India ordena cerrar cientos de cuentas de Google Firebase utilizadas en fraudes bancarios

cryptonews.ruPublicado a 2026-08-22Actualizado a 2026-08-22

Resumen

La agencia india de lucha contra el cibercrimen (I4C) ordenó a Google bloquear cientos de cuentas en su plataforma de desarrollo Firebase, tras rastrear numerosas aplicaciones bancarias falsas y sitios de phishing vinculados al servicio. En agosto, el I4C envió al menos tres notificaciones a Google identificando 57 sitios web y bases de datos en Firebase, utilizados para distribuir malware y robar datos financieros. Entre ellos, siete eran páginas de phishing que imitaban los portales de importantes bancos indios como State Bank of India, ICICI Bank y Axis Bank. El resto servían como puntos de recolección de información robada, como números de tarjetas de crédito y contraseñas de un solo uso. Los estafadores crearon malware para Android disfrazado de aplicaciones bancarias legítimas, atrayendo a las víctimas con ofertas de nuevas tarjetas de crédito, recompensas o aumentos de límite crediticio. Una vez instalada, la aplicación extraía datos del dispositivo y los enviaba a bases de datos controladas por los criminales en Firebase. Una estafa se centró en el programa de subsidios PM-KISAN para agricultores, prometiendo ayuda para recibir pagos. India, con un enorme volumen de transacciones digitales, es un objetivo lucrativo. Los criminales han migrado a Firebase por su accesibilidad y su nivel gratuito. Las nuevas medidas representan un cambio en la estrategia del gobierno, que ahora apunta a la infraestructura que sostiene estos fraudes, en lugar de solo bloquear sitios we...

La agencia india de lucha contra el cibercrimen ha ordenado a Google que bloquee cientos de cuentas en Firebase, una plataforma para crear aplicaciones, después de rastrear que numerosas aplicaciones bancarias falsas y sitios de phishing estaban vinculados a este servicio.

El Centro de Coordinación de Ciberdelitos de India (I4C) envió al menos tres notificaciones a Google en agosto, identificando al menos 57 sitios web y bases de datos que operaban en Firebase. Estas notificaciones alegaban que los enlaces se utilizaban como herramientas para distribuir malware y extraer datos financieros de los dispositivos de las víctimas.

De estos 57 sitios web y bases de datos, siete eran páginas de phishing creadas a imagen de las pantallas de inicio de sesión de grandes bancos indios, incluidos State Bank of India, ICICI Bank y Axis Bank. Los demás, según funcionarios, eran puntos de recolección de información robada, como números de tarjetas de crédito y contraseñas de un solo uso.

Método del fraude con tarjetas de crédito

Según un informe del 17 de agosto, los estafadores desarrollaron malware para Android, disfrazado como aplicaciones bancarias genuinas, y atacaron específicamente a titulares de tarjetas. Como cebo se utilizaron incentivos financieros comunes, incluyendo una nueva tarjeta de crédito, recompensas y un aumento del límite de crédito.

La víctima, engañada por el esquema de malware, instalaba una aplicación que parecía ser del banco. Tras conectarse al teléfono, el programa reenviaba datos discretamente a una base de datos de Firebase controlada por los estafadores. Esto les dio acceso a otras aplicaciones en el dispositivo y, potencialmente, al dinero de la víctima.

Las autoridades identificaron un esquema fraudulento centrado en el programa federal PM-KISAN, que realiza pagos directos a pequeños agricultores. Sitios falsos prometían ayudar a los beneficiarios a recibir su dinero y les ofrecían descargar una aplicación para obtener esos fondos. Esta aplicación también redirigía los datos de los usuarios directamente a los atacantes.

India toma medidas contra la infraestructura de Firebase

En India se realizaron más de 242 mil millones de transacciones a través del sistema de pagos en tiempo real. Esta enorme base de datos ofrece a los estafadores la oportunidad de acceder a un gran número de víctimas dentro del país.

