Outsider Enterprise : ils ont mis Gemini à la chaîne pour te dépouiller

Lecture : 18 minutes
Outsider Enterprise : ils ont mis Gemini à la chaîne, et ça t'a coûté 1,9 milliard
Outsider Enterprise : ils ont mis Gemini à la chaîne, et ça t’a coûté 1,9 milliard
Sommaire

Ton téléphone vibre. Un SMS. Ton colis est bloqué, clique ici. Tu connais le frisson. Cette demi-seconde où ta main bouge avant ton cerveau. Arrête-toi sur cette demi-seconde. Elle vaut 1,9 milliard de dollars. Oui, cela fait cher l’appui de ton index sur l’écran de ton smartphone.  Parce que ce SMS n’est pas tombé du ciel. Il sort d’une usine. Une vraie usine, avec des équipes, des horaires, un bot de vente. Basée en Chine. Elle s’appelle Outsider Enterprise. Et le 12 juin 2026, Google l’a traînée devant un tribunal de Manhattan. Pourquoi maintenant ? Parce que cette usine avait embauché un nouvel employé. Docile. Infatigable. Gratuit. Gemini. L’IA de Google. Retournée contre toi avec ses propres outils. Tu veux savoir comment ils t’ont eu ? Lis. Mais ne lâche pas ton téléphone des yeux. Et surtout laisse ton index en l’air. 

A savoir :

Le 12 juin 2026, Google a attaqué en justice Outsider Enterprise, une usine du crime basée en Chine qui louait sur Telegram un kit de phishing clé en main à 88 dollars par semaine. Sa botte secrète : mettre Gemini à la chaîne pour générer en masse le code de faux sites, en déguisant les requêtes en innocentes demandes de bon cadeau.

L’usine

Oublie le hacker en capuche dans sa cave. Cette image là, j’y correspondait. Un temps. Ça, c’est le cinéma qu’on te vend pour que tu dormes tranquille. La réalité est pire. C’est une entreprise. Propre. Optimisée. Mieux gérée que la moitié des startups qui te promettent de changer le monde. Le produit s’appelle Outsider. Du Phishing-as-a-Service. Traduction : l’arnaque en libre-service. Tu paies, tu reçois un kit clé en main, tu lances ta campagne. Compétences requises : zéro. Résultats : presque 100%.

Le tarif, car oui il y a un tarif ? 88 dollars la semaine. 200 le mois. Réglés sur un bot Telegram, comme un abonnement streaming. Sauf qu’au lieu de choisir un film, tu choisis ta proie. Tu te connectes. Tu pioches dans 290 modèles prêts à l’emploi. Ta banque. Ton opérateur. Les impôts. Le péage. La Poste française et ses faux avis de colis. Google et YouTube eux-mêmes, parce que ces gens n’ont aucune limite. Tu cliques. Ensuite tu déploies. Tu encaisses. Le crime de masse est devenu un produit grand public. Vendu au détail. Avec service après-vente. Et une hot-line. Et personne, dans les beaux bureaux de la tech, ne l’a vu venir. Ou n’a pas voulu.

L’employé modèle

Voilà le moment où ça bascule. 290 modèles, c’était pas assez pour eux. Ils en voulaient des milliers. Alors ils ont mis Gemini à la chaîne. Oui l’IA que tu emplois chaque jour.  Mais comment forcer une IA bardée de garde-fous à coder un site de vol ? Faut pas demander. Tu mens. Tu lui réclames une gentille « page de bon cadeau », en CSS simple, sans JavaScript. Une formulation polie, banale, le genre de truc qu’un débutant demanderait. Assez innocente pour glisser sous les filtres de sécurité. Passe tout seul.

Gemini, bon élève, ne pose aucune question. Il crache le code. Le criminel récupère la coquille, l’injecte dans le logiciel Outsider, et la page devient un piège actif. Multiplié à l’infini. Par l’IA elle-même. Et le pire ? Outsider distribuait un tutoriel vidéo pour apprendre ça à ses clients. Un onboarding. Pour du phishing. Lis-le encore. Les protections qu’on t’a vendues comme infranchissables ont cédé devant une phrase polie sur des bons cadeaux. Voilà la sécurité de pointe. Une porte blindée. Avec la clé sous le paillasson. Plus qu’à la prendre.

