Summary

Google filed a lawsuit in federal court in New York on June 12, 2026 against the cybercrime group Outsider Enterprise, alleging the operation used Gemini AI to generate phishing website templates and send approximately 2.5 million scam texts to Android users over two weeks in May 2026. The FBI says Outsider operated more than 8,000 phishing sites and contributed to an estimated $1.9 billion in fraud losses since July 2023. The case is among the first major legal actions targeting criminal misuse of a frontier AI model and highlights fragmented abuse-detection across AI providers.

PreScreening Notes

Score: 8/10 (high) — Fresh legal action against criminal Gemini misuse. Strong AI safety + security crossover.

Source Analysis

Verified across 5 sources:

Evaluation Report

(unchanged from evaluated stage)

Suggested Angle

Türkçe başlık önerisi: “Google, Gemini’yi Dolandırıcılık Makinesine Çeviren ‘Outsider Enterprise’a Dava Açtı”

Research Notes

Key Facts (Verified — Google complaint/blog)

  • Defendant: Outsider Enterprise (China-based, Telegram-coordinated)
  • Filed: June 12, 2026, SDNY
  • Scale: 2.5M scam texts (2 weeks, May 2026); 9,000 fake websites; 1M+ fraudulent URLs
  • AI misuse: Scammers allegedly prompted Gemini to write phishing site HTML/code
  • Coordination: FBI law enforcement + AT&T/T-Mobile/Verizon text blocking
  • First: Google’s first lawsuit over criminal Gemini misuse
  • PhaaS: $88/week subscriptions; 290+ templates

Attribution Care — FBI $1.9B Figure

  • FBI "$1.9 billion fraud losses since July 2023" appears in secondary sources (StartupFortune, WSJ-syndicated) but NOT in Google's official blog

  • Google blog: “losses estimated in the millions
  • Use Google’s framing or attribute FBI figure to secondary reporting only

Gemini Misuse Verification

  • Claim originates from Google’s court complaint — not independently corroborated beyond filings

Cross-Story Context

  • Follows Nov 2025 Lighthouse RICO suit (non-AI phishing kits)
  • Contrasts with Carrier v. OpenAI (consumer harm) and Munich ruling (platform speech liability)
  • Fragmented abuse detection across OpenAI, Anthropic, Google

Wiki Enrichment

Created: outsider-enterprise, phishing
Updated: google, gemini, ai-safety, cybersecurity, frontier-ai-labs

Editorial Notes

Decision: Approved — story filed June 12, 2026; no material updates since analysis. WebSearch confirms active coverage (Google blog, Engadget, Bloomberg).

Format: standard (600–800 words) — confirmed.

Reporting instructions:

  • Lead with Google’s first lawsuit over criminal Gemini misuse; frame as AI abuse-detection gap across frontier labs.
  • Attribute FBI $1.9B figure to secondary sources only; use Google’s “millions” framing for official claims.
  • Include FBI/carrier coordination (AT&T, T-Mobile, Verizon) and PhaaS ($88/week) context.
  • Cross-link to Lighthouse RICO precedent (Nov 2025) and June 2026 AI liability cluster.

Headline suggestions (TR):

  1. Google, Gemini’yi Dolandırıcılık Makinesine Çeviren ‘Outsider Enterprise’a Dava Açtı
  2. 2,5 Milyon Sahte SMS: Google, AI Destekli Phishing Ağına Karşı İlk Büyük Davayı Açtı
  3. Gemini Kötüye Kullanımına Karşı Savaş: Google ve FBI ‘Outsider Enterprise’ı Hedef Alıyor

Must include:

  • 2.5M texts / 9K fake sites / SDNY filing date
  • Gemini code-generation allegation (complaint-sourced)
  • Fragmented abuse detection across OpenAI, Anthropic, Google

Draft Article

Google, Gemini’yi Dolandırıcılık Makinesine Çeviren ‘Outsider Enterprise’a Dava Açtı

google, 12 Haziran 2026’da New York federal mahkemesinde outsider-enterprise adlı siber suç grubuna dava açtı. Şikayete göre grup, Mayıs 2026’da iki hafta içinde yaklaşık 2,5 milyon sahte SMS gönderdi ve gemini AI modelini phishing web sitesi şablonları üretmek için kullandı. Bu, Google’ın bir frontier AI modelinin suç amaçlı kötüye kullanımına karşı açtığı ilk büyük dava.

