Indien ordnet Google an, hunderte Firebase-Konten im Zusammenhang mit Bankbetrug zu sperren

- Indiens I4C hat Google angewiesen, hunderte Firebase-Konten zu schließen und mindestens 57 Websites und Datenbanken zu entfernen, die zum Betrieb gefälschter Banking-Apps und Phishing-Seiten verwendet wurden, welche Kartendaten und OTPs von Android-Nutzern stahlen.
- Bei den Betrugsmaschen gaben sich die Betrüger als Kreditgeber wie SBI, ICICI und Axis und sogar als das PM-KISAN-Programm zur Bauernzahlung aus – und das zu einer Zeit, in der das Land im Jahr 2025 durch Cyberbetrug fast 2,4 Milliarden Dollar verlor.
- Dieser Schritt signalisiert, dass Indien nun nicht mehr nur einzelne Betrugswebseiten, sondern auch die Infrastruktur hinter den Betrügereien ins Visier nimmt.
Die indische Behörde für Cyberkriminalität hat Google angewiesen, Hunderte von Konten auf Firebase, der App-Entwicklungsplattform des Technologiekonzerns, zu sperren, nachdem mehrere gefälschte Banking-Apps und Phishing-Websites auf den Dienst tracwerden konnten.
Das indische Zentrum zur Koordinierung von Cyberkriminalität (I4C) hat Google im August mindestens drei Benachrichtigungen zukommen lassen, in denen insgesamt mindestens 57 Websites und Datenbanken genannt wurden, die alle auf Firebase basieren. In diesen Benachrichtigungen wurde behauptet, die Links würden als Werkzeuge zur Verbreitung von Schadsoftware und zum Diebstahl von Finanzdaten von den Geräten der Opfer missbraucht.
Von diesen 57 Websites und Datenbanken waren sieben Phishing-Seiten, die den Anmeldebildschirmen großer indischer Banken, darunter der State Bank of India, der ICICI Bank und der Axis Bank, täuschend ähnlich sahen. Die übrigen dienten laut Behördenangaben als Sammelstellen für gestohlene Daten wie Kreditkartennummern und Einmalpasswörter.
Kreditkartenbetrugsmethode
Laut einer Mitteilung vom 17. August entwickelten Betrüger Schadsoftware für Android, die als echte Banking-Apps getarnt war und gezielt Karteninhaber ins Visier nahm. Als Köder dienten ihnen vermeintliche finanzielle Anreize wie eine neue Kreditkarte, eine Prämie oder ein höheres Kreditlimit.
Ein Opfer, das auf den Malware-Betrug hereinfiel, installierte eine App, die wie eine Bank-App aussah. Nach der Installation leitete die Software unbemerkt Daten an eine von den Betrügern kontrollierte Firebase-Datenbank weiter. Dadurch erhielten die Betrüger Zugriff auf weitere Apps auf dem Gerät und potenziell auf das Geld des Opfers.
Behördendenteine Betrugsmasche, die auf PM-KISAN, dem staatlichen Programm zur direkten Auszahlung von Kleinbauern, basierte. Gefälschte Webseiten versprachen, Empfängern bei der Auszahlung ihrer Gelder zu helfen und forderten sie auf, eine App herunterzuladen, um diese Gelder zu erhalten. Diese App leitete jedoch Nutzerdaten direkt an die Angreifer weiter.
Indiens Vorgehen gegen die Firebase-Infrastruktur
In Indien über 242 Milliarden Transaktionen über das Echtzeit-Zahlungssystem abgewickelt. Diese enorme Datenmenge bietet Betrügern die Möglichkeit, eine große Anzahl potenzieller Opfer im Land zu gewinnen.
Firebase wird von Millionen Entwicklern weltweit genutzt, da es sehr leicht zugänglich ist. Auch Kriminelle haben dies ausgenutzt und sind im vergangenen Jahr aufgrund des kostenlosen Angebots und der Datenbankfunktionen von anderen kostenlosen Tools auf die Plattform umgestiegen.
Die indische Regierung hat bisher üblicherweise auf solche Betrugsmaschen reagiert, indem sie die betrügerischen Webseiten tracund deaktiviert hat. Die neuen Maßnahmen deuten jedoch auf einen umfassenderen Ansatz hin, der auf die Infrastruktur abzielt, die diese Betrugsmaschen stützt.
Wenn Sie das hier lesen, sind Sie schon einen Schritt voraus. Bleiben Sie mit unserem Newsletter auf dem Laufenden.

Opeyemi Olanrewaju
Opeyemi ist spezialisiert auf die Erstellung und Optimierung hochwertiger Inhalte mit Fokus auf Kryptowährungen, globale Finanzmärkte und Wirtschaft. Er absolvierte sein Medizinstudium (MBBS) an der Universität Ibadan. Er war Chefredakteur der Hochschulzeitung und zuvor bei CFA tätig. Seit über sechs Jahren trägt er als Nachrichtenredakteur bei Cryptopolitanmaßgeblich zur Einzigartigkeit des Magazins bei.
















