Ấn Độ ra lệnh đóng hàng trăm tài khoản Google Firebase được sử dụng trong các vụ lừa đảo ngân hàng

cryptonews.ruXuất bản vào 2026-08-22Cập nhật gần nhất vào 2026-08-22

Tóm tắt

Cơ quan chống tội phạm mạng Ấn Độ (I4C) đã ra lệnh cho Google chặn hàng trăm tài khoản Firebase sau khi phát hiện nền tảng này bị lợi dụng cho các hoạt động lừa đảo ngân hàng. Ít nhất 57 website và cơ sở dữ liệu trên Firebase bị cáo buộc phát tán mã độc và thu thập trái phép dữ liệu tài chính. Trong số này, 7 trang web là trang phishing mạo danh trang đăng nhập của các ngân hàng lớn như State Bank of India, ICICI Bank và Axis Bank. Các trang còn lại được cho là điểm tập kết thông tin bị đánh cắp như số thẻ tín dụng và mật khẩu một lần (OTP). Thủ phạm tạo ứng dụng Android độc hại giả mạo ứng dụng ngân hàng thật, nhắm mục tiêu vào chủ thẻ với các ưu đãi giả mạo như thẻ tín dụng mới hoặc tăng hạn mức. Ứng dụng này sau đó âm thầm chuyển tiếp dữ liệu thiết bị về cơ sở dữ liệu Firebase do kẻ xấu kiểm soát. Một chiến dịch khác lợi dụng chương trình hỗ trợ nông dân PM-KISAN để đánh cắp thông tin. Hành động này đánh dấu sự thay đổi trong cách tiếp cận của chính phủ Ấn Độ, từ việc chỉ chặn các website lừa đảo sang nhắm vào cơ sở hạ tầng công nghệ hỗ trợ chúng. Firebase, với gói miễn phí và dễ tiếp cận, đã bị tội phạm mạng chuyển sang sử dụng nhiều hơn trong năm qua.

Cơ quan chống tội phạm mạng của Ấn Độ đã ra lệnh cho Google chặn hàng trăm tài khoản trên Firebase, nền tảng phát triển ứng dụng, sau khi phát hiện nhiều ứng dụng ngân hàng giả mạo và trang web lừa đảo có liên quan đến dịch vụ này.

Trung tâm Điều phối chống Tội phạm mạng Ấn Độ (I4C) đã gửi ít nhất ba thông báo cho Google vào tháng Tám, trong đó liệt kê ít nhất 57 trang web và cơ sở dữ liệu đang hoạt động trên Firebase. Các thông báo này cho rằng các liên kết này được sử dụng làm công cụ phân phối phần mềm độc hại và chiếm đoạt dữ liệu tài chính từ thiết bị của nạn nhân.

Trong số 57 trang web và cơ sở dữ liệu này, bảy trang là trang lừa đảo, được tạo theo mẫu màn hình đăng nhập của các ngân hàng lớn ở Ấn Độ, bao gồm Ngân hàng Nhà nước Ấn Độ, Ngân hàng ICICI và Ngân hàng Axis. Theo các quan chức, số còn lại là các điểm thu thập thông tin bị đánh cắp, như số thẻ tín dụng và mật khẩu dùng một lần.

Phương thức lừa đảo thẻ tín dụng

Theo một báo cáo ngày 17 tháng Tám, những kẻ lừa đảo đã phát triển phần mềm độc hại cho Android, được ngụy trang dưới dạng ứng dụng ngân hàng thực sự, và nhắm mục tiêu vào chủ thẻ. Các mồi nhử thông thường về tài chính được sử dụng, bao gồm thẻ tín dụng mới, phần thưởng và tăng hạn mức tín dụng.

Nạn nhân, khi sa bẫy vào chiêu trò phần mềm độc hại, đã cài đặt một ứng dụng trông giống như ứng dụng ngân hàng. Sau khi kết nối với điện thoại, chương trình này đã chuyển tiếp dữ liệu một cách lén lút đến cơ sở dữ liệu Firebase do những kẻ lừa đảo kiểm soát. Điều này cho phép những kẻ lừa đảo truy cập vào các ứng dụng khác trên thiết bị và có khả năng là cả tiền của nạn nhân.

