ПОСЛЕДНИЕ НОВОСТИ
ПОДОБРАНО ДЛЯ ВАС

Индия обязала Google удалить сотни учетных записей Firebase, связанных с банковским мошенничеством

КОпейеми ОланреваджуОпейеми Оланреваджу 2 минуты чтения
Индия распорядилась закрыть сотни учетных записей Google Firebase, использовавшихся в банковских мошенничествах
  • Индийская организация I4C обязала Google закрыть сотни учетных записей Firebase и удалить как минимум 57 сайтов и баз данных, используемых для запуска поддельных банковских приложений и фишинговых страниц, которые похищали данные карт и одноразовые пароли у пользователей Android.
  • В ходе этих мошеннических схем выдавали себя за такие кредитные учреждения, как SBI, ICICI и Axis, и даже за программу выплат фермерам PM-KISAN, в то время как страна потеряла почти 2,4 миллиарда долларов из-за кибермошенничества в 2025 году.
  • Этот шаг свидетельствует о том, что Индия теперь нацелена на инфраструктуру, стоящую за мошенническими схемами, а не только на отдельные мошеннические веб-сайты.

Индийское агентство по борьбе с киберпреступностью приказало Google заблокировать сотни учетных записей на Firebase, платформе для создания приложений, после того как было trac, что многочисленные поддельные банковские приложения и фишинговые сайты связаны с этим сервисом.

Индийский координационный центр по борьбе с киберпреступностью (I4C) в августе направил Google как минимум три уведомления, в которых были указаны как минимум 57 веб-сайтов и баз данных, работающих на Firebase. В этих уведомлениях утверждалось, что ссылки используются в качестве инструментов для распространения вредоносного ПО и извлечения финансовых данных с устройств жертв.

Из этих 57 веб-сайтов и баз данных семь представляли собой фишинговые страницы, созданные по образцу экранов входа в системы крупных индийских банков, включая Государственный банк Индии, ICICI Bank и Axis Bank. Остальные, по словам официальных лиц, были пунктами сбора украденной информации, такой как номера кредитных карт и одноразовые пароли.

Метод мошенничества с кредитными картами

Согласно сообщению от 17 августа, мошенники разработали вредоносное ПО для Android, замаскированное под настоящие банковские приложения, и целенаправленно атаковали владельцев карт. В качестве приманки использовались обычные финансовые соблазны, включая новую кредитную карту, вознаграждение и увеличение кредитного лимита.

Жертва, попавшаяся на мошенническую схему с вредоносным ПО, установила приложение, которое выглядело как банковское. После подключения к телефону программа незаметно пересылала данные в базу данных Firebase, контролируемую мошенниками. Это дало мошенникам доступ к другим приложениям на устройстве и, потенциально, к деньгам жертвы.

Властиdentодну мошенническую схему, построенную вокруг федеральной программы PM-KISAN, которая напрямую выплачивает деньги мелким фермерам. Поддельные сайты обещали помочь получателям получить свои деньги и предлагали им скачать приложение для получения этих средств. Это приложение также перенаправляло данные пользователей напрямую злоумышленникам.

Индия принимает меры против инфраструктуры Firebase

в Индии через систему платежей в режиме реального времени было более 242 миллиардов транзакций. Эта огромная база данных предоставляет мошенникам возможность получить доступ к огромному числу жертв внутри страны.

Firebase используется миллионами разработчиков по всему миру, поскольку он довольно легкодоступен. Преступники также воспользовались этим, перейдя на платформу с других бесплатных инструментов за последний год из-за бесплатного уровня и возможностей базы данных.

Стандартная реакция индийского правительства на подобные мошеннические схемы заключалась в простом tracмошеннических веб-сайтов и их блокировке. Однако новые меры указывают на более масштабный подход, направленный на инфраструктуру, поддерживающую эти схемы.

Если вы это читаете, значит, вы уже впереди. Оставайтесь на шаг впереди, подписавшись на нашу рассылку.

Поделитесь этой статьей
Опейеми Оланреваджу

Опейеми Оланреваджу

Опейеми специализируется на создании и совершенствовании высококачественного контента, посвященного криптовалютам, мировым финансовым рынкам и экономике. Он окончил Университет Ибадана со степенью MBBS. Работал главным редактором в редакционном издании своего колледжа, а ранее — в CFA. Более шести лет он помогал обеспечивать уникальность контента в качестве редактора новостей в Cryptopolitan.

ЕЩЕ… НОВОСТИ