インド、銀行詐欺に関連する数百のFirebaseアカウントの削除をGoogleに命令

- インドのI4Cは、Androidユーザーからカード情報やOTPを窃取する偽の銀行アプリやフィッシングページを運営するために使用されていた少なくとも57のサイトとデータベースを含む数百のFirebaseアカウントの停止をGoogleに命じた。
- これらの手口では、SBI、ICICI、Axisなどの貸金業者や、PM-KISAN農家支援プログラムを装い、2025年に同国がサイバー詐欺で約24億ドルの損失を被った時期に行われた。
- この措置は、インドが個々の詐欺ウェブサイトだけでなく、詐欺の背後にあるインフラストラクチャにも焦点を当てていることを示している。
インドのサイバー犯罪機関は、複数の偽造銀行アプリおよびフィッシングサイトがこのサービスに遡及できることが判明した後、テック巨人のアプリ構築プラットフォームであるFirebase上の数百のアカウントをシャットダウンするようGoogleに命令した。
インドサイバー犯罪調整センター(I4C)は8月、Googleに対し少なくとも3件の通知を送付し、Firebase上で稼働している57以上のウェブサイトとデータベースを特定しました。これらの通知では、リンクがマルウェアの拡散や被害者のデバイスから金融データを窃取するためのツールとして使用されていると主張されました。
この57のウェブサイトとデータベースのうち7つは、インド国立銀行(SBI)、ICICI銀行、Axis Bankなどの主要なインドの銀行のログイン画面にそっくりなフィッシングページでした。当局者は、他のサイトはクレジットカード番号やワンタイムパスワード(OTP)などの盗まれた情報の収集拠点であると説明しました。
クレジットカード詐欺の手口
8月17日の通知によると、詐欺師は実際の銀行アプリに偽装したAndroid用マルウェアを作成し、カード保有者を標的にしました。餌として、新しいクレジットカード、報酬の付与、クレジット限度額の引き上げといった金銭的な誘惑が用いられました。
マルウェア詐欺に引っかかった被害者は、銀行のアプリのように見えるものをインストールしました。スマートフォンにインストールされると、そのソフトウェアはデータをこっそりと詐欺師が管理するFirebaseデータベースに転送します。これにより、詐欺師はデバイス上の他のアプリ、ひいては被害者の資金への侵入経路を得ることになります。
当局者は、PM-KISAN(農民支援プログラム)を軸とした1つのスキームを特定しました。偽のサイトは、受給者が資金を受け取るのを支援すると約束し、資金を受け取るためにアプリのダウンロードを促しました。そのアプリもまた、ユーザーのデータを攻撃者に直接流し込んでいました。
インドにおけるFirebaseインフラへの取り締まり
インドは2026年1月から2026年3月にかけて、リアルタイム決済システムを介して2,420億件以上の取引が発生した。この巨大な基盤は、詐欺師が国内で膨大な数の標的を獲得する機会を与える。
Firebaseは非常にアクセスしやすいため、世界中で数百万人の開発者に使用されています。犯罪者たちもこの点を悪用し、過去1年で他の無料ツールからこのプラットフォームへ移行しています。これは、無料枠とデータベース機能によるものです。
インド政府がこのような詐欺スキームに対して標準的に行ってきた対応は、詐欺ウェブサイトを見つけ出して無効化することに限られていました。しかし、新しい措置は、これらのスキームを支えるインフラを対象としたより広範なアプローチを示しています。
これをお読みいただいているあなたは、すでに一歩先を行っています。当社のニュースレターでその先を行ってください。

Opeyemi Olanrewaju
Opeyemi氏は、暗号資産、グローバル金融市場、経済に焦点を当てた高品質なコンテンツの作成と洗練を専門としています。イバダン大学で医学博士(MBBS)号を取得し、同大学の編集出版機関で編集長を務め、以前はCFAでも働きました。Cryptopolitanでは過去6年以上にわたり、ニュースエディターとして独自性の維持に貢献しています。
















