印度下令关闭数百个用于银行诈骗的谷歌Firebase账户

cryptonews.ru发布于2026-08-22更新于2026-08-22

文章摘要

印度网络犯罪打击机构下令谷歌封锁数百个Firebase账户,该平台被用于托管大量假冒银行应用和钓鱼网站。印度网络犯罪协调中心(I4C)在八月向谷歌发出至少三份通知,要求处理至少57个在Firebase上运行的网站和数据库。这些站点被指用于传播恶意软件、窃取受害者设备上的金融数据。 其中七个网站仿冒了印度国家银行、ICICI银行和Axis银行等大型银行的登录页面,其余则被用作收集信用卡号、一次性密码等被盗信息的据点。 诈骗者开发了伪装成正规银行应用的Android恶意软件,以提供新信用卡、奖励或提高信用额度等诱饵,针对性攻击持卡人。受害者安装应用后,数据会被秘密传输至诈骗者控制的Firebase数据库,使其能访问设备上的其他应用及潜在资金。 一起诈骗案还瞄准了针对小农的直接补贴计划(PM-KISAN),通过虚假网站诱导用户下载恶意应用以窃取信息。 印度实时支付系统年交易量超过2420亿笔,这为诈骗者提供了庞大的潜在受害者群体。Firebase因易于访问、提供免费层级和数据库功能,被全球数百万开发者使用,近年来也成为犯罪分子的工具。 以往印度政府通常仅追踪并屏蔽诈骗网站,而此次行动标志着转向打击支撑这些诈骗活动的基础设施本身。

印度网络犯罪打击机构命令谷歌封锁Firebase应用开发平台上的数百个账户,此前有追踪发现众多虚假银行应用程序和钓鱼网站与该服务有关。

印度网络犯罪协调中心(I4C)在八月份至少向谷歌发送了三份通知,其中列出了至少57个在Firebase上运行的网站和数据库。这些通知声称,相关链接被用作传播恶意软件和窃取受害者设备财务数据的工具。

在这57个网站和数据库中,有7个是模仿大型印度银行(包括印度国家银行、ICICI银行和Axis银行)登录界面的钓鱼页面。官员们表示,其余的是收集被盗信息(如信用卡号和一次性密码)的汇集点。

信用卡诈骗手法

根据8月17日的报告,诈骗者开发了伪装成真实银行应用程序的安卓恶意软件,并有针对性地攻击持卡人。他们使用常见的财务诱惑作为诱饵,包括新信用卡、奖励和信用额度提升。

落入该恶意软件骗局的受害者安装了看似银行应用程序的软件。连接到手机后,该程序会悄无声息地将数据转发到诈骗者控制的Firebase数据库。这使得诈骗者能够访问设备上的其他应用程序,并可能接触受害者的资金。

当局发现了一个围绕联邦项目"总理-农民"(PM-KISAN)构建的骗局,该项目直接向小农户支付款项。虚假网站承诺帮助收款人获取款项,并诱使他们下载一个用于接收这些款项的应用程序。该应用程序同样将用户数据直接转发给犯罪分子。

印度针对Firebase基础设施采取行动

印度通过实时支付系统进行的交易已超过2420亿笔。这个庞大的数据库为诈骗者提供了接触到国内大量受害者的可能性。

Firebase因其相当易于使用而被全球数百万开发者使用。犯罪分子也利用了这一点,在过去一年中因其免费层级和数据库功能而从其他免费工具转向该平台。

印度政府对此类骗局的典型应对措施是简单地追踪欺诈网站并将其封锁。然而,新措施表明了一种更宏观的策略,旨在打击支持这些骗局的基础设施。

end-content

相关问答

Q印度哪家机构要求Google封锁Firebase账户,原因是什么?

A印度网络犯罪协调中心(I4C)要求Google封锁了数百个Firebase账户。原因是调查发现,这些账户被用来托管多个假冒的银行应用程序和钓鱼网站,作为传播恶意软件和窃取受害者金融数据的工具。

Q根据文章,Firebase上被标记的57个网站和数据库中,有多少是模仿印度主要银行的钓鱼页面?具体提到了哪几家银行?

A在被标记的57个网站和数据库中,有7个是模仿印度主要银行登录页面的钓鱼网站。具体提到了印度国家银行(State Bank of India)、ICICI银行和Axis银行。

Q文章中描述的信用卡诈骗恶意软件是如何工作的?

A诈骗者开发了伪装成真正银行应用的Android恶意软件。受害者安装后,该应用会悄悄地将设备上的数据(如其他应用信息,可能包括财务数据)转发到诈骗者控制的Firebase数据库中,从而使诈骗者能够访问受害者设备上的其他应用,并可能窃取资金。

Q除了针对普通银行用户,诈骗者还利用了哪项政府福利计划进行诈骗?

A诈骗者还围绕印度联邦的PM-KISAN计划(一项直接向小农支付款项的福利计划)构建了诈骗方案。他们通过假冒网站诱骗受益人下载所谓的“领款”应用程序,该应用程序同样会将用户数据直接发送给诈骗者。

Q印度政府此次打击行动与以往处理类似欺诈案的方式有何不同?

A以往印度政府的标准做法是简单地追踪并封锁诈骗网站。而此次针对Firebase的行动,表明政府采取了更大规模的策略,旨在打击支撑这些诈骗方案的基础设施本身。

你可能也喜欢

灰度研报:AI时代的金融隐私,Zcash为何不该被忽视?