Chính quyền xác định một chiêu trò lừa đảo xoay quanh chương trình liên bang PM-KISAN, chương trình trực tiếp chi trả tiền cho các nông dân nhỏ. Các trang web giả mạo hứa hẹn sẽ giúp người nhận nhận tiền và đề nghị họ tải xuống một ứng dụng để nhận các khoản tiền này. Ứng dụng này cũng chuyển hướng dữ liệu người dùng trực tiếp đến những kẻ xấu.

Ấn Độ hành động chống lại cơ sở hạ tầng Firebase

tại Ấn Độ thông qua hệ thống thanh toán thời gian thực đã có hơn 242 tỷ giao dịch. Cơ sở dữ liệu khổng lồ này cung cấp cho những kẻ lừa đảo cơ hội tiếp cận một số lượng lớn nạn nhân trong nước.

Firebase được hàng triệu nhà phát triển trên toàn thế giới sử dụng vì nó khá dễ tiếp cận. Tội phạm mạng cũng đã lợi dụng điều này, chuyển sang nền tảng này từ các công cụ miễn phí khác trong năm qua do cấp độ miễn phí và khả năng cơ sở dữ liệu của nó.

Phản ứng tiêu chuẩn của chính phủ Ấn Độ đối với các chiêu trò lừa đảo tương tự trước đây chỉ đơn giản là theo dõi và chặn các trang web lừa đảo. Tuy nhiên, các biện pháp mới cho thấy một cách tiếp cận quy mô lớn hơn, nhắm vào cơ sở hạ tầng hỗ trợ các chiêu trò này.

end-content

Câu hỏi Liên quan

QCơ quan Ấn Độ đã ra lệnh cho Google làm gì đối với các tài khoản Firebase?

ACơ quan phòng chống tội phạm mạng Ấn Độ (I4C) đã ra lệnh cho Google chặn hàng trăm tài khoản trên nền tảng Firebase, vì chúng được sử dụng để lưu trữ nhiều ứng dụng ngân hàng giả mạo và trang web lừa đảo.

QCác trang web và cơ sở dữ liệu Firebase bị nhắm mục tiêu đã được sử dụng để làm gì?

AChúng được sử dụng như công cụ phát tán phần mềm độc hại và thu thập dữ liệu tài chính từ thiết bị của nạn nhân, bao gồm cả các trang web lừa đảo mô phỏng giao diện đăng nhập của các ngân hàng lớn như Ngân hàng Nhà nước Ấn Độ, ICICI Bank và Axis Bank.

QPhương thức lừa đảo thẻ tín dụng được mô tả trong bài viết hoạt động như thế nào?

AKẻ lừa đảo phát triển phần mềm độc hại Android ngụy trang dưới dạng ứng dụng ngân hàng thật, dụ nạn nhân cài đặt. Ứng dụng này sau đó chuyển tiếp dữ liệu từ điện thoại nạn nhân đến cơ sở dữ liệu Firebase do kẻ xấu kiểm soát, cho phép chúng truy cập vào các ứng dụng khác và tiền của nạn nhân.

QTại sao Firebase lại trở thành mục tiêu thu hút tội phạm mạng?

AFirebase được hàng triệu nhà phát triển trên toàn thế giới sử dụng vì dễ tiếp cận. Tội phạm đã chuyển sang nền tảng này từ các công cụ miễn phí khác trong năm qua do gói miễn phí và khả năng cơ sở dữ liệu của nó.

QCách tiếp cận mới của chính phủ Ấn Độ trong việc chống lại các hoạt động lừa đảo này là gì?

AThay vì chỉ theo dõi và chặn các trang web lừa đảo như trước đây, các biện pháp mới cho thấy một cách tiếp cận rộng hơn nhắm vào chính cơ sở hạ tầng (như Firebase) hỗ trợ các hoạt động lừa đảo này.

Nội dung Liên quan

Báo cáo Grayscale: Trong kỷ nguyên AI, quyền riêng tư tài chính – Tại sao Zcash không nên bị bỏ qua?