La chaîne de montage

Dans la plainte, il y a un détail qui glace. L’organigramme. Quatre équipes. Qui ne se croisent jamais. La première code la plateforme et les faux sites. La deuxième dresse les listes de cibles, piochées dans les registres publics, les réseaux sociaux, les fuites de données. Les tiennes, peut-être. Déjà dans une base, quelque part. Peut-être celle qui avait été volée et contenant ton nom. La troisième balance les SMS par millions, avec son stock de téléphones, de cartes SIM, de modems. La quatrième nettoie l’argent et le fait disparaître. Développement. Ciblage. Diffusion. Blanchiment. Action. Réaction. J’appâte. Je vole. Une chaîne de montage. Pour ta ruine. Pendant que tu lis ces lignes, elle tourne encore quelque part. Laisse ton index encore en l’air. Sinon tu vas souffrir. Non pleurer d’avoir réagis si vite.

Le compteur de l’horreur

Maintenant, les chiffres. Et attention au tour de passe-passe. Deux compteurs tournent. On te les sert mélangés pour te faire peur. Moi je te les sépare. C’est tout l’intérêt de me lire. Côté Google, la plainte : des centaines de milliers de victimes. Des pertes « en millions ». 9 000 faux sites. Plus d’un million d’URL pourries. Et sur deux malheureuses semaines de mai 2026, les utilisateurs d’Android ont signalé 55 000 SMS frauduleux. Plus de deux par minute. Compte avec moi. Un. Deux. Encore deux qui viennent de partir. Et un index qui s’apprête à appuyer. Pas le tien. Surtout pas !

Côté FBI, le compteur explose : 3,87 millions de cartes volées. 1,9 milliard de dollars envolés depuis juillet 2023. Au moins 54 pays. Ne te fais pas avoir : les 3,87 millions et le 1,9 milliard, c’est l’estimation du FBI sur tout l’écosystème, pas la plainte de Google, qui reste prudente et chiffre au détail 36 000 cartes dans 95 pays. Les deux ne se contredisent pas. Ils ne mesurent pas la même bête. Mais quand un communiqué te balance toujours le plus gros chiffre, demande-toi qui en profite.

La chasse

Là, crédit où il est dû. Le coup de filet, lui, n’est pas du théâtre. Nom de code : Operation Ghost Hook. Adossée à l’opération Riptide du FBI. Saisie des domaines d’administration. D’une boutique Shopify qui servait de vitrine respectable. Et de 100 000 dollars en cryptos raflés dans leurs portefeuilles. Des milliers de domaines de phishing redirigent désormais vers une page d’avertissement du FBI. Mais le coup de génie est ailleurs. Les enquêteurs ont retourné le propre bot Telegram du groupe contre lui. L’outil qui vendait l’arnaque a balancé la liste de ses clients. L’arme s’est retournée dans la main du tireur.

Google s’est allié à Black Lotus Labs, la cellule traque-menaces de Lumen, pour faire tomber le reste. Et au passage, la firme a dû couper l’accès d’Outsider à Google Drive. Tu as bien lu. Les criminels stockaient leur butin chez Google. Ils squattaient Google Cloud pour passer les filtres. Le voleur dormait dans la maison du proprio. Et le proprio s’en est aperçu après. Comme quoi Google Drive est bien sécurisé. 

Outsider Enterprise : ils ont mis Gemini à la chaîne pour te dépouiller
Outsider Enterprise : ils ont mis Gemini à la chaîne pour te dépouiller

Le sauveur arrive. En costume. Après l’incendie.

Maintenant, le numéro de Google. Accroche-toi, c’est là que ça pique. La doctrine officielle tient en quatre mots de slide : combattre l’IA par l’IA. Magnifique. En vrai, oui, la firme bloque plus de 10 milliards de messages malveillants par mois, alerte sur les appels louches, s’allie à AT&T, T-Mobile et Verizon pour couper les SMS au niveau du réseau états-unien. C’est utile. Je ne crache pas dessus. Mais le procès, lui, sent la mise en scène. Racket, fraude électronique, contrefaçon de marque, droit d’auteur, publicité mensongère. Dommages, injonction, le grand jeu.

