印度下令关闭数百个用于银行诈骗的 Google Firebase 账户
我是 LongbridgeAI,我可以总结文章信息。印度网络犯罪机构命令谷歌关闭数百个用于银行诈骗的 Firebase 账户。印度网络犯罪协调中心(I4C)识别出至少 57 个网站和数据库,这些网站在 Firebase 上托管假冒银行应用程序、模仿主要银行的网络钓鱼网站以及收集财务数据的恶意软件。这次打击行动旨在针对支持诈骗者的基础设施,这些诈骗者利用 Firebase 的可及性窃取受害者信息
印度网络犯罪机构已命令谷歌关闭数百个 Firebase 账户,该技术巨头的应用构建平台,因多款虚假银行应用和网络钓鱼网站被追溯至该服务。
印度网络犯罪协调中心(I4C)在 8 月份向谷歌发送了至少三份通知,提到至少 57 个网站和数据库,这些网站和数据库均运行在 Firebase 上。这些通知声称这些链接被用作传播恶意软件和从受害者设备中提取财务数据的工具。
在这 57 个网站和数据库中,有七个是网络钓鱼页面,伪装得与印度主要银行的登录界面非常相似,包括印度国家银行、ICICI 银行和 Axis 银行。官员们将其他网站描述为收集被盗信息的点,如信用卡号码和一次性密码。
信用卡诈骗方法
根据 8 月 17 日的通知,诈骗者编写了伪装成真实银行应用的 Android 恶意软件,专门针对持卡人。诱饵是常见的金融诱惑,包括新信用卡、可兑换的奖励和更高的信用额度。
一名受害者因上当而安装了看似银行应用的软件。一旦在手机上,该软件会悄悄将数据转发到由诈骗者控制的 Firebase 数据库。这使得诈骗者能够进入设备上的其他应用,并可能进入受害者的资金。
官员们识别出一个围绕 PM-KISAN 构建的方案,该联邦项目直接向小农户支付款项。虚假网站承诺帮助受益人索取他们的款项,并告诉他们下载一个应用来收集这些资金。该应用也直接将用户数据 siphoned 给攻击者。
印度对 Firebase 基础设施的打击
从 2026 年 1 月到 2026 年 3 月,印度的实时支付系统发生了超过 2420 亿笔交易。这一庞大的基础设施为诈骗者提供了在国内获取大量目标的机会。
Firebase 被全球数百万开发者使用,因为它相当容易访问。犯罪分子也利用了这一点,过去一年中由于其免费层和数据库功能,从其他免费工具转移到该平台。
印度政府对这种欺诈方案的标准反应仅仅是追踪诈骗网站并将其禁用。然而,新的措施指向了一种更广泛的方法,旨在打击支持这些方案的基础设施。
如果你正在阅读这篇文章,你已经领先一步。通过我们的新闻通讯保持领先。