**Báo cáo Grayscale: Sự riêng tư tài chính trong thời đại AI, Tại sao Zcash không nên bị bỏ qua?** Grayscale Research nhận định chúng ta đang ở bên bờ của làn sóng thứ ba về mối quan tâm công chúng đến quyền riêng tư tài chính, được thúc đẩy bởi sự phổ biến của stablecoin, ứng dụng blockchain và các phương tiện giám sát tài chính mới do AI tạo ra. Trong bối cảnh đó, Zcash - một loại tiền kỹ thuật số phi tập trung với cơ chế bảo mật vững chắc - xuất hiện. Trong khi Bitcoin minh bạch nhưng thiếu tính riêng tư, Zcash cung cấp các giao dịch được che chắn (shielded transactions) sử dụng bằng chứng không tiết lộ thông tin (zero-knowledge proof) để ẩn người gửi, người nhận và số tiền, đồng thời vẫn cho phép tiết lộ có chọn lọc khi cần. Bài viết nêu bật sự phát triển của Zcash từ một dự án mang tính lý thuyết ban đầu trở thành một giao thức khả dụng nhờ các bản nâng cấp lớn như Sapling (2018) và Orchard/NU5 (2022), cải thiện đáng kể khả năng sử dụng. Cơ sở hạ tầng như ví Zodl và các đề xuất kỹ thuật như Tachyon (mở rộng quy mô) và Crosslink (tăng cường độ tin cậy) nhằm mục đích thúc đẩy việc áp dụng quy mô lớn. Về định giá, ZEC (token của Zcash) hiện chỉ chiếm khoảng 0,6% thị phần trong lĩnh vực tiền kỹ thuật số, cho thấy thị trường đánh giá thấp nhu cầu về quyền riêng tư. Tuy nhiên, dữ liệu trên chuỗi cho thấy nhu cầu thực tế: tính đến tháng 7/2026, ~90% tổng số giao dịch Zcash là các giao dịch được che chắn, với ~25% nguồn cung lưu thông nằm trong các nhóm che chắn. Bài viết kết luận rằng cơ hội cho các nhà đầu tư không nằm ở việc Zcash thay thế Bitcoin, mà ở việc giá trị của tiền kỹ thuật số riêng tư vẫn chưa được thị trường nhận thức đầy đủ. Tuy nhiên, các rủi ro như môi trường quy định, các vấn đề kế thừa từ thiết lập tin cậy ban đầu và rủi ro thực thi lộ trình công nghệ cần được xem xét.

marsbit25 phút trước

Báo cáo Grayscale: Trong kỷ nguyên AI, quyền riêng tư tài chính – Tại sao Zcash không nên bị bỏ qua?

marsbit25 phút trước

OriginX Mang Đến Seoul Các Nhà Lãnh Đạo Bitcoin Từ 22 Quốc Gia Và Hơn 70 Đối Tác Cho ORIGIN SEOUL 2026

OriginX, một công ty Bitcoin bản địa có trụ sở tại Seoul, sẽ tổ chức hội nghị ORIGIN SEOUL 2026 vào ngày 1 và 2 tháng 9 tại SKY31 Convention, Tòa tháp Lotte World. Sự kiện quy tụ các nhà lãnh đạo, doanh nhân và nhà phát triển Bitcoin từ 22 quốc gia, cùng hơn 70 đối tác bao gồm các công ty, tổ chức truyền thông và cộng đồng. Các nhà tài trợ và đối tác chính gồm Satori Coin, SmashFi, MoneyToday, LifPay và nhiều tổ chức toàn cầu khác. Chương trình nghị sự được chia thành hai phần chính: Ngày Công nghiệp (1/9) thảo luận về cấu trúc ngành Bitcoin đang thay đổi, như đầu tư thể chế, ETF, tài chính Bitcoin bản địa và hạ tầng khai thác. Ngày Cộng đồng (2/9) tập trung vào phân tích thị trường, tự lưu giữ tiền mã hóa, công việc xây dựng cộng đồng lâu dài và các bài thuyết trình từ các chuyên gia như James Check (Checkonchain) và Teruko Neriki. Hội nghị mở rộng với 14 sự kiện bên lề trên khắp Seoul từ ngày 29/8, bao gồm hội thảo, chuyến du thuyền trên sông Hán và sự kiện chạy bộ cộng đồng "Run for Hal". ORIGIN SEOUL còn kết nối với Bitcoin Asia tại Hồng Kông để tạo thành Bitcoin Asia Week. OriginX, đơn vị tổ chức, điều hành Bitcoin House ORIGIN - không gian làm việc chung về Bitcoin lớn nhất Hàn Quốc. Hội nghị này là đỉnh cao cho các hoạt động cộng đồng, giáo dục và kết nối toàn cầu mà họ xây dựng quanh năm.