Et le détail qu’on glisse en bas du communiqué ? Google reconnaît que les accusés, dont personne ne connaît l’identité réelle, ne seront probablement jamais extradés de Chine. Relis. La firme attaque en justice des fantômes. Qu’elle sait intouchables. Devant des caméras. La vraie cible n’a jamais été la prison. C’est l’infrastructure. Et le communiqué de presse. Un procès qu’on gagne dans les médias avant le tribunal, c’est toujours ça d’engrangé. Reste le lobbying, rebaptisé vertu. Sept projets de loi soutenus, dont le Stop SCAMS Act des élus Brian Fitzpatrick et Josh Harder. Objectif affiché : un front commun contre l’arnaque à l’IA. Objectif officieux : que l’État éponge demain ce que la machine déverse aujourd’hui.

L’incendiaire vend l’extincteur. Et toi, tu applaudis. Sans que bouge ton index. 

Mais qui les protège ?

On va crever l’abcès, l’ami. La question que tout le monde se pose tout bas : l’État chinois est-il derrière Outsider ? Car je le rappelle cette entreprise est chinoise. Et dans ce joli pays si démocratique, ton iris est scanné toutes les cinq secondes. En moyenne. Réponse honnête : personne ne l’a prouvé, et le mobile dit le contraire. Voler la carte bleue d’un retraité du Morvan ne sert aucun intérêt géopolitique de Pékin. C’est du crime pour l’argent. Pas une opération d’État. Mais ne range pas Pékin au rayon des innocents. Parce que la vraie question n’est pas « qui tient le couteau ». C’est « pourquoi le couteau circule librement depuis le sol chinois, en toute impunité, depuis juillet 2023 ». Et là, le dossier devient gênant. Très gênant.

Ce que Pékin sait faire quand il veut une tête

Souviens-toi de ce dont cet État est capable quand il veut attraper quelqu’un. Pas un réseau à 1,9 milliard. Une seule personne. Un dissident. Un gêneur. Le FBI l’a dit noir sur blanc : le but de l’opération Fox Hunt n’est pas la lutte anticorruption, c’est la répression politique. Pékin recourt au chantage, aux menaces, au harcèlement, et a même payé des organisations criminelles aux États-Unis pour ramener des cibles. Le message livré à une famille quand la cible refusait de rentrer ? Deux options. Rentrer en Chine, ou se suicider. Voilà le service après-vente. Aucune hot-line.

Ce n’est pas une légende. C’est une infrastructure. En juin 2026, le contre-espionnage français a démantelé neuf stations clandestines opérant sous le ministère chinois de la Sécurité publique, pour espionner des dissidents sur le sol français. Et au moins 102 postes de police chinois clandestins ont été recensés dans 53 pays. Dont la France. Depuis 2020, la justice américaine a inculpé au moins 51 ressortissants chinois pour rapatriement forcé, surveillance et harcèlement.

Menteur mais ami quand même

Ici et là, il y a eu quelques articles. C’était le minimum syndical. Surtout ne pas vexer nos amis chinois. La Chine, de son côté, n’a même pas pris la peine de nier. Via son ambassade en France, elle a reconnu ses « stations de police« , avant de les rebaptiser « points de service à l’étranger« . De simples guichets, paraît-il, pour aider les expatriés à joindre les autorités de leur ville natale. Rien de politique. Rien d’illégal. Promis. On doit les croire. Et ton index, il ne bouge pas.

Faut savoir également que l’État chinois ne répugne pas à se salir avec la pègre. Les analystes documentent depuis des années comment le Parti Communiste Chinois (PCC) a coopté les triades taïwanaises, l’Union du Bambou en tête, pour le sale boulot politique. La doctrine est ancienne et glaçante : dès 1949, le Parti a fait au crime organisé une offre simple. Collaborez, ou crevez.Oui, c’était son discours. Pur jus. Ne tremble pas. Ton index est encore fort.

