India ordena a Google retirar cientos de cuentas de Firebase vinculadas a fraude bancario

- La I4C de India ordenó a Google cerrar cientos de cuentas de Firebase y eliminar al menos 57 sitios y bases de datos utilizados para ejecutar aplicaciones bancarias falsas y páginas de phishing que robaban detalles de tarjetas y OTPs a usuarios de Android.
- Los esquemas suplantaban la identidad de prestamistas como SBI, ICICI y Axis, e incluso del programa de pagos a agricultores PM-KISAN, en un momento en que el país perdió casi 2.400 millones de dólares por ciberfraude en 2025.
- Esta medida indica que India ahora está atacando la infraestructura detrás de las estafas, no solo los sitios web individuales de los estafadores.
La agencia de ciberdelitos de India ha ordenado a Google que cierre cientos de cuentas en Firebase, la plataforma de construcción de aplicaciones del gigante tecnológico, después de que varias aplicaciones bancarias falsas y sitios de phishing fueran rastreados hasta el servicio.
El Centro de Coordinación de Ciberdelitos de la India (I4C) envió a Google al menos tres notificaciones en agosto, identificando un total de al menos 57 sitios web y bases de datos que funcionan todos en Firebase. Estas notificaciones afirmaban que los enlaces se utilizaban como herramientas para propagar malware y extraer datos financieros de los dispositivos de las víctimas.
De estos 57 sitios web y bases de datos, siete eran páginas de phishing diseñadas para imitar estrechamente las pantallas de inicio de sesión de importantes bancos indios, incluido el State Bank of India, ICICI Bank y Axis Bank. Los funcionarios describieron los demás como puntos de recopilación de información robada, como números de tarjetas de crédito y contraseñas de un solo uso.
Método de estafa con tarjetas de crédito
Según una notificación del 17 de agosto, los estafadores escribieron malware para Android camuflado como aplicaciones bancarias reales y se dirigieron específicamente a los titulares de tarjetas. El cebo era la tentación financiera habitual, incluida una nueva tarjeta de crédito, una recompensa para canjear y un límite de crédito más alto.
Una víctima que cayó en la estafa del malware instaló lo que parecía ser la aplicación de un banco. Una vez en el teléfono, el software reenviaba silenciosamente los datos a una base de datos de Firebase controlada por los estafadores. Esto dio a los estafadores una ruta hacia otras aplicaciones en el dispositivo y, potencialmente, hacia el dinero de la víctima.
Los funcionarios identificaron un esquema basado en PM-KISAN, el programa federal que paga directamente a los pequeños agricultores. Sitios falsos prometían ayudar a los beneficiarios a reclamar su dinero y les decían que descargaran una aplicación para recoger estos fondos. Esa aplicación también desviaba los datos del usuario directamente a los atacantes.
La represión de la India contra la infraestructura de Firebase
India tuvo más de 242 mil millones de transacciones que ocurrieron a través de su sistema de pagos en tiempo real desde enero de 2026 hasta marzo de 2026. Esta enorme base da a los estafadores la oportunidad de adquirir una enorme cantidad de objetivos dentro del país.
Firebase es utilizado por millones de desarrolladores en todo el mundo, ya que es bastante accesible. Los criminales también se han aprovechado de esto, migrando a la plataforma desde otras herramientas gratuitas durante el último año debido a su capa gratuita y sus funciones de base de datos.
La respuesta estándar del gobierno indio ante tales esquemas fraudulentos ha sido simplemente rastrear los sitios web de estafa y desactivarlos. Sin embargo, los nuevos pasos apuntan a un enfoque más amplio dirigido a la infraestructura que respalda estos esquemas.
Las mentes más inteligentes del mundo cripto ya leen nuestro boletín. ¿Quieres unirte? Únete a ellos.

Opeyemi Olanrewaju
Opeyemi se especializa en crear y refinar contenido de alta calidad centrado en criptomonedas, mercados financieros globales y la economía. Se graduó de la Universidad de Ibadan con un título de MBBS. Ha trabajado como Editor Jefe de la publicación editorial de su universidad y anteriormente en CFA. Durante más de seis años, ha ayudado a salvaguardar la originalidad como editor de noticias en Cryptopolitan.
