Ana Gelişme

Dava, Güney New York Bölge Mahkemesi’nde (SDNY) dosyalandı. Google’ın resmi blog yazısına göre:

  • Ölçek: 2,5 milyon sahte SMS (Mayıs 2026, 2 hafta); 9.000 sahte web sitesi; 1 milyondan fazla dolandırıcılık URL’si
  • AI kötüye kullanımı: Saldırganlar, Gemini’ye prompt vererek phishing sitesi HTML/kodu ürettirdi
  • Koordinasyon: FBI, AT&T, T-Mobile ve Verizon ile metin engelleme operasyonu
  • PhaaS modeli: Haftalık 88 dolar abonelik; 290’dan fazla phishing şablonu

outsider-enterprise, Çin merkezli ve Telegram üzerinden koordine edilen bir siber suç operasyonu olarak tanımlanıyor. Grup, Temmuz 2023’ten bu yana 8.000’den fazla phishing sitesi işlettiği iddia ediliyor.

Google, kayıpları “milyonlarca dolar” olarak çerçeveliyor. FBI’nın “Temmuz 2023’ten bu yana 1,9 milyar dolar dolandırıcılık kaybı” rakamı ikincil kaynaklarda yer alıyor; Google’ın resmi blogunda bu rakam bulunmuyor.

Neden Önemli?

Bu dava, frontier AI lab’lerinde abuse detection’ın parçalı yapısını ortaya koyuyor. openai, anthropic ve Google’ın her biri farklı abuse monitoring sistemleri kullanıyor; saldırganlar bir sağlayıcının engelini aşmak için diğerine geçebiliyor.

Kasım 2025’te Google, Lighthouse adlı phishing kit operasyonuna karşı RICO davası açmıştı — o dava AI kullanımı içermiyordu. Outsider Enterprise davası, AI-generated phishing’in hukuki savaş alanına girdiğini gösteriyor.

Haziran 2026 “AI liability dalgası” bağlamında bu dava, german-court-google-ai-overview-liability (platform sorumluluğu) ve openai-chatgpt-suicide-lawsuit-carrier (tüketici zararı) davalarından farklı bir açıyla platform savunmasını temsil ediyor: Google, kendi modelinin suç amaçlı kullanımına karşı aktif hukuki mücadele veriyor.

Teknik Detaylar

PhaaS (Phishing-as-a-Service) modeli, siber suçun demokratikleşmesini simgeliyor. 88 dolar/hafta abonelikle 290+ şablon erişimi, teknik bilgi gerektirmeden büyük ölçekli phishing kampanyaları mümkün kılıyor.

Gemini’nin kod üretme yeteneği, saldırganların her hedef için özelleştirilmiş phishing sayfaları oluşturmasını hızlandırıyor. Google’ın şikayetindeki bu iddia, mahkeme dosyasından kaynaklanıyor ve bağımsız olarak doğrulanmamıştır.

FBI ve üç büyük operatörün (AT&T, T-Mobile, Verizon) koordineli metin engelleme operasyonu, telecom-AI güvenlik işbirliğinin somut örneği.

Bağlam

ai-safety tartışmalarında “offensive use” (saldırgan kullanım) ile “defensive use” (savunma amaçlı kullanım) ayrımı kritik. Google, Gemini’yi dolandırıcılık üretiminde kullananlara karşı dava açarken, aynı modeli güvenlik analizinde de kullanıyor.

phishing tehdit manzarası, AI-generated content ile hızla evriliyor. Geleneksel e-posta filtreleri, AI üretimi kişiselleştirilmiş metinlere karşı yetersiz kalabiliyor.

Sonraki Adımlar

SDNY’deki dava süreci aylar sürebilir. Outsider Enterprise’ın savunması ve Gemini kötüye kullanım iddialarının mahkeme önünde doğrulanması izlenecek.

AI sağlayıcıları arasında abuse detection koordinasyonu ve cross-platform threat intelligence paylaşımı, bu tür saldırıların önlenmesinde kritik olacak.

Android Kullanıcıları İçin

Saldırı kampanyası özellikle Android kullanıcılarını hedefledi. 2,5 milyon sahte SMS, kısa sürede büyük ölçekli bir operasyonu gösteriyor. Kullanıcılar, beklenmedik SMS’lerdeki linklere tıklamamalı ve şüpheli mesajları operatörlerine bildirmeli.

cybersecurity perspektifinden, AI-generated phishing’in tespitini zorlaştıran faktörler: kişiselleştirilmiş içerik, hızlı şablon üretimi ve PhaaS modelinin düşük giriş bariyeri. Geleneksel e-posta filtreleri, SMS tabanlı AI phishing’e karşı yetersiz kalabiliyor.

Kasım 2025 Lighthouse davasından bu yana Google’ın phishing’e karşı hukuki mücadelesi yoğunlaşıyor; Outsider Enterprise davası AI boyutunu ekliyor.


Kaynaklar