Индия распорядилась закрыть сотни учетных записей Google Firebase, использовавшихся в банковских мошенничествах

cryptonews.ruОпубликовано 2026-08-22Обновлено 2026-08-22

Введение

Индийское агентство по борьбе с киберпреступностью (I4C) распорядилось заблокировать сотни учетных записей на платформе Google Firebase, которые использовались для массовых банковских мошенничеств. В августе в Google были направлены уведомления о как минимум 57 связанных с Firebase веб-сайтах и базах данных. Семь из них были фишинговыми страницами, имитирующими вход в системы крупных индийских банков, а остальные служили для сбора украденных финансовых данных. Мошенники создавали вредоносные Android-приложения, маскирующиеся под легитимные банковские программы, и заманивали жертв предложениями о новых кредитных картах или увеличении кредитного лимита. Установленное приложение тайно передавало данные с устройства в базы Firebase, предоставляя злоумышленникам доступ к средствам жертв. Подобные схемы также эксплуатировали государственные программы, например, PM-KISAN для выплат фермерам. Власти Индии, где через системы быстрых платежей совершаются сотни миллиардов транзакций, традиционно блокировали мошеннические сайты. Однако новая мера знаменует переход к более масштабной стратегии, направленной на борьбу с инфраструктурой, поддерживающей такие преступления. Преступники активно используют Firebase из-за его доступности и бесплатного тарифа.

Индийское агентство по борьбе с киберпреступностью приказало Google заблокировать сотни учетных записей на Firebase, платформе для создания приложений, после того как было trac, что многочисленные поддельные банковские приложения и фишинговые сайты связаны с этим сервисом.

Индийский координационный центр по борьбе с киберпреступностью (I4C) в августе направил Google как минимум три уведомления, в которых были указаны как минимум 57 веб-сайтов и баз данных, работающих на Firebase. В этих уведомлениях утверждалось, что ссылки используются в качестве инструментов для распространения вредоносного ПО и извлечения финансовых данных с устройств жертв.

Из этих 57 веб-сайтов и баз данных семь представляли собой фишинговые страницы, созданные по образцу экранов входа в системы крупных индийских банков, включая Государственный банк Индии, ICICI Bank и Axis Bank. Остальные, по словам официальных лиц, были пунктами сбора украденной информации, такой как номера кредитных карт и одноразовые пароли.

Метод мошенничества с кредитными картами

Согласно сообщению от 17 августа, мошенники разработали вредоносное ПО для Android, замаскированное под настоящие банковские приложения, и целенаправленно атаковали владельцев карт. В качестве приманки использовались обычные финансовые соблазны, включая новую кредитную карту, вознаграждение и увеличение кредитного лимита.

Жертва, попавшаяся на мошенническую схему с вредоносным ПО, установила приложение, которое выглядело как банковское. После подключения к телефону программа незаметно пересылала данные в базу данных Firebase, контролируемую мошенниками. Это дало мошенникам доступ к другим приложениям на устройстве и, потенциально, к деньгам жертвы.

Властиdentодну мошенническую схему, построенную вокруг федеральной программы PM-KISAN, которая напрямую выплачивает деньги мелким фермерам. Поддельные сайты обещали помочь получателям получить свои деньги и предлагали им скачать приложение для получения этих средств. Это приложение также перенаправляло данные пользователей напрямую злоумышленникам.

Индия принимает меры против инфраструктуры Firebase

в Индии через систему платежей в режиме реального времени было более 242 миллиардов транзакций. Эта огромная база данных предоставляет мошенникам возможность получить доступ к огромному числу жертв внутри страны.

Firebase используется миллионами разработчиков по всему миру, поскольку он довольно легкодоступен. Преступники также воспользовались этим, перейдя на платформу с других бесплатных инструментов за последний год из-за бесплатного уровня и возможностей базы данных.

Стандартная реакция индийского правительства на подобные мошеннические схемы заключалась в простом tracмошеннических веб-сайтов и их блокировке. Однако новые меры указывают на более масштабный подход, направленный на инфраструктуру, поддерживающую эти схемы.

end-content

Связанные с этим вопросы

QЧто такое Firebase и как его используют мошенники в Индии?

AFirebase — это платформа Google для разработки приложений. В Индии мошенники создавали на ней сотни учетных записей для размещения фишинговых сайтов и баз данных, которые использовались для кражи финансовых данных (номеров кредитных карт, OTP) через поддельные банковские приложения.

QКакую конкретную мошенническую схему с PM-KISAN описала индийская киберполиция?

