الهند تأمر جوجل بسحب مئات حسابات Firebase المرتبطة بعمليات احتيال مصرفي

- أمرت منظمة I4C الهندية شركة جوجل بإغلاق مئات حسابات Firebase وإزالة ما لا يقل عن 57 موقعًا وقاعدة بيانات تستخدم لتشغيل تطبيقات مصرفية مزيفة وصفحات تصيد احتيالي تسرق تفاصيل البطاقات وكلمات المرور لمرة واحدة من مستخدمي نظام Android.
- انتحلت هذه المخططات صفة جهات إقراض مثل بنك الدولة الهندي (SBI) وبنك ICICI وبنك Axis، وحتى برنامج PM-KISAN لدفع مدفوعات المزارعين، في وقت خسرت فيه البلاد ما يقرب من 2.4 مليار دولار بسبب الاحتيال الإلكتروني في عام 2025.
- تشير هذه الخطوة إلى أن الهند تستهدف الآن البنية التحتية التي تقف وراء عمليات الاحتيال، وليس فقط مواقع الاحتيال الفردية.
أمرت وكالة مكافحة الجرائم الإلكترونية في الهند شركة جوجل بإغلاق مئات الحسابات على منصة Firebase، وهي منصة بناء التطبيقات التابعة لعملاق التكنولوجيا، بعد أن تم tracالعديد من تطبيقات الخدمات المصرفية المزيفة ومواقع التصيد الاحتيالي إلى الخدمة.
أرسل المركز الهندي لتنسيق مكافحة الجرائم الإلكترونية (I4C) إلى جوجل ثلاثة إشعارات على الأقل في أغسطس، ذكر فيها 57 موقعًا إلكترونيًا وقاعدة بيانات تعمل جميعها على منصة Firebase. وادّعت هذه الإشعارات أن الروابط تُستخدم كأدوات لنشر البرامج الضارة وسرقة البيانات المالية من أجهزة الضحايا.
من بين هذه المواقع الإلكترونية وقواعد البيانات البالغ عددها 57 موقعًا، كانت سبعة منها صفحات تصيد احتيالي مصممة لتشبه إلى حد كبير شاشات تسجيل الدخول لبنوك هندية كبرى، بما في ذلك بنك الدولة الهندي، وبنك ICICI، وبنك Axis. ووصف المسؤولون المواقع الأخرى بأنها نقاط تجميع للمعلومات المسروقة مثل أرقام بطاقات الائتمان وكلمات المرور لمرة واحدة.
طريقة احتيال ببطاقات الائتمان
بحسب إشعار صدر في 17 أغسطس، قام محتالون بكتابة برامج خبيثة لنظام أندرويد مُتنكرة في هيئة تطبيقات مصرفية حقيقية، واستهدفوا حاملي البطاقات تحديدًا. وكانت الطعم عبارة عن إغراءات مالية معتادة، تشمل بطاقة ائتمان جديدة، ومكافأة قابلة للاسترداد، وحد ائتماني أعلى.
قام أحد ضحايا عملية الاحتيال ببرمجية خبيثة بتثبيت تطبيق بدا وكأنه تطبيق بنكي. وبمجرد تثبيته على الهاتف، قام البرنامج بإرسال البيانات خلسةً إلى قاعدة بيانات Firebase يتحكم بها المحتالون. وقد مكّن هذا المحتالين من الوصول إلى تطبيقات أخرى على الجهاز، وربما إلى أموال الضحية.
dentالمسؤولون مخططًا احتياليًا واحدًا استغل برنامج PM-KISAN، وهو البرنامج الفيدرالي الذي يدفع مباشرةً لصغار المزارعين. وعدت مواقع إلكترونية مزيفة بمساعدة المستفيدين على استلام أموالهم، وطلبت منهم تحميل تطبيق لجمع هذه الأموال. كما قام هذا التطبيق بتسريب بيانات المستخدمين مباشرةً إلى المهاجمين.
حملة الهند على بنية Firebase التحتية
الهند أكثر من 242 مليار معاملة عبر نظام الدفع الفوري الخاص بها في الفترة من يناير 2026 إلى مارس 2026. هذه القاعدة الضخمة تمنح المحتالين فرصة الوصول إلى مجموعة كبيرة من الأهداف داخل البلاد.
يستخدم ملايين المطورين حول العالم منصة Firebase لسهولة الوصول إليها. وقد استغل المجرمون هذه الميزة أيضاً، فانتقلوا إليها من أدوات مجانية أخرى خلال العام الماضي نظراً لميزاتها المجانية وقواعد البيانات المتاحة.
كان رد الحكومة الهندية المعتاد على مثل هذه المخططات الاحتيالية يقتصر على tracالمواقع الإلكترونية الاحتيالية وتعطيلها. إلا أن الخطوات الجديدة تشير إلى نهج أكثر شمولاً يستهدف البنية التحتية التي تدعم هذه المخططات.
إذا كنت تقرأ هذا، فأنت متقدم بالفعل. ابقَ متقدماً من خلال نشرتنا الإخبارية.

أوبيمي أولانريواجو
يتخصص أوبيمي في إنشاء محتوى عالي الجودة وتطويره، يركز على العملات المشفرة والأسواق المالية العالمية والاقتصاد. تخرج من جامعة إيبادان بشهادة بكالوريوس الطب والجراحة. عمل رئيسًا لتحرير المجلة الصادرة عن جامعته، وسبق له العمل في معهد المحللين الماليين المعتمدين (CFA). ولأكثر من ست سنوات، ساهم في الحفاظ على تميز موقع Cryptopolitanكمحرر أخبار.
















