La agencia india de lucha contra el cibercrimen ha ordenado a Google que bloquee cientos de cuentas en Firebase, una plataforma para crear aplicaciones, después de rastrear que numerosas aplicaciones bancarias falsas y sitios de phishing estaban vinculados a este servicio.
El Centro de Coordinación de Ciberdelitos de India (I4C) envió al menos tres notificaciones a Google en agosto, identificando al menos 57 sitios web y bases de datos que operaban en Firebase. Estas notificaciones alegaban que los enlaces se utilizaban como herramientas para distribuir malware y extraer datos financieros de los dispositivos de las víctimas.
De estos 57 sitios web y bases de datos, siete eran páginas de phishing creadas a imagen de las pantallas de inicio de sesión de grandes bancos indios, incluidos State Bank of India, ICICI Bank y Axis Bank. Los demás, según funcionarios, eran puntos de recolección de información robada, como números de tarjetas de crédito y contraseñas de un solo uso.
Método del fraude con tarjetas de crédito
Según un informe del 17 de agosto, los estafadores desarrollaron malware para Android, disfrazado como aplicaciones bancarias genuinas, y atacaron específicamente a titulares de tarjetas. Como cebo se utilizaron incentivos financieros comunes, incluyendo una nueva tarjeta de crédito, recompensas y un aumento del límite de crédito.
La víctima, engañada por el esquema de malware, instalaba una aplicación que parecía ser del banco. Tras conectarse al teléfono, el programa reenviaba datos discretamente a una base de datos de Firebase controlada por los estafadores. Esto les dio acceso a otras aplicaciones en el dispositivo y, potencialmente, al dinero de la víctima.
Las autoridades identificaron un esquema fraudulento centrado en el programa federal PM-KISAN, que realiza pagos directos a pequeños agricultores. Sitios falsos prometían ayudar a los beneficiarios a recibir su dinero y les ofrecían descargar una aplicación para obtener esos fondos. Esta aplicación también redirigía los datos de los usuarios directamente a los atacantes.
India toma medidas contra la infraestructura de Firebase
En India se realizaron más de 242 mil millones de transacciones a través del sistema de pagos en tiempo real. Esta enorme base de datos ofrece a los estafadores la oportunidad de acceder a un gran número de víctimas dentro del país.
Firebase es utilizado por millones de desarrolladores en todo el mundo, ya que es bastante accesible. Los criminales también se han aprovechado de esto, migrando a la plataforma desde otras herramientas gratuitas en el último año debido a su nivel gratuito y capacidades de base de datos.
La respuesta estándar del gobierno indio ante tales esquemas fraudulentos solía ser simplemente rastrear los sitios web fraudulentos y bloquearlos. Sin embargo, las nuevas medidas apuntan a un enfoque más amplio, dirigido a la infraestructura que sostiene estos esquemas.
end-content