AМошенники создали поддельные сайты, которые обещали помощь в получении выплат по федеральной программе PM-KISAN для мелких фермеров. Они предлагали скачать приложение, которое затем перенаправляло конфиденциальные данные пользователей напрямую злоумышленникам.

QПочему в Индии был выбран такой масштабный подход по блокировке инфраструктуры Firebase?

AРаньше правительство Индии в основном блокировало отдельные мошеннические сайты. Новый подход направлен на саму инфраструктуру (Firebase), так как она стала популярным инструментом среди преступников из-за доступности и бесплатных возможностей, что позволяет наносить ущерб огромному числу потенциальных жертв в стране.

QКакие известные индийские банки стали объектами фишинговых атак, описанных в статье?

AФишинговые страницы копировали интерфейсы таких крупных индийских банков, как Государственный банк Индии (SBI), ICICI Bank и Axis Bank.

QКак работало вредоносное приложение для Android, описанное в статье?

AМошенники создавали вредоносное ПО для Android, замаскированное под легитимное банковское приложение. После установки на устройство жертвы оно незаметно пересылало конфиденциальные данные (включая доступ к другим приложениям) в базу данных Firebase, контролируемую злоумышленниками.

Похожее

Grayscale Research: Почему не стоит игнорировать Zcash в эпоху ИИ и финансовой приватности?

В эпоху развития ИИ и цифрового мониторинга, финансовая конфиденциальность становится все более важной. Grayscale Research отмечает растущий интерес к этой теме и представляет Zcash как децентрализованную цифровую валюту с механизмами приватности на основе технологии доказательств с нулевым разглашением (zk-SNARKs). В отличие от прозрачного Bitcoin, Zcash предлагает «защищенные транзакции», скрывающие отправителя, получателя и сумму, а также поддерживает выборочное раскрытие данных. Статья подчеркивает, что приватность — это не нишевая функция, а основополагающее свойство денег. Несмотря на техническую зрелость Zcash (прошедшего через ключевые обновления, такие как Sapling и Orchard) и высокий процент приватных транзакций в сети, его рыночная капитализация составляет всего 0.6% от сектора цифровых валют. Это указывает на то, что рынок недооценивает потенциальную стоимость приватности. В качестве рисков отмечаются регуляторные вызовы, устаревшие пулы средств, связанные с доверительной настройкой, и сложность выполнения технической дорожной карты. Вывод заключается в том, что Zcash представляет собой недооцененную возможность, так как текущая цена не учитывает вероятность роста значимости финансовой приватности в будущем.

marsbit26 мин. назад

Grayscale Research: Почему не стоит игнорировать Zcash в эпоху ИИ и финансовой приватности?

marsbit26 мин. назад

OriginX соберет лидеров биткоин-сообщества из 22 стран и более 70 партнеров в Сеуле на ORIGIN SEOUL 2026

Компания OriginX, базирующаяся в Сеуле, проведет конференцию ORIGIN SEOUL 2026 1 и 2 сентября в конференц-центре SKY31 башни Lotte World Tower. Мероприятие соберет лидеров биткойн-индустрии из 22 стран и более 70 партнеров, включая компании, СМИ и арт-сообщества. Конференция построена на основе постоянной инфраструктуры Bitcoin House ORIGIN — крупнейшего в Южной Корее коворкинга, посвященного Биткойну. Программа разделена на два дня: 1 сентября (Индустриальный день) будет посвящен институциональным аспектам, таким как инвестиции, ETF, стейблкоины и майнинг. 2 сентября (Публичный день) сосредоточится на анализе рынка, самостоятельном хранении активов и развитии сообществ. Спикеры включают Джеймса Чека, Теруко Нэрики, Кевина Лоаэка и Стефана Ливеру. В рамках ORIGIN SEOUL также запланировано 14 побочных мероприятий по всему Сеулу, включая воркшопы, встречи и благотворительный забег. Конференция связана с событием Bitcoin Asia в Гонконге, формируя «Биткойн-неделю в Азии». Основатель OriginX Райан Ли подчеркивает, что цель мероприятия — не только собрать людей ради Биткойна, но и познакомить их с Сеулом и местным сообществом.

