L'Inde ordonne la fermeture de centaines de comptes Google Firebase utilisés dans des fraudes bancaires

cryptonews.ruPublié le 2026-08-22Dernière mise à jour le 2026-08-22

Résumé

L'agence indienne de lutte contre la cybercriminalité (I4C) a ordonné à Google de bloquer des centaines de comptes sur sa plateforme Firebase. Ces comptes étaient utilisés pour héberger de fausses applications bancaires et des sites de phishing visant des banques majeures comme la State Bank of India, ICICI Bank et Axis Bank. Les escrocs attiraient les victimes avec des promesses de nouvelles cartes de crédit ou d'augmentations de limite. Une fois installée, une application malveillante déguisée volait les données financières et les transmettait secrètement à des bases de données Firebase contrôlées par les fraudeurs. Un schéma ciblait même le programme gouvernemental PM-KISAN pour les agriculteurs. Cette action marque un changement de stratégie des autorités indiennes. Au lieu de simplement bloquer les sites frauduleux, elles s'attaquent désormais à l'infrastructure sous-jacente. Les criminels exploitent la popularité et l'accessibilité gratuite de Firebase pour mener leurs campagnes à grande échelle, profitant du volume colossal de transactions numériques en Inde.

L'agence indienne de lutte contre la cybercriminalité a ordonné à Google de bloquer des centaines de comptes sur Firebase, une plateforme de développement d'applications, après avoir tracé de nombreuses fausses applications bancaires et sites de phishing liés à ce service.

Le Centre de coordination indien de lutte contre la cybercriminalité (I4C) a envoyé au moins trois notifications à Google en août, indiquant au moins 57 sites web et bases de données fonctionnant sur Firebase. Ces notifications affirmaient que les liens étaient utilisés comme outils pour distribuer des logiciels malveillants et extraire des données financières des appareils des victimes.

Sur ces 57 sites web et bases de données, sept étaient des pages de phishing créées à l'image des écrans de connexion de grandes banques indiennes, notamment la State Bank of India, ICICI Bank et Axis Bank. Les autres, selon les responsables, étaient des points de collecte d'informations volées, telles que les numéros de cartes de crédit et les mots de passe à usage unique.

La méthode de fraude par carte de crédit

Selon un rapport du 17 août, les fraudeurs ont développé un logiciel malveillant pour Android, déguisé en véritables applications bancaires, et ont ciblé délibérément les détenteurs de cartes. Comme appâts, ils utilisaient des incitations financières courantes, notamment l'offre d'une nouvelle carte de crédit, de récompenses et l'augmentation de la limite de crédit.

Une victime, tombant dans le piège de l'arnaque au logiciel malveillant, installait l'application qui ressemblait à une application bancaire. Une fois connectée au téléphone, le programme transférait discrètement les données vers une base de données Firebase contrôlée par les fraudeurs. Cela donnait aux fraudeurs l'accès aux autres applications sur l'appareil et, potentiellement, à l'argent de la victime.

Les autorités ont décrit un système frauduleux construit autour du programme fédéral PM-KISAN, qui verse directement de l'argent aux petits agriculteurs. De faux sites promettaient d'aider les bénéficiaires à obtenir leur argent et leur proposaient de télécharger une application pour recevoir ces fonds. Cette application redirigeait également les données des utilisateurs directement vers les malfaiteurs.

L'Inde prend des mesures contre l'infrastructure Firebase

Plus de 242 milliards de transactions ont été effectuées en Inde via le système de paiement en temps réel. Cette énorme base de données offre aux fraudeurs la possibilité d'accéder à un très grand nombre de victimes à l'intérieur du pays.

Firebase est utilisé par des millions de développeurs dans le monde entier car il est assez facilement accessible. Les criminels en ont également profité, passant à cette plateforme depuis d'autres outils gratuits au cours de la dernière année en raison de son niveau gratuit et de ses capacités de base de données.

La réaction standard du gouvernement indien face à de tels systèmes frauduleux consistait simplement à tracer les sites web frauduleux et à les bloquer. Cependant, les nouvelles mesures indiquent une approche plus large, ciblant l'infrastructure qui soutient ces systèmes.

end-content

Questions liées

QQuel organisme indien a ordonné à Google de bloquer des comptes Firebase impliqués dans des fraudes bancaires ?

AL'Agence indienne de lutte contre la cybercriminalité, le Centre de coordination de la lutte contre la cybercriminalité (I4C).

QCombien de sites web et bases de données sur Firebase ont été signalés dans les notifications envoyées par l'I4C ?

AAu moins 57 sites web et bases de données fonctionnant sur Firebase ont été signalés.

QQuelle méthode spécifique de fraude a été décrite concernant le programme gouvernemental PM-KISAN ?

ADes sites web frauduleux promettaient d'aider les bénéficiaires du programme PM-KISAN à recevoir leurs paiements et les incitaient à télécharger une application malveillante qui volait leurs données.

QPourquoi les escrocs utilisent-ils la plateforme Firebase selon l'article ?

AParce que Firebase est facile d'accès, offre un niveau gratuit et possède des capacités de base de données, ce qui en a fait une alternative attrayante pour les criminels par rapport à d'autres outils.

QEn quoi la nouvelle approche du gouvernement indien contre ces fraudes diffère-t-elle des mesures antérieures ?

