L'agence indienne de lutte contre la cybercriminalité a ordonné à Google de bloquer des centaines de comptes sur Firebase, une plateforme de développement d'applications, après avoir tracé de nombreuses fausses applications bancaires et sites de phishing liés à ce service.
Le Centre de coordination indien de lutte contre la cybercriminalité (I4C) a envoyé au moins trois notifications à Google en août, indiquant au moins 57 sites web et bases de données fonctionnant sur Firebase. Ces notifications affirmaient que les liens étaient utilisés comme outils pour distribuer des logiciels malveillants et extraire des données financières des appareils des victimes.
Sur ces 57 sites web et bases de données, sept étaient des pages de phishing créées à l'image des écrans de connexion de grandes banques indiennes, notamment la State Bank of India, ICICI Bank et Axis Bank. Les autres, selon les responsables, étaient des points de collecte d'informations volées, telles que les numéros de cartes de crédit et les mots de passe à usage unique.
La méthode de fraude par carte de crédit
Selon un rapport du 17 août, les fraudeurs ont développé un logiciel malveillant pour Android, déguisé en véritables applications bancaires, et ont ciblé délibérément les détenteurs de cartes. Comme appâts, ils utilisaient des incitations financières courantes, notamment l'offre d'une nouvelle carte de crédit, de récompenses et l'augmentation de la limite de crédit.
Une victime, tombant dans le piège de l'arnaque au logiciel malveillant, installait l'application qui ressemblait à une application bancaire. Une fois connectée au téléphone, le programme transférait discrètement les données vers une base de données Firebase contrôlée par les fraudeurs. Cela donnait aux fraudeurs l'accès aux autres applications sur l'appareil et, potentiellement, à l'argent de la victime.
Les autorités ont décrit un système frauduleux construit autour du programme fédéral PM-KISAN, qui verse directement de l'argent aux petits agriculteurs. De faux sites promettaient d'aider les bénéficiaires à obtenir leur argent et leur proposaient de télécharger une application pour recevoir ces fonds. Cette application redirigeait également les données des utilisateurs directement vers les malfaiteurs.
L'Inde prend des mesures contre l'infrastructure Firebase
Plus de 242 milliards de transactions ont été effectuées en Inde via le système de paiement en temps réel. Cette énorme base de données offre aux fraudeurs la possibilité d'accéder à un très grand nombre de victimes à l'intérieur du pays.
Firebase est utilisé par des millions de développeurs dans le monde entier car il est assez facilement accessible. Les criminels en ont également profité, passant à cette plateforme depuis d'autres outils gratuits au cours de la dernière année en raison de son niveau gratuit et de ses capacités de base de données.
La réaction standard du gouvernement indien face à de tels systèmes frauduleux consistait simplement à tracer les sites web frauduleux et à les bloquer. Cependant, les nouvelles mesures indiquent une approche plus large, ciblant l'infrastructure qui soutient ces systèmes.
end-content




