A polícia indiana vai interrogar a Google sobre 500 mil contas falsas do Gmail

- A polícia de Gujarat descobriu uma rede com 513.847 contas falsas do Gmail utilizadas desde 2022 para enviar ameaças de bombas falsas a escritórios do governo indiano.
- A polícia deteve duas pessoas e planeia interrogar o Google, incluindo-o como parte da investigação.
- O escrutínio agrava os problemas da Google na Índia, onde as autoridades já estão a investigar o uso indevido da sua plataforma Firebase para fraudes financeiras.
A polícia de Gujarat, no oeste da Índia, vai interrogar a Google depois de ter descoberto uma rede criminosa que terá criado mais de 500 mil contas falsas do Gmail para enviar ameaças de bomba para repartições públicas. Uma das ameaças foi programada para coincidir com a cimeira dos BRICS deste mês, em Nova Deli.
Exatamente 513.847 logins do Gmail em uso desde 2022
A polícia recuperou 513.847 nomes de utilizador e palavras-passe do Gmail da rede, noticiou a Reuters. Dois suspeitos foram detidos e os investigadores acreditam que as contas estavam em uso desde 2022.
O oficial da polícia de Gujarat responsável pelos crimes cibernéticos, Vivek Bheda, disse à Reuters que os investigadores nunca se tinham deparado com uma operação desta magnitude. A polícia planeia enviar uma carta à Google a pressionar por mudanças nas suas políticas que dificultem a fraude das suas medidas de segurança, além de formalizar o nome da empresa como alvo da investigação.
E-mail falso divulgado dias antes da reunião dos BRICS
A investigação começou depois de o governo do estado de Gujarat ter recebido uma ameaça de bomba por e-mail a 10 de setembro, noticiou. A mensagem chegou poucos dias antes da reunião dos líderes dos BRICS em Nova Deli e ameaçava também os países que trabalhavam com a Índia durante a cimeira, segundo a polícia. A polícia não encontrou explosivos e determinou posteriormente que a ameaça era um trote.
O grupo criminoso terá ainda enviado ameaças “interestaduais”, levando os investigadores a questionar se as falhas nas medidas de segurança da Google teriam sido cruciais para o sucesso da operação.
Bheda afirmou que um dos suspeitos detidos fornecia contas a um comprador no Bangladesh, que as adquiria em lotes e pagava pelo menos parte do valor em criptomoeda. O comprador utilizava, então, as contas para enviar as falsas ameaças de bomba.
O cibercrime custa à Índia mais de 2 mil milhões de dólares por ano em perdas resultantes de burlas financeiras, noticiou a Reuters. As autoridades indianas estão também a investigar a alegada utilização da plataforma de desenvolvimento Firebase da Google em esquemas fraudulentos, conforme relatado anteriormente pelo Cryptopolitan.
A autenticação de dois fatores da Google levanta questões
Uma das maiores questões para os investigadores continua a ser a forma como a rede criminosa conseguiu criar e operar centenas de milhares de contas, apesar de ter a autenticação de dois fatores ativada em todas elas. A etapa extra de segurança da autenticação de dois fatores visa impedir o acesso não autorizado, e Bheda afirmou que a polícia ainda está a tentar determinar como é que o grupo conseguiu contorná-la.
A investigação irá focar-se na forma como o grupo conseguiu criar tantas contas, como ultrapassou as medidas de segurança da Google e se a gigante tecnológica precisa de reforçar as suas políticas para evitar abusos semelhantes.
Se você está lendo isto, já está um passo à frente. Continue assim assinando nossa newsletter.

Opeyemi Olanrewaju
Opeyemi é especialista na criação e aprimoramento de conteúdo de alta qualidade focado em criptomoedas, mercados financeiros globais e economia. Ele se formou em Medicina pela Universidade de Ibadan. Trabalhou como editor-chefe da publicação editorial de sua faculdade e anteriormente na CFA. Por mais de seis anos, contribuiu para a preservação da singularidade do conteúdo como editor de notícias da Cryptopolitan.
















