India ordena a Google que elimine cientos de cuentas de Firebase vinculadas a fraudes bancarios

- La I4C de la India ordenó a Google que cerrara cientos de cuentas de Firebase y eliminara al menos 57 sitios y bases de datos utilizados para ejecutar aplicaciones bancarias falsas y páginas de phishing que robaban datos de tarjetas y códigos OTP de usuarios de Android.
- Estos esquemas fraudulentos suplantaban la identidad de entidades crediticias como SBI, ICICI y Axis, e incluso del programa de pagos a agricultores PM-KISAN, en un momento en que el país perdió casi 2.400 millones de dólares debido al fraude cibernético en 2025.
- Esta medida indica que India ahora está centrando su atención en la infraestructura que hay detrás de las estafas, y no solo en los sitios web fraudulentos individuales.
La agencia india contra el ciberdelito ha ordenado a Google que cierre cientos de cuentas en Firebase, la plataforma de creación de aplicaciones del gigante tecnológico, después de que se tracvarias aplicaciones bancarias falsas y sitios de phishing hasta dicho servicio.
El Centro de Coordinación de Delitos Cibernéticos de la India (I4C) envió a Google al menos tres notificaciones en agosto, nombrando un total de al menos 57 sitios web y bases de datos que funcionan con Firebase. En dichas notificaciones se alegaba que los enlaces se estaban utilizando para propagar malware y extraer datos financieros de los dispositivos de las víctimas.
De estos 57 sitios web y bases de datos, siete eran páginas de phishing diseñadas para imitar fielmente las pantallas de inicio de sesión de los principales bancos indios, incluidos el State Bank of India, el ICICI Bank y el Axis Bank. Las autoridades describieron los demás como puntos de recolección de información robada, como números de tarjetas de crédito y contraseñas de un solo uso.
Método de estafa con tarjetas de crédito
Según un aviso del 17 de agosto, los estafadores crearon malware para Android camuflado como aplicaciones bancarias legítimas y atacaron específicamente a los titulares de tarjetas. El señuelo consistía en tentaciones financieras habituales, como una nueva tarjeta de crédito, una recompensa para canjear y un límite de crédito más alto.
Una víctima que cayó en la estafa del malware instaló una aplicación que parecía ser de un banco. Una vez en el teléfono, el software envió datos silenciosamente a una base de datos de Firebase controlada por los estafadores. Esto les dio acceso a otras aplicaciones del dispositivo y, potencialmente, al dinero de la víctima.
Las autoridadesdentuna estafa basada en PM-KISAN, el programa federal que paga directamente a los pequeños agricultores. Sitios web falsos prometían ayudar a los beneficiarios a reclamar su dinero y les indicaban que descargaran una aplicación para cobrar los fondos. Dicha aplicación también enviaba los datos de los usuarios directamente a los atacantes.
La represión de la India contra la infraestructura de Firebase
India registró más de 242 mil millones de transacciones a través de su sistema de pagos en tiempo real. Esta enorme base ofrece a los estafadores la oportunidad de captar una gran cantidad de víctimas dentro del país.
Firebase es utilizado por millones de desarrolladores en todo el mundo, ya que es muy accesible. Los ciberdelincuentes también se han aprovechado de esto, migrando a la plataforma desde otras herramientas gratuitas durante el último año debido a su plan gratuito y sus funciones de base de datos.
La respuesta habitual del gobierno indio ante este tipo de estafas ha consistido simplemente en traclos sitios web fraudulentos y desactivarlos. Sin embargo, las nuevas medidas apuntan a un enfoque más amplio dirigido a la infraestructura que sustenta dichas estafas.
Si estás leyendo esto, ya llevas ventaja. Mantente al día con nuestro boletín informativo.

Opeyemi Olanrewaju
Opeyemi se especializa en la creación y perfeccionamiento de contenido de alta calidad centrado en criptomonedas, mercados financieros globales y economía. Se graduó de la Universidad de Ibadan con un título en Medicina y Cirugía (MBBS). Trabajó como editor jefe de la publicación editorial de su universidad y anteriormente en CFA. Durante más de seis años, contribuyó a preservar la singularidad como editor de noticias en Cryptopolitan.
















