L'Inde ordonne à Google de supprimer des centaines de comptes Firebase liés à la fraude bancaire

- L'I4C indien a ordonné à Google de fermer des centaines de comptes Firebase et de supprimer au moins 57 sites et bases de données utilisés pour exécuter de fausses applications bancaires et des pages de hameçonnage qui volaient les détails des cartes et les OTP aux utilisateurs d'Android.
- Les arnaques se faisaient passer pour des prêteurs tels que SBI, ICICI et Axis, ainsi que pour le programme de paiement aux agriculteurs PM-KISAN, alors que le pays a perdu près de 2,4 milliards de dollars en cas de cyberfraude en 2025.
- Cette mesure indique que l'Inde cible désormais l'infrastructure derrière les escroqueries, et pas seulement les sites web individuels des escrocs.
L'agence de cybercriminalité de l'Inde a ordonné à Google de fermer des centaines de comptes sur Firebase, la plateforme de création d'applications du géant de la technologie, après que plusieurs fausses applications bancaires et sites de phishing aient été tracés jusqu'au service.
Le Centre de coordination de la cybersécurité indienne (I4C) a envoyé à Google au moins trois mises en demeure en août, nommant au total au moins 57 sites web et bases de données fonctionnant tous sur Firebase. Ces mises en demeure affirmaient que les liens étaient utilisés comme outils pour diffuser des logiciels malveillants et extraire des données financières des appareils des victimes.
Parmi ces 57 sites web et bases de données, sept étaient des pages de phishing conçues pour imiter de près les écrans de connexion de grandes banques indiennes, notamment la State Bank of India, ICICI Bank et Axis Bank. Les fonctionnaires ont décrit les autres comme des points de collecte pour des informations volées, telles que des numéros de carte de crédit et des mots de passe à usage unique.
Méthode de fraude par carte de crédit
Selon une mise en demeure du 17 août, les escrocs ont écrit un logiciel malveillant Android camouflé en véritables applications bancaires et ont ciblé spécifiquement les titulaires de cartes. L'appât était une tentation financière classique, incluant une nouvelle carte de crédit, une récompense à échanger et une limite de crédit plus élevée.
Une victime qui est tombée dans le piège du logiciel malveillant a installé ce qui ressemblait à l'application d'une banque. Une fois sur le téléphone, le logiciel transférait discrètement les données vers une base de données Firebase contrôlée par les escrocs. Cela donnait aux escrocs un accès à d'autres applications sur l'appareil et, potentiellement, à l'argent de la victime.
Les fonctionnaires ont identifié un schéma centré sur PM-KISAN, le programme fédéral qui verse directement de l'argent aux petits agriculteurs. Des sites falsifiés promettaient d'aider les bénéficiaires à réclamer leur argent et leur demandaient de télécharger une application pour collecter ces fonds. Cette application détournait également les données des utilisateurs directement vers les attaquants.
La répression indienne contre l'infrastructure Firebase
L'Inde a enregistré plus de 242 milliards de transactions via son système de paiements en temps réel de janvier 2026 à mars 2026. Cette base énorme donne aux fraudeurs la chance d'acquérir un vaste pool de cibles à l'intérieur du pays.
Firebase est utilisé par des millions de développeurs dans le monde, car il est assez facilement accessible. Les criminels ont également profité de cela, se déplaçant vers la plateforme depuis d'autres outils gratuits au cours de l'année dernière en raison de son offre gratuite et de ses fonctionnalités de base de données.
La réponse standard du gouvernement indien à de tels schémas frauduleux a simplement été de localiser les sites web d'escroquerie et de les désactiver. Cependant, les nouvelles mesures indiquent une approche plus expansive visant l'infrastructure soutenant ces schémas.
Les esprits les plus brillants du secteur crypto lisent déjà notre newsletter. Vous aussi ? Rejoignez-les.

Opeyemi Olanrewaju
Opeyemi se spécialise dans la création et l'amélioration de contenus de haute qualité centrés sur la cryptomonnaie, les marchés financiers mondiaux et l'économie. Il est diplômé de l'Université d'Ibadan avec un diplôme de médecin (MBBS). Il a travaillé comme rédacteur en chef de la publication éditoriale de son collège et précédemment chez CFA. Pendant plus de six ans, il a contribué à préserver l'unicité en tant que rédacteur en charge de l'actualité chez Cryptopolitan.
















