印度下令關閉數百個用於銀行詐騙的 Google Firebase 賬户
我是 LongbridgeAI,我可以總結文章信息。印度網絡犯罪機構命令谷歌關閉數百個用於銀行詐騙的 Firebase 賬户。印度網絡犯罪協調中心(I4C)識別出至少 57 個網站和數據庫,這些網站在 Firebase 上託管假冒銀行應用程序、模仿主要銀行的網絡釣魚網站以及收集財務數據的惡意軟件。這次打擊行動旨在針對支持詐騙者的基礎設施,這些詐騙者利用 Firebase 的可及性竊取受害者信息
印度網絡犯罪機構已命令谷歌關閉數百個 Firebase 賬户,該技術巨頭的應用構建平台,因多款虛假銀行應用和網絡釣魚網站被追溯至該服務。
印度網絡犯罪協調中心(I4C)在 8 月份向谷歌發送了至少三份通知,提到至少 57 個網站和數據庫,這些網站和數據庫均運行在 Firebase 上。這些通知聲稱這些鏈接被用作傳播惡意軟件和從受害者設備中提取財務數據的工具。
在這 57 個網站和數據庫中,有七個是網絡釣魚頁面,偽裝得與印度主要銀行的登錄界面非常相似,包括印度國家銀行、ICICI 銀行和 Axis 銀行。官員們將其他網站描述為收集被盜信息的點,如信用卡號碼和一次性密碼。
信用卡詐騙方法
根據 8 月 17 日的通知,詐騙者編寫了偽裝成真實銀行應用的 Android 惡意軟件,專門針對持卡人。誘餌是常見的金融誘惑,包括新信用卡、可兑換的獎勵和更高的信用額度。
一名受害者因上當而安裝了看似銀行應用的軟件。一旦在手機上,該軟件會悄悄將數據轉發到由詐騙者控制的 Firebase 數據庫。這使得詐騙者能夠進入設備上的其他應用,並可能進入受害者的資金。
官員們識別出一個圍繞 PM-KISAN 構建的方案,該聯邦項目直接向小農户支付款項。虛假網站承諾幫助受益人索取他們的款項,並告訴他們下載一個應用來收集這些資金。該應用也直接將用户數據 siphoned 給攻擊者。
印度對 Firebase 基礎設施的打擊
從 2026 年 1 月到 2026 年 3 月,印度的實時支付系統發生了超過 2420 億筆交易。這一龐大的基礎設施為詐騙者提供了在國內獲取大量目標的機會。
Firebase 被全球數百萬開發者使用,因為它相當容易訪問。犯罪分子也利用了這一點,過去一年中由於其免費層和數據庫功能,從其他免費工具轉移到該平台。
印度政府對這種欺詐方案的標準反應僅僅是追蹤詐騙網站並將其禁用。然而,新的措施指向了一種更廣泛的方法,旨在打擊支持這些方案的基礎設施。
如果你正在閲讀這篇文章,你已經領先一步。通過我們的新聞通訊保持領先。