TheNewsCrypto37 phút trước

OriginX Mang Đến Seoul Các Nhà Lãnh Đạo Bitcoin Từ 22 Quốc Gia Và Hơn 70 Đối Tác Cho ORIGIN SEOUL 2026

TheNewsCrypto37 phút trước

Với sự chuyển đổi của đại lý AI sang chi tiêu thực tế, XRP có thể bước vào giai đoạn mới

Với việc các tác nhân AI chuyển từ giao dịch tài sản số sang thực hiện các nhiệm vụ thương mại thực tế, XRP có thể bước vào một giai đoạn phát triển mới. Chandler Fang, đồng sáng lập startup t54 chuyên phát triển các tác nhân AI đáng tin cậy, đã chia sẻ về quá trình chuyển đổi này, mô tả một nền kinh tế tác nhân với các thị trường có giá trị thanh toán, tần suất giao dịch và yêu cầu thanh toán khác nhau. Các tác nhân tự động đã thực hiện hơn một triệu giao dịch không cần sự can thiệp của con người thông qua XRP Ledger (XRPL). Câu hỏi tiếp theo là làm thế nào để hoạt động này mở rộng sang các hoạt động thương mại rộng hơn. Giai đoạn triển khai đầu tiên tập trung vào các sản phẩm số, nơi XRPL AI Starter Kit của Ripple đã hỗ trợ thanh toán. Giai đoạn tiếp theo sẽ cấp cho tác nhân quyền hạn chi tiêu có giới hạn, với ngân sách và quy tắc do người dùng thiết lập, như được mở rộng bởi chương trình "Agent Pay for Machines" của Mastercard với sự tham gia của RippleX. Việc mở rộng này sẽ không biến mọi hành động thành một giao dịch trên XRPL. Các kênh thanh toán có thể được sử dụng cho các giao dịch lặp lại, và các nền tảng có thể tổng hợp hoạt động. Tài sản thanh toán ($XRP hoặc $RLUSD) sẽ thay đổi tùy theo nhu cầu của mỗi giao dịch, bổ sung cho nhau thay vì cạnh tranh. Về lâu dài, việc áp dụng XRPL có thể trở nên vô hình, với các tác nhân được tích hợp vào các nền tảng và hệ thống, lựa chọn cơ sở hạ tầng blockchain trong nền mà không cần người dùng tương tác trực tiếp. Do đó, khối lượng giao dịch đơn thuần sẽ không phản ánh đầy đủ mức độ áp dụng. Các chỉ số quan trọng hơn sẽ là hoạt động lặp lại, doanh thu, tuân thủ ngân sách và giải quyết tranh chấp hiệu quả. Sự tiến bộ sẽ dần dần, tương tự như sự xuất hiện của ChatGPT, và XRPL cuối cùng sẽ được đánh giá dựa trên khối lượng hoạt động kinh tế hữu ích mà các tác nhân chọn thực hiện thông qua nó.

cryptonews.ru1 giờ trước

Với sự chuyển đổi của đại lý AI sang chi tiêu thực tế, XRP có thể bước vào giai đoạn mới

cryptonews.ru1 giờ trước

Vitalik chuyển sang kỹ thuật trộn cục bộ khi chuỗi bài về mã hóa rối đạt đến giai đoạn thứ ba

