印度下令關閉數百個用於銀行詐騙的谷歌Firebase賬戶
在多個虛假銀行應用程序和釣魚網站被 trac該服務後,印度網絡犯罪機構已命令谷歌關閉其應用程序構建平臺 Firebase 上的數百個帳戶。.
印度網絡犯罪協調中心 (I4C) 於 8 月份至少向谷歌發出三份通知,列出了至少 57 個基於 Firebase 的網站和數據庫。這些通知聲稱,這些鏈接被用作傳播惡意軟件和竊取受害者設備財務數據的工具。.
在這57個網站和數據庫中,有7個是釣魚網站,其設計與印度主要銀行(包括印度國家銀行、印度工業信貸投資銀行和印度軸心銀行)的登錄界面極爲相似。官員們稱,其餘網站和數據庫是收集被盜信息的平臺,例如信用卡號和一次性密碼。.
信用卡詐騙手法
根據8月17日發佈的一份通知,詐騙分子編寫了僞裝成正規銀行應用程序的安卓惡意軟件,專門針對持卡人下手。誘餌是常見的金融誘惑,例如申請新信用卡、兌換獎勵以及提高信用額度。.
一名受害者不幸中了惡意軟件的圈套,安裝了一個看似銀行應用程序的軟件。該軟件一旦安裝到手機上,就會悄悄地將數據轉發到一個由詐騙分子控制的 Firebase 數據庫。這使得詐騙分子能夠入侵設備上的其他應用程序,並有可能竊取受害者的錢財。.
官員們dent了一起圍繞“PM-KISAN”(聯邦政府直接向小農戶發放補貼的項目)展開的詐騙活動。虛假網站承諾幫助受益人領取補貼,並誘導他們下載一款應用程序來領取這些資金。該應用程序還會將用戶數據直接竊取給攻擊者。.
印度對 Firebase 基礎設施的打擊
2026年1月至2026年3月,印度通過其實時支付系統進行了超過2420億筆交易。如此龐大的數據基礎爲詐騙分子提供了在該國獲取大量目標的機會。
由於 Firebase 易於訪問,全球數百萬開發者都在使用它。犯罪分子也利用了這一點,在過去一年裏,他們從其他免費工具轉向 Firebase 平臺,因爲它提供免費版本和數據庫功能。.
印度政府對這類詐騙活動的慣常應對措施是 trac並關閉詐騙網站。然而,這些新舉措表明,政府將採取更廣泛的策略,着眼於支撐這些詐騙活動的底層基礎設施。.
如果你正在閱讀這篇文章,你已經領先一步了。 訂閱我們的新聞簡報,繼續保持領先優勢。









