ULTIME NOTIZIE
SELEZIONATO PER TE

L'India ordina a Google di rimuovere centinaia di account Firebase collegati a frodi bancarie

DiOpeyemi OlanrewajuOpeyemi Olanrewaju 2 min di lettura
L'India ordina la chiusura di centinaia di account Google Firebase utilizzati nelle truffe bancarie.
  • L'I4C indiano ha ordinato a Google di chiudere centinaia di account Firebase e rimuovere almeno 57 siti e database utilizzati per gestire app bancarie false e pagine di phishing che hanno sottratto dati delle carte e OTP agli utenti Android.
  • I schemi impersonavano istituti di credito come SBI, ICICI e Axis, nonché il programma di pagamenti ai contadini PM-KISAN, in un momento in cui il paese ha perso quasi 2,4 miliardi di dollari a causa di frodi informatiche nel 2025.
  • Questa mossa segnala che l'India sta ora colpendo le infrastrutture alla base delle truffe, non solo i singoli siti fraudolenti.

L'agenzia di cybercrimine dell'India ha ordinato a Google di chiudere centinaia di account su Firebase, la piattaforma di creazione di app del gigante tecnologico, dopo che diverse app bancarie false e siti di phishing sono stati rintracciati fino al servizio.

Il Centro di coordinamento per i crimini informatici indiani (I4C) ha inviato a Google almeno tre avvisi ad agosto, indicando un totale di almeno 57 siti web e database che utilizzano tutti Firebase. Questi avvisi sostenevano che i link venivano utilizzati come strumenti per diffondere malware e sottrarre dati finanziari dai dispositivi delle vittime.

Di questi 57 siti web e database, sette erano pagine di phishing costruite per assomigliare strettamente alle schermate di accesso delle principali banche indiane, tra cui State Bank of India, ICICI Bank e Axis Bank. I funzionari hanno descritto gli altri come punti di raccolta per informazioni rubate, come numeri di carte di credito e password monouso.

Metodo della truffa delle carte di credito

Secondo un avviso del 17 agosto, i truffatori hanno scritto malware per Android camuffati da vere app bancarie e hanno preso di mira specificamente i titolari di carte. L'esca era la tentazione finanziaria tradizionale, tra cui una nuova carta di credito, un premio da riscattare e un limite di credito più elevato.

Una vittima che è caduta nella truffa del malware ha installato ciò che sembrava l'app di una banca. Una volta sul telefono, il software inoltrava silenziosamente i dati a un database Firebase controllato dai truffatori. Questo ha dato ai truffatori una via d'accesso ad altre app sul dispositivo e, potenzialmente, ai soldi della vittima.

I funzionari hanno identificato un piano basato su PM-KISAN, il programma federale che paga direttamente i piccoli agricoltori. Siti falsi promettevano di aiutare i destinatari a richiedere i loro soldi e dicevano loro di scaricare un'app per raccogliere questi fondi. Anche quell'app deviava i dati degli utenti direttamente agli aggressori.

La repressione dell'India sull'infrastruttura Firebase

L'India ha registrato oltre 242 miliardi di transazioni avvenute tramite il suo sistema di pagamenti in tempo reale da gennaio 2026 a marzo 2026. Questa enorme base dà ai truffatori la possibilità di acquisire un'enorme serie di bersagli all'interno del paese.

Firebase è utilizzato da milioni di sviluppatori in tutto il mondo, poiché è piuttosto facilmente accessibile. I criminali hanno anche sfruttato questo vantaggio, passando alla piattaforma da altri strumenti gratuiti nell'ultimo anno grazie al suo piano gratuito e alle funzionalità del database.

La risposta standard del governo indiano a tali schemi fraudolenti è stata semplicemente quella di rintracciare i siti web delle truffe e disabilitarli. Tuttavia, i nuovi passi indicano un approccio più ampio mirato all'infrastruttura che sostiene gli schemi.

I cervelli più intelligenti del crypto leggono già la nostra newsletter. Vuoi unirti a loro? Unisciti a loro.

Condividi questo articolo
Opeyemi Olanrewaju

Opeyemi Olanrewaju

Opeyemi è specializzato nella creazione e nel perfezionamento di contenuti di alta qualità focalizzati su criptovalute, mercati finanziari globali ed economia. Si è laureato presso l'Università di Ibadan con una laurea in Medicina (MBBS). Ha lavorato come Caporedattore della pubblicazione editoriale del suo Ateneo e precedentemente presso CFA. Da oltre sei anni, si occupa di salvaguardare l'unicità dei contenuti in qualità di redattore capo per Cryptopolitan.

ALTRE NOTIZIE …