本文探讨了在AI时代金融隐私日益重要的背景下,隐私加密货币Zcash的价值与潜力。文章指出,金融隐私是货币正常功能的关键,而当前公链的透明性无法满足用户对交易、余额和关系保密的需求。Zcash作为具备可选隐私功能的底层公链,通过零知识证明技术实现“屏蔽交易”,能隐藏发送方、接收方和金额,同时允许用户通过查看密钥进行选择性披露,为合规提供路径。 文章回顾了Zcash的发展历程,其通过多次重大升级(如Sapling、Orchard、Ironwood)显著提升了隐私交易的可用性和安全性,并持续优化钱包等基础设施以降低使用门槛。目前,Zcash链上屏蔽交易占比高达约90%,屏蔽池内ZEC数量创历史新高,表明隐私需求真实存在。 然而,Zcash当前市值仅占数字货币板块约0.6%,市场对其隐私属性的估值极低。文章认为,随着稳定币普及、AI监控手段增强以及合规环境变化,金融隐私需求可能被重新评估。若隐私被视为数字货币的核心属性而不仅仅是边缘功能,Zcash存在巨大的价值重估空间。主要风险包括监管对隐私交易的接受度、历史可信设置遗留问题、量子计算威胁以及未来技术升级的执行难度。总之,Zcash代表了市场尚未充分定价的、针对未来金融隐私需求的期权价值。

marsbit28分钟前

灰度研报:AI时代的金融隐私,Zcash为何不该被忽视?

marsbit28分钟前

Vitalik转向本地混合方案,因为混淆技术系列文章进入第三阶段

以太坊联合创始人Vitalik Buterin于周五发布了关于密码学混淆技术的系列文章的第三部分。此次他探讨了一种名为“局部混合”的方法,该方法摒弃了晶格和椭圆曲线,转而借鉴哈希函数设计的思路。 Buterin此前已于6月29日发布第一部分,7月28日发布了探讨iO“钻石”技术的第二部分。在最新文章中,他称局部混合是一种“完全不同的密码学路径”,其构建不涉及椭圆曲线、因式分解或任何晶格结构,更接近于支撑日常加密与哈希的对称密码学。 局部混合的过程从由XOR、AND、NOT等逻辑门组成的电路开始,通过一系列流水线处理确保输出正确的同时,抹除所有内部逻辑痕迹。该过程包括增加可逆性、加固、机械化、混合,最后进行混淆。其中,混合阶段会向电路中散布多余逻辑门,并打乱其排列。 Buterin将可逆性视为首要步骤,因为它使得后续所有操作成为可能。他同时指出,仅靠混合并不足够,其他步骤承担了主要工作。 尽管Buterin将局部混合称为一项“狂野而冒险的尝试”,并指出它立足于“白盒密码学失败尝试的墓地”,但他也提到其倡导者认为,该构想需要更多努力和承受更高开销来验证其可行性。一种可能的解决途径是借助人工智能,将哈希函数三十年的发展压缩至几年。 Buterin将代码混淆称为“密码学的终极难关”与“最后的前沿”。最复杂的构造其运行时间甚至“字面意义上超过宇宙寿命”。混淆技术能将程序转换为加密版本,在接收常规输入后仍能输出正确结果,同时隐藏代码本身。当混淆技术与区块链结合时,有助于实现“无需信任的可信第三方”,例如实现私密、抗共谋的投票,而无需依赖“N中多”委员会。

cryptonews.ru1小时前

Vitalik转向本地混合方案,因为混淆技术系列文章进入第三阶段

cryptonews.ru1小时前

Grayscale指出可能从SEC新规中受益的3种加密货币代币

美国证券交易委员会(SEC)于8月18日提出了名为“加密资产监管”的新规则提案,旨在为符合特定条件的加密资产投资合约建立豁免通道,简化通过代币进行融资的流程。灰度(Grayscale)研究主管扎克·潘德尔在分析报告中指出,此举若获通过,可能刺激更多代币发行活动,从而吸引美国发行方和投资者进入相关区块链网络,并有望使底层区块链及其原生代币增值。 潘德尔特别提及以太坊(ETH)、Solana(SOL)和BNB Chain(BNB)是潜在的受益者。这些支持智能合约的区块链平台为数字资产和去中心化应用提供了基础设施,其应用范围已超越支付和价值存储。 SEC的提案提供了两种融资路径:符合条件的发行方可在四年内筹集最多500万美元,或在12个月内通过披露要求更严格的路径筹集最多7500万美元。该提案基于SEC今年3月对“加密资产”和“投资合约”的阐释,在特定条件下,加密资产可能不再被视为投资合约,从而脱离部分证券法规的约束。SEC此举部分目的是为了将区块链开发者和代币发行方的业务活动吸引回美国市场。 分析强调,此提案针对的是为区块链项目融资新发行的加密资产,而非现有公司股票的代币化形式。潘德尔同时提醒,投资ETH、SOL或BNB等加密货币本身存在风险,网络活动的增加并不保证代币价格上涨,且最终规则在征求公众意见后可能有所修改。目前该监管提案仍处于初步阶段,其最终影响将取决于SEC的定稿、发行方的参与度、投资者需求以及所选用的区块链网络。

cryptonews.ru1小时前

Grayscale指出可能从SEC新规中受益的3种加密货币代币

cryptonews.ru1小时前

交易

现货
活动图片