Indien ordnet die Abschaltung hunderter Google Firebase-Konten an, die bei Bankbetrugsfällen genutzt wurden
Die indische Behörde für Cyberkriminalität hat Google angewiesen, Hunderte von Konten auf Firebase, der App-Entwicklungsplattform des Technologiekonzerns, zu sperren, nachdem mehrere gefälschte Banking-Apps und Phishing-Websites auf den Dienst tracwerden konnten.
Das indische Zentrum zur Koordinierung von Cyberkriminalität (I4C) hat Google im August mindestens drei Benachrichtigungen zukommen lassen, in denen insgesamt mindestens 57 Websites und Datenbanken genannt wurden, die alle auf Firebase basieren. In diesen Benachrichtigungen wurde behauptet, die Links würden als Werkzeuge zur Verbreitung von Schadsoftware und zum Diebstahl von Finanzdaten von den Geräten der Opfer missbraucht.
Von diesen 57 Websites und Datenbanken waren sieben Phishing-Seiten, die den Anmeldebildschirmen großer indischer Banken, darunter der State Bank of India, der ICICI Bank und der Axis Bank, täuschend ähnlich sahen. Die übrigen dienten laut Behördenangaben als Sammelstellen für gestohlene Daten wie Kreditkartennummern und Einmalpasswörter.
Kreditkartenbetrugsmethode
Laut einer Mitteilung vom 17. August entwickelten Betrüger Schadsoftware für Android, die als echte Banking-Apps getarnt war und gezielt Karteninhaber ins Visier nahm. Als Köder dienten ihnen vermeintliche finanzielle Anreize wie eine neue Kreditkarte, eine Prämie oder ein höheres Kreditlimit.
Ein Opfer, das auf den Malware-Betrug hereinfiel, installierte eine App, die wie eine Bank-App aussah. Nach der Installation leitete die Software unbemerkt Daten an eine von den Betrügern kontrollierte Firebase-Datenbank weiter. Dadurch erhielten die Betrüger Zugriff auf weitere Apps auf dem Gerät und potenziell auf das Geld des Opfers.
Behördendenteine Betrugsmasche, die auf PM-KISAN, dem staatlichen Programm zur direkten Auszahlung von Kleinbauern, basierte. Gefälschte Webseiten versprachen, Empfängern bei der Auszahlung ihrer Gelder zu helfen und forderten sie auf, eine App herunterzuladen, um diese Gelder zu erhalten. Diese App leitete jedoch Nutzerdaten direkt an die Angreifer weiter.
Indiens Vorgehen gegen die Firebase-Infrastruktur
In Indien über 242 Milliarden Transaktionen über das Echtzeit-Zahlungssystem abgewickelt. Diese enorme Datenmenge bietet Betrügern die Möglichkeit, eine große Anzahl potenzieller Opfer im Land zu gewinnen.
Firebase wird von Millionen Entwicklern weltweit genutzt, da es sehr leicht zugänglich ist. Auch Kriminelle haben dies ausgenutzt und sind im vergangenen Jahr aufgrund des kostenlosen Angebots und der Datenbankfunktionen von anderen kostenlosen Tools auf die Plattform umgestiegen.
Die indische Regierung hat bisher üblicherweise auf solche Betrugsmaschen reagiert, indem sie die betrügerischen Webseiten tracund deaktiviert hat. Die neuen Maßnahmen deuten jedoch auf einen umfassenderen Ansatz hin, der auf die Infrastruktur abzielt, die diese Betrugsmaschen stützt.
Wenn Sie das hier lesen, sind Sie schon einen Schritt voraus. Bleiben Sie mit unserem Newsletter auf dem Laufenden.
Empfohlene Artikel









Kommentare (0)
Klicken Sie auf die $-Schaltfläche, geben Sie das Symbol ein und wählen Sie eine Aktie, einen ETF oder einen anderen Ticker zum Verlinken aus.