最新新闻
为您推荐

印度命令Google下架数百个与银行欺诈相关的Firebase账户

作者Opeyemi OlanrewajuOpeyemi Olanrewaju 2 分钟阅读
印度下令关闭数百个被用于银行诈骗的 Google Firebase 账户。
  • 印度I4C下令谷歌关闭数百个Firebase账户,并下线至少57个用于运营虚假银行应用和钓鱼页面的网站及数据库,这些平台窃取了安卓用户的银行卡信息和短信验证码。
  • 这些骗局冒充了SBI、ICICI和Axis等贷款机构,甚至包括PM-KISAN农民支付项目;与此同时,该国在2025年因网络欺诈损失了近24亿美元。
  • 此举表明印度正将打击目标从单个诈骗网站转向支撑诈骗的基础设施。

印度网络犯罪机构已命令Google关闭Firebase上的数百个账户,Firebase是这家科技巨头的应用程序构建平台,此前多个虚假银行应用程序和网络钓鱼网站被追溯至该服务。

印度网络犯罪协调中心(I4C)在8月份向谷歌发送了至少三份通知,共点名至少57个网站和数据库,这些网站和数据库均运行在Firebase上。这些通知声称,这些链接被用作传播恶意软件并从受害者设备窃取金融数据的工具。

在这57个网站和数据库中,有七个是钓鱼页面,旨在高度模仿印度主要银行(包括印度国家银行、ICICI银行和Axis银行)的登录界面。官员们将其他网站描述为收集被盗信息(如信用卡号码和一次性密码)的收集点。

信用卡诈骗手法

根据8月17日的一份通知,骗子编写了伪装成真实银行应用的Android恶意软件,并专门针对持卡人。诱饵是常规的经济诱惑,包括新信用卡、可兑换的奖励以及更高的信用额度。

一名落入恶意软件骗局的受害者安装了看似银行应用的软件。一旦安装在手机上,该软件就会悄悄地将数据转发给由骗子控制的Firebase数据库。这使骗子能够访问设备上的其他应用,并可能接触到受害者的资金。

官员们确定了一个围绕PM-KISAN计划构建的骗局,这是联邦政府直接向小农支付款项的计划。虚假网站承诺帮助领取者领取资金,并指示他们下载一个应用程序来收取这些资金。该应用程序也将用户数据直接输送给攻击者。

印度对Firebase基础设施的打击

印度在2026年1月至2026年3月期间通过其实时支付系统发生了超过2420亿笔交易。这一庞大的基础为欺诈者提供了在该国获取大量目标池的机会。

Firebase因其易于访问而被全球数百万开发人员使用。犯罪分子也利用了这一点,在过去一年中由于免费层级和数据库功能,从其他免费工具转移到了该平台。

印度政府对此类欺诈行为的常规反应仅仅是追踪并禁用诈骗网站。然而,新举措指向了一种更广泛的方法,旨在打击支持这些骗局的底层基础设施。

不要只是阅读加密货币新闻,要真正理解它。订阅我们的通讯。 免费。

Opeyemi Olanrewaju

Opeyemi Olanrewaju

Opeyemi 专注于创作和打磨高质量内容,聚焦加密货币、全球金融市场及宏观经济领域。他毕业于伊巴丹大学,拥有医学博士(MBBS)学位。他曾担任学院编辑出版物的主编,并在 CFA 任职。在 Cryptopolitan 担任新闻编辑的六年多时间里,他一直致力于维护内容的独特性。

更多新闻…