Firebase es utilizado por millones de desarrolladores en todo el mundo, ya que es bastante accesible. Los criminales también se han aprovechado de esto, migrando a la plataforma desde otras herramientas gratuitas en el último año debido a su nivel gratuito y capacidades de base de datos.

La respuesta estándar del gobierno indio ante tales esquemas fraudulentos solía ser simplemente rastrear los sitios web fraudulentos y bloquearlos. Sin embargo, las nuevas medidas apuntan a un enfoque más amplio, dirigido a la infraestructura que sostiene estos esquemas.

end-content

Preguntas relacionadas

Q¿Qué organismo de la India ordenó a Google bloquear cuentas en Firebase y por qué motivo?

ALa agencia india de lucha contra el cibercrimen, el Centro de Coordinación de Cibercrimen de la India (I4C), ordenó el bloqueo porque identificó que cientos de cuentas en la plataforma Firebase estaban siendo utilizadas para alojar aplicaciones bancarias falsas y sitios de phishing como parte de fraudes bancarios.

QSegún el artículo, ¿cómo operaba el malware dirigido a los titulares de tarjetas de crédito?

ALos estafadores creaban malware para Android disfrazado de aplicaciones bancarias legítimas. Tras ser instalado por la víctima, la aplicación redirigía silenciosamente los datos del dispositivo a una base de datos de Firebase controlada por los delincuentes, dándoles acceso a otras aplicaciones y potencialmente al dinero de la víctima.

QAdemás de imitar bancos, ¿qué otro esquema de fraude gubernamental se menciona que utilizaba Firebase?

ASe menciona un esquema fraudulento que se aprovechaba del programa federal PM-KISAN, que paga subsidios directamente a pequeños agricultores. Sitios web falsos prometían ayuda para recibir los fondos y ofrecían descargar una aplicación que, a su vez, redirigía los datos de los usuarios a los estafadores.

Q¿En qué se diferencia el nuevo enfoque del gobierno indío frente al método anterior para combatir estos fraudes?

AAnteriormente, el enfoque estándar era simplemente rastrear y bloquear los sitios web fraudulentos específicos. Las nuevas medidas representan un enfoque más amplio, dirigido a atacar la infraestructura subyacente (como las cuentas de Firebase) que sustenta estos esquemas de fraude.

Q¿Por qué, según el artículo, la plataforma Firebase resulta atractiva para los ciberdelincuentes?

AFirebase es atractiva para los delincuentes porque es una plataforma de desarrollo muy accesible y utilizada globalmente, que ofrece un nivel gratuito y capacidades de base de datos. En el último año, muchos han migrado a ella desde otras herramientas gratuitas debido a estas características.

Lecturas Relacionadas

Informe de Grayscale: Privacidad Financiera en la Era de la IA, ¿Por qué Zcash No Debe Ser Pasado por Alto?

**Informe de Grayscale: La privacidad financiera en la era de la IA, ¿por qué no se debe ignorar a Zcash?** La privacidad es un componente clave del dinero. La adopción de stablecoins y la IA están impulsando una nueva ola de atención sobre la privacidad financiera. Zcash es una criptomoneda descentralizada que, a diferencia del transparente Bitcoin, incorpora transacciones blindadas opcionales que ocultan remitente, destinatario y monto mediante pruebas de conocimiento cero, sin comprometer la validez. La necesidad de privacidad es generalizada para individuos y empresas. Zcash ofrece un camino único como capa base con privacidad opcional, a diferencia de las soluciones basadas en mezcladoras o las cadenas con privacidad por defecto como Monero. Su evolución, con actualizaciones como Sapling y Orchard, ha mejorado drásticamente la usabilidad. El volumen de ZEC en el grupo blindado alcanzó un máximo histórico, representando el 25% de la oferta circulante. Con una capitalización de mercado que representa solo el 0.6% del sector de las criptomonedas consideradas "dinero digital", la valoración actual de ZEC parece no reflejar el valor potencial de la privacidad si esta se revalora como un atributo monetario central, no marginal. Los riesgos incluyen la evolución regulatoria, la gestión de grupos blindados heredados y la ejecución de futuras actualizaciones técnicas clave como Tachyon para la escalabilidad.

