印度下令关闭数百个用于银行诈骗的Google Firebase账户

区块链文库报道:

印度网络犯罪机构已要求谷歌关闭其应用开发平台Firebase上的数百个账户,此前有多款虚假银行应用和钓鱼网站被追踪到该平台。印度网络犯罪协调中心(I4C)在八月份至少向谷歌发送了三份通知,列出了总共57个运行在Firebase上的网站和数据库。这些通知声称,相关链接被用作传播恶意软件及从受害者设备中窃取金融数据的工具。

在这57个网站和数据库中,有七个钓鱼页面被设计得与印度主要银行的登录界面极为相似,包括印度国家银行、ICICI银行和Axis银行。官员称,其他页面则是用于收集被盗信息(如信用卡号与一次性密码)的存储点。

信用卡诈骗手法

根据8月17日的一份通知,诈骗者编写了伪装成真实银行应用的安卓恶意软件,专门针对持卡人。诱饵是常见的金融诱惑,包括新信用卡、可兑换的奖励以及更高的信用额度。受害者一旦上当,安装了看似银行应用的软件,该软件便会悄悄将数据转发至诈骗者控制的Firebase数据库。这使诈骗者得以访问设备上的其他应用,并可能窃取受害者的资金。

官员还发现了一个围绕联邦小农直接补贴计划“PM-KISAN”设计的骗局。虚假网站承诺帮助受益人领取补贴,并诱导他们下载一款应用来收款,而该应用同样将用户数据直接传输给攻击者。

印度对Firebase基础设施的打击

印度在2026年1月至2026年3月期间,通过其实时支付系统完成了超过2420亿笔交易。这一庞大的基础为欺诈者提供了获取大量潜在目标的机会。Firebase在全球拥有数百万开发者,因其易于使用而广受欢迎。犯罪分子也利用了这一点——在过去一年中,由于Firebase的免费套餐和数据库功能,他们从其他免费工具转移到了该平台。

印度政府对此类诈骗的常规应对措施仅仅是追踪并关闭诈骗网站。然而,新举措表明了一种更广泛的策略,旨在打击支持这些诈骗的基础设施。

© 版权声明
THE END
喜欢就支持一下吧
分享