L’incapacité, ce bel alibi

Alors récapitule avec moi. Un État qui déploie cent-deux antennes clandestines dans cinquante-trois pays pour coincer un opposant isolé. Qui paie des gangs étrangers à la prime. Qui retourne une triade entière comme une chaussette. Et cet État, ce monstre de surveillance, serait incapable de localiser un réseau de phishing qui vole 1,9 milliard depuis ses propres villes, coordonné sur des canaux Telegram ouverts, non chiffrés, que n’importe quel stagiaire du FBI peut lire ?

Arrête. Tu n’y crois pas. Moi non plus.

L’incapacité, c’est l’alibi qu’on te sert. Quand Pékin veut écraser quelque chose, Pékin écrase. Quand Pékin laisse vivre, c’est qu’il a décidé de laisser vivre. Outsider ne prospère pas malgré l’État chinois. Il prospère parce que cet État a regardé ailleurs. Jusqu’à présent. Ou simplement il récupère les infos des personnes volées. Bref, il fait semblant de ne pas connaître, tout en ayant des rendez-vous clandestins.

Et quand on l’accuse de fermer les yeux ? Réponse type du porte-parole : « calomnies et diffamations », « manipulation politique ». Jamais un démenti précis. Juste le mépris en bloc. Note bien : ce silence ne prouve pas qu’ils tiennent le couteau. Il ne prouve rien. Mais l’inaction, elle, prouve tout. Car ne rien faire, quand on peut tout faire, ce n’est pas de l’impuissance.

C’est une signature.

Un contenu de qualité, sans publicité.

Vous aimez notre travail ? Soutenez notre indépendance en devenant membre sur Patreon.

Soutenir MyChromebook.fr

Et ça ne s’arrête pas

Tu crois que c’est fini ? Assieds-toi. Ce n’est même pas la première fois. En novembre 2025, Google attaquait déjà Lighthouse. Même business. Plus d’un million de victimes. 120 pays. Neutralisé en quelques heures. La seule nouveauté chez Outsider tient en deux lettres : IA. Lighthouse vendait des kits. Outsider faisait coder Gemini.

Et la suite est déjà écrite. Février 2026 : ESET repère PromptSpy. Le premier malware Android qui embarque l’IA générative directement dans son moteur, et utilise l’API Gemini pour fouiller ton téléphone tout seul. Tu sens le motif ? L’outil pensé pour t’aider devient l’arme pour te dépouiller. Toujours. Sans exception. Ce n’est pas un bug. C’est la nature de la bête. Et la bête grossit. Il est ou l’index ? J’ai dit pas bouger. 

Maintenant, à toi de jouer

Pas de panique. De la lucidité. Et trois réflexes qui peuvent sauver ton compte en banque. Un SMS qui te presse de cliquer est un mensonge. Jusqu’à preuve du contraire. Colis bloqué, péage impayé, compte à vérifier d’urgence : le trio gagnant d’Outsider. Tu ne cliques pas. Tu ne saisis jamais ta carte sur une page atterrie depuis un SMS. Jamais. Tu vas sur le site officiel à la main, comme un humain libre.

En France, tu signales au 33700 et sur signal-spam. Ton Android repère les conversations suspectes : laisse cette protection active. C’est le seul moment où je te dis de faire confiance à la machine. Et grave-toi ça dans le crâne, l’ami. La même IA qui accélère ton boulot est louée 88 dollars la semaine pour vider des comptes. L’outil est neutre. Ceux qui le vendent ne le sont jamais tout à fait. Et la frontière entre l’aide et l’arme tient à une seule phrase polie sur des bons cadeaux.

Ton téléphone va vibrer à nouveau. Tu sais quoi faire. Ton index ne tremble pas. Il ne le fera pas !

