Phishing Google Gemini : comment un réseau chinois a volé 1,9 milliard de dollars

Suivez Intelligence-Artificielle

Une campagne de phishing Google Gemini orchestrée par des cybercriminels chinois a conduit au vol de 3,8 millions de numéros de cartes bancaires en trois ans. La plateforme Outsider Enterprise, désormais démantelée, a causé 1,9 milliard de dollars de pertes. Google et le FBI ont coordonné leurs efforts pour y mettre fin.

Il y a trois ans, un groupe de cybercriminels basé en Chine a lancé Outsider Enterprise. Cette plateforme fonctionnait sur le modèle du « phishing-as-a-service » (PhaaS). Elle vendait des kits prêts à l’emploi à d’autres escrocs, même sans compétences techniques. Dès le départ, les membres du réseau se coordonnaient via Telegram, selon les investigations menées par Google et le FBI. 

Comment Outsider Enterprise a-t-il exploité Gemini ?

Le gang a rapidement intégré l’intelligence artificielle à ses outils. Il a utilisé Gemini, l’assistant IA de Google, pour créer des interfaces similaires à celles des marques connues. L’IA les aident aussi à rédiger des messages frauduleux et personnalisés à grande échelle.

Youtube video

En quelques mois, le réseau a ainsi développé 131 kits logiciels qui couvrent des dizaines de marques et d’administrations américaines, selon Google. Parmi les entités usurpées figuraient Google lui-même, YouTube, l’United States Postal Service (USPS) et le système de péage EZ Pass de New York.

3,8 millions de cartes bancaires volées en trois ans

Au fil du temps, Outsider Enterprise a multiplié les faux sites par milliers. Des centaines de milliers de victimes, principalement américaines, ont transmis leurs données bancaires à ces fausses plateformes sans s’en rendre compte. Selon les enquêteurs, 3,8 millions de numéros de cartes bancaires ont été collectés, pour 1,9 milliard de dollars dérobés au total.

Le réseau a accéléré son activité en mai 2026. En deux semaines seulement, 2,5 millions de SMS frauduleux ont été envoyés à des utilisateurs Android aux États-Unis.Chacun contenait un lien vers l’un des 9 000 faux sites créés par le gang avec l’aide de l’outil de phishing Google Gemini. 55 000 signalements ont été effectués par les destinataires eux-mêmes en quinze jours, soit plus de deux alertes par minute. C’est cette avalanche de signalements qui a attiré l’attention des équipes de sécurité de Google. À noter que Gemini a lui-même connu des pannes récemment, liées à d’autres types d’erreurs.

Comment Google et le FBI ont-ils démantelé le réseau ?

Google a d’abord identifié l’infrastructure du réseau grâce à ses analyses internes : une boutique Shopify, un bot Telegram et des serveurs d’administration dispersés dans le monde. La firme a ensuite déposé une plainte civile devant le tribunal fédéral du district sud de New York et a transmis toutes les informations au FBI.

Le FBI a alors lancé l’Opération Riptide. Il procède alors à une saisie des serveurs, à la fermeture de la boutique Shopify et neutralisation du bot Telegram. Avec AT&T, T-Mobile et Verizon, les agents ont bloqué les SMS frauduleux avant qu’ils n’atteignent les destinataires. Environ 100 000 dollars en cryptomonnaies (USDT) ont également été saisis sur les portefeuilles du groupe, selon les autorités fédérales.

L’IA, un outil de plus en plus détourné par les cybercriminels

Ce cas n’est pas isolé. En 2025, plus de 22 000 plaintes liées à des arnaques dopées à  l’IA ont été enregistrées aux États-Unis. Celles-ci englobent des pertes totales de 893 millions de dollars, selon le rapport du FBI.

Par ailleurs, le Google Threat Intelligence Group (GTIG) a révélé qu’un autre gang chinois, Violet Typhoon, a utilisé Gemini pour créer un expert virtuel en cybersécurité. Ce faux agent était destiné à identifier et exploiter des failles. Comme le souligne le FBI, « les criminels utilisent de plus en plus l’IA pour rendre ces fraudes plus convaincantes ». Face à ces menaces croissantes, YouTube a également étendu sa protection IA aux célébrités pour contrer les usurpations d’identité numérique.

Restez à la pointe de l'information avec
INTELLIGENCE-ARTIFICIELLE.COM !

Abonnez-vous à notre chaîne YouTube et rejoignez-nous sur Actualités

ARTICLES SIMILAIRES

Meilleures ia gratuites pour les étudiants en 2026

La démocratisation des outils basés sur l’intelligence artificielle transforme radicalement le quotidien des étudiants. En 2026, la majorité des étudiants en master en France intègre

4 août 2026

Gemini Robotics 2 : la révolution IA pour les robots physiques

Google DeepMind déploie Gemini Robotics 2 pour piloter les machines physiques. Ce système offre une dextérité inédite et facilite le travail d’équipe entre plusieurs robots.

3 août 2026

MAI-Thinking-1 : tout comprendre du nouveau modèle de raisonnement de Microsoft 

Avec MAI-Thinking-1, Microsoft AI mise sur une nouvelle génération de modèles capables d’aller au-delà de la simple génération de texte ou de code. L’outil a

3 août 2026

Lumo 2.0 peut-il remplacer ChatGPT et Claude pour moitié prix ?

Notre test Lumo 2.0 Proton montre une IA à la fois réactive, soucieuse de la confidentialité et accessible côté tarif. En revanche, elle reste perfectible

2 août 2026

OpenAI réduit jusqu’à 80 % les tarifs de GPT-5.6

Trois semaines après le lancement de GPT-5.6, OpenAI revoit déjà les tarifs de plusieurs de ses modèles à la baisse. Les versions Luna et Terra

1 août 2026

Comment accéder gratuitement à l’Intelligence Artificielle ?

Accéder à l’IA gratuitement n’est plus un rêve lointain, c’est la réalité quotidienne de millions d’utilisateurs en 2026. En fait, l’intelligence artificielle est devenue un

31 juillet 2026