Vào thứ Sáu, người đồng sáng lập Ethereum Vitalik Buterin đã công bố phần thứ ba trong loạt bài về mã hóa mờ (obfuscation). Trong bài viết này, ông khám phá phương pháp có tên "trộn cục bộ" (local mixing), một cách tiếp cận hoàn toàn khác, bỏ qua các kỹ thuật dựa trên lưới (lattices) và đường cong elliptic để vay mượn ý tưởng từ thiết kế hàm băm. Buterin mô tả quy trình "trộn cục bộ" bắt đầu từ một mạch logic cơ bản, sau đó thêm tính khả nghịch, củng cố, cơ giới hóa, trộn và cuối cùng là làm mờ. Phương pháp này rải rác các cổng logic thừa và xáo trộn cấu trúc mạch để che giấu logic bên trong. Tính khả nghịch được nhấn mạnh là bước quan trọng đầu tiên, cho phép thực hiện các bước phức tạp tiếp theo. Dù thừa nhận đây là một nỗ lực "mạo hiểm và hoang dã" từng thất bại trong lĩnh vực mã hóa hộp trắng, Buterin cho rằng ý tưởng này cần được nghiên cứu thêm và sẵn sàng chấp nhận chi phí tính toán cao hơn. Ông thậm chí đề xuất sử dụng trí tuệ nhân tạo để đẩy nhanh quá trình phát triển, tương tự như tiến bộ trong hàm băm. Buterin gọi kỹ thuật mờ hóa là "trùm cuối" của mật mã học, với các cấu trúc phức tạp nhất có thời gian chạy cực kỳ lớn. Ứng dụng của nó, đặc biệt khi kết hợp với blockchain, có thể tạo ra "bên thứ ba đáng tin cậy mà không cần niềm tin", cho phép các hệ thống như bỏ phiếu riêng tư, chống âm mưu mà không cần ủy thác cho một nhóm người cụ thể.

cryptonews.ru1 giờ trước

Vitalik chuyển sang kỹ thuật trộn cục bộ khi chuỗi bài về mã hóa rối đạt đến giai đoạn thứ ba

cryptonews.ru1 giờ trước

Grayscale chỉ ra 3 loại token tiền mã hóa có thể hưởng lợi từ quy định mới của SEC

Công ty quản lý tài sản kỹ thuật số Grayscale đã chỉ ra ba loại tiền mã hóa có thể được hưởng lợi từ các quy định mới được đề xuất bởi Ủy ban Chứng khoán và Giao dịch Hoa Kỳ (SEC), bao gồm Ethereum (ETH), Solana (SOL) và BNB Chain (BNB). Trong báo cáo phân tích, Trưởng bộ phận Nghiên cứu của Grayscale, Zack Pandl, nhận định rằng đề xuất "Quy định về Tài sản Mã hóa" (Regulation Crypto Assets) của SEC có thể thúc đẩy hoạt động huy động vốn thông qua token, một lĩnh vực từng bị kìm hãm do sự không chắc chắn về mặt pháp lý. Các quy định mới này hướng đến việc tạo ra "bến cảng an toàn" cho các hợp đồng đầu tư liên quan đến tài sản mã hóa, với hai lộ trình miễn trừ: một cho các đợt chào bán lên đến 5 triệu USD trong 4 năm và một cho các đợt lên đến 75 triệu USD mỗi năm (kèm theo yêu cầu công bố thông tin nghiêm ngặt hơn). Pandl lập luận rằng nếu đề xuất này khuyến khích nhiều nhà phát hành và nhà đầu tư Mỹ tham gia hơn vào việc phát hành token, nó có thể thu hút giá trị trở lại cho các blockchain cơ bản và token gốc của chúng, như ETH, SOL và BNB. Các nền tảng hợp đồng thông minh như Ethereum cung cấp cơ sở hạ tầng cho tài sản kỹ thuật số và ứng dụng phi tập trung, mở rộng phạm vi sử dụng của tiền mã hóa. Tuy nhiên, báo cáo cũng nhấn mạnh rằng mọi lợi ích đều mang tính điều kiện, không được đảm bảo. Đề xuất này hiện vẫn đang trong giai đoạn lấy ý kiến và có thể thay đổi. Các nhà đầu tư vào ETH, SOL hoặc BNB vẫn phải đối mặt với mọi rủi ro thông thường liên quan đến thị trường tiền mã hóa, và hoạt động mạng tăng lên không tự động đảm bảo giá token sẽ tăng.

cryptonews.ru1 giờ trước

Grayscale chỉ ra 3 loại token tiền mã hóa có thể hưởng lợi từ quy định mới của SEC

cryptonews.ru1 giờ trước

Giao dịch

Giao ngay
活动图片