst kunnen aanvallers tegen betaling smishing-aanvallen uitvoeren, waarbij via sms phishingpogingen worden uitgevoerd. Het doel daarbij is de diefstal van financiële gegevens.

Lighthouse is gericht op het genereren en uitrollen van enorme smishing-campagnes, meldt Google. Aanvallers versturen daarbij een sms-bericht naar slachtoffers, waarin zij worden verleid op een link te klikken en informatie zoals inloggegevens of bankgegevens te delen. De gebruikte berichten en webpagina's worden vaak verstuurd uit naam van bekende bedrijven, waaronder die van Google. Het techbedrijf meldt 107 websitetemplates te hebben ontdekt waarbij logo's van Google worden vertoond op malafide inlogschermen.

In totaal zijn door Lighthouse wereldwijd ruim een miljoen slachtoffers gemaakt in meer dan 120 landen. Daarbij zijn op grote schaal creditcardgegevens gestolen. Google spreekt over alleen al in de VS zo'n 12,7 tot 115 miljoen creditcardgegevens. Sinds 2020 is het aantal smishing-aanvallen vervijfvoudigd.

Google meldt juridische stappen te zetten om de kerninfrastructuur van Lighthouse te ontmantelen. Het dient onder meer claims in onder de Amerikaanse Racketeer Influenced and Corrupt Organizations Act, de Lanham Act en de Computer Fraud and Abuse Act.

Daarnaast schaart Google zich achter een aantal Amerikaanse wetsvoorstellen:

Guarding Unprotected Aging Retirees from Deception (GUARD) Act:
maakt federale financiering beschikbaar voor het onderzoeken van financiële fraude en oplichting van gepensioneerden. Foreign Robocall Elimination Act:
leidt tot de oprichting van een taskforce die gerobotiseerde telefoontjes van scammers moet aanpakken.
Scam Compound Accountability and Mobilization (SCAM) Act:
ondersteunt het opzetten van een nationale strategie voor de aanpak van scammers.

Reacties (1)
Vandaag, 12:34 door Erik van Straten - Bijgewerkt: Vandaag, 12:42
Het zijn "mooie" lijstjes - maar al wel een half jaar oud (open het RELATIONS tabblad als dat niet vanzelf gaat):

https://www.virustotal.com/gui/ip-address/43.135.138.164/relations
https://www.virustotal.com/gui/ip-address/43.130.10.92/relations

Echter, één voorbeeldje, deze komt uit https://www.virustotal.com/gui/ip-address/34.90.130.132/relations:
34.90.130.132 (34.80.0.0/12)
AS 396982 (GOOGLE-CLOUD-PLATFORM)
NL
[...]
2025-10-09  6/95  VirusTotal  incasso-belastingdienst .nl
(de spatie in laatstgenoemde domeinnaam heb ik tussengevoegd).

#GoogleIsEvil #BigTechIsEvil
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.