印度命令谷歌删除数百个与银行欺诈有关的Firebase账户

- 印度 I4C 责令谷歌关闭数百个 Firebase 帐户,并关闭至少 57 个用于运行虚假银行应用程序和网络钓鱼页面的网站和数据库,这些应用程序和页面窃取 Android 用户的银行卡详细信息和 OTP。.
- 这些骗局冒充印度国家银行 (SBI)、印度工业信贷投资银行 (ICICI) 和印度轴心银行 (Axis) 等贷款机构,甚至冒充总理农民收入支持计划 (PM-KISAN)。而与此同时,印度在 2025 年因网络欺诈损失了近 24 亿美元。.
- 此举表明,印度现在打击的目标不再仅仅是单个诈骗网站,而是诈骗背后的基础设施。.
在多个虚假银行应用程序和钓鱼网站被 trac该服务后,印度网络犯罪机构已命令谷歌关闭其应用程序构建平台 Firebase 上的数百个帐户。.
印度网络犯罪协调中心 (I4C) 于 8 月份至少向谷歌发出三份通知,列出了至少 57 个基于 Firebase 的网站和数据库。这些通知声称,这些链接被用作传播恶意软件和窃取受害者设备财务数据的工具。.
在这57个网站和数据库中,有7个是钓鱼网站,其设计与印度主要银行(包括印度国家银行、印度工业信贷投资银行和印度轴心银行)的登录界面极为相似。官员们称,其余网站和数据库是收集被盗信息的平台,例如信用卡号和一次性密码。.
信用卡诈骗手法
根据8月17日发布的一份通知,诈骗分子编写了伪装成正规银行应用程序的安卓恶意软件,专门针对持卡人下手。诱饵是常见的金融诱惑,例如申请新信用卡、兑换奖励以及提高信用额度。.
一名受害者不幸中了恶意软件的圈套,安装了一个看似银行应用程序的软件。该软件一旦安装到手机上,就会悄悄地将数据转发到一个由诈骗分子控制的 Firebase 数据库。这使得诈骗分子能够入侵设备上的其他应用程序,并有可能窃取受害者的钱财。.
官员们dent了一起围绕“PM-KISAN”(联邦政府直接向小农户发放补贴的项目)展开的诈骗活动。虚假网站承诺帮助受益人领取补贴,并诱导他们下载一款应用程序来领取这些资金。该应用程序还会将用户数据直接窃取给攻击者。.
印度对 Firebase 基础设施的打击
2026年1月至2026年3月,印度通过其实时支付系统进行了超过2420亿笔交易。如此庞大的数据基础为诈骗分子提供了在该国获取大量目标的机会。
由于 Firebase 易于访问,全球数百万开发者都在使用它。犯罪分子也利用了这一点,在过去一年里,他们从其他免费工具转向 Firebase 平台,因为它提供免费版本和数据库功能。.
印度政府对这类诈骗活动的惯常应对措施是 trac并关闭诈骗网站。然而,这些新举措表明,政府将采取更广泛的策略,着眼于支撑这些诈骗活动的底层基础设施。.
如果你正在阅读这篇文章,你已经领先一步了。 订阅我们的新闻简报,继续保持领先优势。

奥佩耶米·奥兰雷瓦朱
Opeyemi 专注于创作和润色以加密货币、全球金融市场和经济为主题的高质量内容。他毕业于伊巴丹大学,获得医学学士学位。他曾担任大学校刊的总编辑,此前也曾在特许金融分析师协会 (CFA) 工作。六年来,他一直担任 Cryptopolitan的新闻编辑,致力于维护其内容的独特性。.
