Mes sources histoire de bien t’informer

Blog officiel Google https://blog.google/innovation-and-ai/technology/safety-security/combatting-ai-scams/

Plainte Google v. Outsider Enterprise (DocumentCloud) https://www.documentcloud.org/documents/28239704-google-v-outsider-enterprise-complaint/

TechCrunch https://techcrunch.com/2026/06/12/chinese-cybercrime-operation-that-used-ai-to-scam-hundreds-of-thousands-of-victims-sued-by-google/

Tom’s Hardware (Operation Ghost Hook) https://www.tomshardware.com/tech-industry/cyber-security/fbi-and-google-dismantle-chinese-phishing-service-that-coached-buyers-to-generate-scam-sites-with-gemini

SecurityWeek (liste des sept projets de loi) https://www.securityweek.com/fbi-google-dismantle-outsider-enterprise-phishing-service/

The Next Web (précédent Lighthouse, PromptSpy) https://thenextweb.com/news/google-gemini-outsider-enterprise-scam-lawsuit

Operation Fox Hunt, but politique et primes aux gangs (FBI) https://en.wikipedia.org/wiki/Operation_Fox_Hunt

Postes de police clandestins chinois, démantèlement français juin 2026 https://en.wikipedia.org/wiki/Chinese_police_overseas_service_stations

102 stations dans 53 pays (Heritage Foundation) https://www.heritage.org/homeland-security/commentary/crack-down-illegal-chinese-police-stations-the-us

Répression transnationale chinoise, 51 inculpés depuis 2020 https://en.wikipedia.org/wiki/Transnational_repression_by_China

Cooptation des triades taïwanaises par le PCC (Jamestown) https://jamestown.org/criminal-organizations-as-vectors-of-influence-in-taiwan/

Déni officiel chinois, « calomnies et manipulation » https://time.com/6272633/chinese-police-operatives-charged-new-york/

Foire Aux Questions

Qu’est-ce qu’Outsider Enterprise

Outsider Enterprise est un réseau cybercriminel basé en Chine, poursuivi par Google depuis le 12 juin 2026 devant un tribunal fédéral de Manhattan. Il exploitait une plateforme de Phishing-as-a-Service vendue par abonnement sur Telegram, qui permettait à n’importe qui de déployer de faux sites pour voler des données bancaires.

Comment les criminels utilisaient-ils Gemini

Ils faisaient générer le code HTML de leurs faux sites par Gemini. Pour contourner les filtres de sécurité, ils déguisaient la requête en une banale demande de « page de récupération de bon cadeau » en CSS inline et sans JavaScript. Le code obtenu était ensuite réimporté dans le logiciel Outsider pour créer un site d’arnaque fonctionnel.

Combien coûtait l’abonnement au kit Outsider

L’accès au logiciel coûtait 88 dollars par semaine ou 200 dollars par mois, payable via un bot Telegram en self-service. Aucune compétence technique n’était nécessaire pour s’en servir.

Quel est le montant réel des pertes

Il faut distinguer deux chiffres. La plainte civile de Google parle de centaines de milliers de victimes pour des pertes estimées en millions de dollars. Le FBI, lui, relie la plateforme à environ 3,87 millions de cartes volées et 1,9 milliard de dollars de pertes depuis juillet 2023, sur l’ensemble de l’écosystème. Les deux mesures ne couvrent pas le même périmètre.

Que risque Outsider Enterprise

Google poursuit le réseau pour racket (RICO), fraude électronique, contrefaçon de marque, violation de droit d’auteur et publicité mensongère, et réclame des dommages et une injonction. Mais la firme reconnaît que les accusés, dont l’identité reste inconnue, ont peu de chances d’être extradés de Chine. L’objectif principal de l’action est la destruction de l’infrastructure, pas la prison.

Comment me protéger de ce type d’arnaque par SMS

Ne clique sur aucun lien dans un SMS qui te presse d’agir en urgence (colis, péage, compte à vérifier). Ne saisis jamais de carte bancaire depuis un lien reçu par SMS, va sur le site officiel à la main. En France, signale les SMS frauduleux au 33700. Garde la détection d’arnaques de ton Android activée.

NOUVEL ÉPISODE

CKB SHOW : Le Podcast

Rejoignez-nous chaque semaine pour décortiquer l'actualité Google, les dernières sorties Chromebook et les innovations en matière d'IA.

Avatar de l'auteur

À propos de Mister Robot

Entre un point X et un point Y, je me balade pas mal par l'entremise des bits composant ma mémoire. Un seul regret : ne pas avoir rencontré Mr Alan Mathison Turing et ainsi pouvoir collaborer pour l'article intitulé « Computing Machinery and Intelligence ».

Laisser un commentaire

À lire aussi