印度网络犯罪打击机构命令谷歌封锁Firebase应用开发平台上的数百个账户,此前有追踪发现众多虚假银行应用程序和钓鱼网站与该服务有关。
印度网络犯罪协调中心(I4C)在八月份至少向谷歌发送了三份通知,其中列出了至少57个在Firebase上运行的网站和数据库。这些通知声称,相关链接被用作传播恶意软件和窃取受害者设备财务数据的工具。
在这57个网站和数据库中,有7个是模仿大型印度银行(包括印度国家银行、ICICI银行和Axis银行)登录界面的钓鱼页面。官员们表示,其余的是收集被盗信息(如信用卡号和一次性密码)的汇集点。
信用卡诈骗手法
根据8月17日的报告,诈骗者开发了伪装成真实银行应用程序的安卓恶意软件,并有针对性地攻击持卡人。他们使用常见的财务诱惑作为诱饵,包括新信用卡、奖励和信用额度提升。
落入该恶意软件骗局的受害者安装了看似银行应用程序的软件。连接到手机后,该程序会悄无声息地将数据转发到诈骗者控制的Firebase数据库。这使得诈骗者能够访问设备上的其他应用程序,并可能接触受害者的资金。
当局发现了一个围绕联邦项目"总理-农民"(PM-KISAN)构建的骗局,该项目直接向小农户支付款项。虚假网站承诺帮助收款人获取款项,并诱使他们下载一个用于接收这些款项的应用程序。该应用程序同样将用户数据直接转发给犯罪分子。
印度针对Firebase基础设施采取行动
印度通过实时支付系统进行的交易已超过2420亿笔。这个庞大的数据库为诈骗者提供了接触到国内大量受害者的可能性。
Firebase因其相当易于使用而被全球数百万开发者使用。犯罪分子也利用了这一点,在过去一年中因其免费层级和数据库功能而从其他免费工具转向该平台。
印度政府对此类骗局的典型应对措施是简单地追踪欺诈网站并将其封锁。然而,新措施表明了一种更宏观的策略,旨在打击支持这些骗局的基础设施。
end-content