marsbitHace 23 min(s)

Informe de Grayscale: Privacidad Financiera en la Era de la IA, ¿Por qué Zcash No Debe Ser Pasado por Alto?

marsbitHace 23 min(s)

Con la transición de los agentes de IA a gastos reales, XRP podría entrar en una nueva fase

Para XRP podría comenzar una nueva fase a medida que los agentes de IA pasan de comprar recursos digitales a realizar transacciones comerciales en el mundo real. Chandler Fang, cofundador de t54, explicó esta evolución, destacando que los agentes ya han procesado más de un millón de transacciones en XRP Ledger (XRPL) sin intervención humana. La primera etapa se centra en productos digitales, donde los agentes pueden pagar servicios en línea como API o recursos computacionales usando XRP o Ripple USD (RLUSD). La siguiente fase les dará límites de gasto controlados por los usuarios. Programas como "Agent Pay for Machines" de Mastercard, con socios como Ripple, Coinbase y Solana Foundation, amplían esto a facturas y transacciones automatizadas. El uso de XRP dependerá de las necesidades de liquidación: puede manejar pagos directos o liquidación final, mientras que RLUSD ofrece valor en dólares. Para transacciones recurrentes, se pueden usar canales de pago de XRP para agilizar el proceso. A largo plazo, la adopción de XRPL podría ser invisible: los agentes integrándose en plataformas empresariales y eligiendo infraestructuras blockchain en segundo plano. Las métricas clave no serán solo el volumen de transacciones, sino la actividad recurrente, los ingresos de los vendedores y la resolución eficiente de disputas. Fang compara este progreso con la llegada de ChatGPT: el trabajo en infraestructura se vuelve evidente solo cuando el producto alcanza una audiencia masiva.

cryptonews.ruHace 59 min(s)

Con la transición de los agentes de IA a gastos reales, XRP podría entrar en una nueva fase

cryptonews.ruHace 59 min(s)

Vitalik avanza hacia el 'mezclado local' conforme la serie de ofuscación alcanza su tercera fase

El viernes, Vitalik Buterin, cofundador de Ethereum, publicó la tercera parte de su serie sobre ofuscación criptográfica, explorando un método llamado "mezcla local" que descarta retículas y curvas elípticas, utilizando ideas del diseño de funciones hash. Buterin describió este enfoque como una forma radicalmente diferente de criptografía, sin curvas elípticas, factorización de números primos o retículas, y lo comparó con la criptografía simétrica que sustenta el cifrado y hashing diarios. El proceso comienza con un circuito lógico que pasa por un pipeline para garantizar una salida determinista mientras elimina cualquier rastro de lógica interna. Involucra pasos como hacer el circuito reversible, endurecerlo, mecanizarlo, mezclarlo y finalmente ofuscar su contenido, incluyendo agregar compuertas lógicas adicionales y reorganizar elementos. Buterin destacó que la reversibilidad es crucial, ya que permite reescribir compuertas lógicas de formas complejas. Aunque llamó a la mezcla local una "empresa salvaje y arriesgada", basada en intentos fallidos de criptografía de caja blanca, Buterin señaló que sus creadores argumentan que requiere más esfuerzo y tolerancia a mayores costos computacionales para ser viable. Sugirió que la inteligencia artificial podría acelerar su desarrollo, comprimiendo décadas de progreso en años. La ofuscación, descrita como el "último jefe" o "última frontera" de la criptografía, permite convertir un programa en una versión cifrada que oculta su código pero mantiene su funcionalidad. Combinada con blockchain, puede facilitar aplicaciones como votaciones privadas resistentes a colusiones sin depender de terceros de confianza.

cryptonews.ruHace 1 hora(s)

Vitalik avanza hacia el 'mezclado local' conforme la serie de ofuscación alcanza su tercera fase

cryptonews.ruHace 1 hora(s)

Trading

Spot
活动图片