AAu lieu de simplement tracer et bloquer les sites web frauduleux, la nouvelle approche vise directement l'infrastructure sous-jacente qui supporte ces systèmes, comme les comptes Firebase.

Lectures associées

Grayscale Research : Confidentialité financière à l'ère de l'IA, pourquoi Zcash ne doit pas être ignoré ?

La confidentialité est une composante essentielle de la monnaie, et non une fonctionnalité secondaire. Le rapport de Grayscale Research souligne que l'ère de l'IA et la généralisation des stablecoins suscitent une attention renouvelée pour la confidentialité financière. Zcash, une crypto-monnaie décentralisée, se distingue en offrant des transactions masquées facultatives grâce à des preuves à connaissance zéro, permettant de valider des paiements sans divulguer l'expéditeur, le destinataire ou le montant. Contrairement aux blockchains transparentes comme Bitcoin, Zcash permet aux utilisateurs de choisir la confidentialité. Ses mises à jour successives (Sapling, Orchard, Ironwood) ont considérablement amélioré son utilité. Actuellement, 90% de ses transactions sont masquées et 25% de l'offre en circulation est dans le pool protégé, démontrant une demande réelle. Malgré une capitalisation modeste (0,6% du segment des monnaies numériques), Zcash présente un potentiel de réévaluation si le marché reconnaît la valeur fondamentale de la confidentialité. Les risques incluent le cadre réglementaire, les défis techniques hérités et l'exécution future des mises à niveau. L'opportunité d'investissement réside dans le fait que le marché sous-évalue actuellement le potentiel d'une monnaie numérique privée.

marsbitIl y a 18 mins

Grayscale Research : Confidentialité financière à l'ère de l'IA, pourquoi Zcash ne doit pas être ignoré ?

marsbitIl y a 18 mins

Avec le passage des agents IA aux dépenses réelles, une nouvelle phase pourrait commencer pour le XRP

Un nouveau chapitre pourrait s'ouvrir pour XRP alors que les agents IA autonomes, après avoir acheté des ressources numériques, commencent à effectuer des transactions commerciales réelles. Chandler Fong, cofondateur de la startup t54 et ancien de Ripple, a décrit cette évolution vers une "économie des agents" avec divers besoins en paiements. Déjà, plus d'un million de transactions ont été effectuées sur le XRP Ledger (XRPL) sans intervention humaine via des agents. La première phase d'adoption commerciale, déjà soutenue par le kit XRPL AI Starter Kit de Ripple, permet aux agents de payer des API et des services en ligne en XRP ou RLUSD. La phase suivante, illustrée par le programme Mastercard "Agent Pay for Machines" auquel Ripple participe, leur donnera des pouvoirs de dépense limités pour des factures ou des ressources informatiques, selon des règles définies par les utilisateurs. L'utilisation du XRP dépendra des besoins de règlement : pour des micro-paiements fréquents, des canaux de paiement pourront être utilisés, tandis que le RLUSD offrira une stabilité en dollars. À long terme, l'adoption du XRPL pourrait devenir "invisible", les agents étant intégrés dans des plateformes existantes (trésorerie, logistique) et choisissant l'infrastructure blockchain en arrière-plan. La mesure du succès ne sera pas le volume de transactions seul, mais l'ampleur de l'activité économique utile générée via le ledger.

cryptonews.ruIl y a 54 mins

Avec le passage des agents IA aux dépenses réelles, une nouvelle phase pourrait commencer pour le XRP

cryptonews.ruIl y a 54 mins

Vitalik passe au mélange local alors que la série sur l'obscurcissement atteint la troisième étape

Vitalik Buterin, cofondateur d'Ethereum, a publié la troisième partie de sa série sur l'obfuscation cryptographique, explorant une méthode appelée "mélange local". Cette approche abandonne les réseaux euclidiens et les courbes elliptiques au profit de concepts empruntés à la conception des fonctions de hachage, s'apparentant ainsi davantage à la cryptographie symétrique. Le processus de mélange local transforme un circuit logique (composé de portes comme XOR, AND, NOT) via un pipeline garantissant un résultat correct tout en effaçant toute trace de la logique interne. Les étapes clés sont la réversibilité, le durcissement, la mécanisation, le mélange et enfin l'obfuscation, ce dernier ajoutant des portes logiques superflues et réorganisant les éléments. Buterin qualifie cette méthode d'entreprise "sauvage et risquée", notant qu'elle repose sur des tentatives antérieures infructueuses en cryptographie en boîte blanche. Cependant, ses partisans estiment que des efforts accrus et une tolérance à une complexité plus élevée pourraient prouver sa viabilité, potentiellement aidés par l'intelligence artificielle pour accélérer le développement. L'obfuscation, décrite comme le "boss final" de la cryptographie, permet d'exécuter un programme chiffré qui produit des sorties normales tout en cachant son code. Combinée à la blockchain, elle pourrait permettre, par exemple, des systèmes de vote privés et résistants à la collusion sans devoir faire confiance à un comité tiers.

cryptonews.ruIl y a 57 mins

Vitalik passe au mélange local alors que la série sur l'obscurcissement atteint la troisième étape

cryptonews.ruIl y a 57 mins

Trading

Spot
活动图片