Indien ordnet an, dass Google Hunderte von Firebase-Konten im Zusammenhang mit Bankbetrug sperrt

- Indiens I4C hat Google angeordnet, hunderte Firebase-Konten zu schließen sowie mindestens 57 Websites und Datenbanken zu entfernen, die für den Betrieb gefälschter Banking-Apps und Phishing-Seiten genutzt wurden, um Kartendaten und OTPs von Android-Nutzern zu stehlen.
- Die Betrugsschemata gaben sich als Kreditgeber wie SBI, ICICI und Axis aus sowie sogar als das staatliche Farmer-Zahlungsprogramm PM-KISAN – zu einem Zeitpunkt, an dem das Land 2025 fast 2,4 Milliarden US-Dollar durch Cyberkriminalität verlor.
- Dieser Schritt signalisiert, dass Indien nun nicht nur einzelne Betrugswebsites, sondern die dahinterstehende Infrastruktur bekämpft.
Indiens Cybercrime-Behörde hat Google angewiesen, Hunderte von Konten auf Firebase, der App-Bau-Plattform des Tech-Riesen, zu schließen, nachdem mehrere gefälschte Banking-Apps und Phishing-Sites auf diesen Dienst zurückgeführt wurden.
Das Indian Cyber Crime Coordination Center (I4C) hat Google im August mindestens drei Mitteilungen zugesandt, in denen insgesamt mindestens 57 Websites und Datenbanken benannt wurden, die alle auf Firebase laufen. In diesen Mitteilungen wurde behauptet, dass die Links als Werkzeuge zur Verbreitung von Malware und zum Abzug finanzieller Daten von den Geräten der Opfer genutzt werden.
Von diesen 57 Websites und Datenbanken waren sieben Phishing-Seiten, die darauf ausgelegt waren, den Login-Bildschirmen großer indischer Banken wie der State Bank of India, der ICICI Bank und der Axis Bank zum Verwechseln ähnlich zu sehen. Beamte beschrieben die übrigen als Sammelstellen für gestohlene Informationen wie Kreditkartennummern und Einmalpasswörter.
Methode des Kreditkartenbetrugs
Laut einer Mitteilung vom 17. August schrieben Betrüger Android-Malware, die sich als echte Banking-Apps tarnte, und zielten speziell auf Karteninhaber ab. Der Köder bestand in regelmäßigen finanziellen Verlockungen, darunter eine neue Kreditkarte, ein einzulösender Bonus und ein höheres Kreditlimit.
Ein Opfer, das auf den Malware-Betrug hereingefallen war, installierte eine App, die wie die einer Bank aussah. Sobald sie auf dem Telefon war, leitete die Software die Daten stillschweigend an eine Firebase-Datenbank weiter, die von den Betrügern kontrolliert wurde. Dies gab den Betrügern einen Zugang zu anderen Apps auf dem Gerät und potenziell auch zum Geld des Opfers.
Die Beamten identifizierten ein Schema, das sich um PM-KISAN drehte, das Bundesprogramm, das kleine Landwirte direkt bezahlt. Falsche Websites versprachen, den Empfängern zu helfen, ihr Geld zu beanspruchen, und wiesen sie an, eine App herunterzuladen, um diese Mittel zu erhalten. Diese App leitet die Benutzerdaten ebenfalls direkt an die Angreifer weiter.
Indiens Durchsetzung gegen Firebase-Infrastruktur
In Indien ereigneten sich über 242 Milliarden Transaktionen über das Echtzeit-Zahlsystem von Januar 2026 bis März 2026. Diese enorme Grundlage gibt Betrügern die Chance, einen massiven Pool von Zielen im Land zu erlangen.
Firebase wird weltweit von Millionen von Entwicklern genutzt, da es sehr leicht zugänglich ist. Kriminelle haben dies ebenfalls ausgenutzt und sind in den letzten Jahren aufgrund der kostenlosen Stufe und der Datenbankfunktionen von anderen kostenlosen Tools auf die Plattform gewechselt.
Die Standardreaktion der indischen Regierung auf solche betrügerischen Schemata bestand bisher einfach darin, die betrügerischen Websites aufzuspüren und zu deaktivieren. Die neuen Schritte deuten jedoch auf einen umfassenderen Ansatz hin, der auf die Infrastruktur abzielt, die diese Schemata unterstützt.
Lesen Sie nicht nur Krypto-Nachrichten. Verstehen Sie sie. Abonnieren Sie unseren Newsletter. Es ist kostenlos.

Opeyemi Olanrewaju
Opeyemi spezialisiert sich auf die Erstellung und Verfeinerung hochwertiger Inhalte mit Fokus auf Kryptowährungen, globale Finanzmärkte und die Wirtschaft. Er absolvierte sein Studium an der University of Ibadan mit einem MBBS-Abschluss. Er war Chefredakteur der redaktionellen Publikation seines Colleges und zuvor bei CFA tätig. Seit über sechs Jahren sorgt er als News Editor bei Cryptopolitan für die Einzigartigkeit der Inhalte.
