TheNewsCrypto37 мин. назад

OriginX соберет лидеров биткоин-сообщества из 22 стран и более 70 партнеров в Сеуле на ORIGIN SEOUL 2026

TheNewsCrypto37 мин. назад

С переходом ИИ-агентов к реальным тратам для XRP может начаться новый этап

С переходом ИИ-агентов от покупки цифровых ресурсов к выполнению реальных коммерческих задач для XRP может начаться новый этап, как отмечает Чандлер Фанг, соучредитель стартапа t54. Агенты уже провели более миллиона транзакций через XRP Ledger (XRPL) без участия человека. Следующий шаг — интеграция в более широкую коммерческую деятельность, включая автоматизированные закупки и платежи. Ripple выпустила XRPL AI Starter Kit, поддерживающий платежи в XRP и Ripple USD (RLUSD) за API, вычисления и другие услуги. Программа Mastercard «Agent Pay for Machines» расширяет это на счета и транзакции, которые компании хотят автоматизировать. Для внедрения потребуются криптокошельки и инструменты контроля расходов, а торговцам — адаптировать интерфейсы для автономных систем. Использование XRP будет зависеть от потребностей расчётов: для частых мелких платежей, более крупных транзакций или агрегированных обязательств. XRP и RLUSD выполняют взаимодополняющие функции в XRPL. В долгосрочной перспективе внедрение может стать «незаметным»: агенты будут встроены в казначейские и логистические системы, а пользователям не нужно будет напрямую взаимодействовать с XRPL. Ключевыми показателями успеха станут не объёмы транзакций, а повторяющаяся активность, доход продавцов и эффективное урегулирование споров.

cryptonews.ru1 ч. назад

С переходом ИИ-агентов к реальным тратам для XRP может начаться новый этап

cryptonews.ru1 ч. назад

Виталик переходит к локальному смешиванию, поскольку серия обфускации достигает третьей стадии

Сооснователь Ethereum Виталик Бутерин опубликовал третью часть серии статей о криптографической обфускации, в которой представил метод «локального смешивания». Этот подход полностью отказывается от использования решеток, эллиптических кривых и разложения на простые множители, опираясь вместо этого на идеи из симметричной криптографии и проектирования хеш-функций. Локальное смешивание преобразует схему из логических элементов (XOR, AND, NOT) через конвейер, обеспечивающий корректный вывод и удаляющий следы внутренней логики. Процесс включает добавление обратимости, упрочнения, механизации, смешивания и затемнения, что делает схему устойчивой к анализу. Бутерин отмечает, что локальное смешивание — это рискованный метод, основанный на прошлых неудачах в криптографии «белого ящика», но его авторы утверждают, что для успеха необходимы дополнительные усилия и готовность к высоким накладным расходам. Один из предложенных путей развития — использование искусственного интеллекта для ускорения прогресса. Бутерин называет обфускацию «последним боссом криптографии», подчеркивая её сложность: некоторые конструкции требуют астрономического времени выполнения. Обфускация позволяет преобразовать программу в зашифрованную версию, которая сохраняет функциональность, но скрывает исходный код. В сочетании с блокчейном это может создать системы, не требующие доверия к третьей стороне, например, для приватного и устойчивого к сговору голосования.

cryptonews.ru1 ч. назад

Виталик переходит к локальному смешиванию, поскольку серия обфускации достигает третьей стадии

cryptonews.ru1 ч. назад

Grayscale назвала 3 криптовалютных токена, которые могут выиграть от новых правил SEC

Грейскейл в своем аналитическом отчете назвала Ethereum (ETH), Solana (SOL) и BNB Chain (BNB) потенциальными бенефициарами предлагаемых SEC правил «Regulation Crypto Assets». Новые правила призваны упростить привлечение средств через выпуск токенов в США, предоставив два пути: размещения до $5 млн за 4 года и до $75 млн за 12 месяцев с соответствующими требованиями к раскрытию информации. По мнению аналитиков, это может снизить регуляторную неопределенность и стимулировать более активную эмиссию токенов, что привлечет в сети американских эмитентов и инвесторов. Это, в свою очередь, может повысить ценность базовых блокчейн-платформ, поддерживающих смарт-контракты, децентрализованные приложения (dApps) и другие виды деятельности. При этом подчеркивается, что потенциальные выгоды для сетей и их нативных токенов являются условными, а не гарантированными. Предложение SEC пока находится на стадии обсуждения, его окончательные формулировки и последствия будут зависеть от финальных критериев, активности эмитентов и спроса инвесторов. Инвесторам следует учитывать все риски, связанные с торговлей криптовалютами.

cryptonews.ru1 ч. назад

Grayscale назвала 3 криптовалютных токена, которые могут выиграть от новых правил SEC

cryptonews.ru1 ч. назад

Торговля

Спот
活动图片