印度网络犯罪协调中心(I4C)已下令 Google 关闭其应用开发平台 Firebase 上的数百个账户,原因是多个假冒银行应用和钓鱼网站均追溯至该服务。
8 月,I4C 至少向 Google 发送了三份通知,共点名至少 57 个运行在 Firebase 上的网站和数据库。通知称,这些链接被用作传播恶意软件和窃取受害者设备金融数据的工具。
在这 57 个网站和数据库中,有 7 个是仿冒印度主要银行(包括印度国家银行、ICICI 银行和 Axis 银行)登录界面的钓鱼页面。官员称,其余网站和数据库则是窃取信用卡号和一次性密码等信息的收集点。
信用卡诈骗手法
据 8 月 17 日的一份通知,诈骗者编写了伪装成真实银行应用的 Android 恶意软件,专门针对持卡人。诱饵通常是常见的金融诱惑,包括新信用卡、可兑换奖励和更高信用额度。
受害者被骗安装了一款看似银行的应用。一旦安装,该软件会悄悄将数据转发至诈骗者控制的 Firebase 数据库。这使诈骗者能够访问设备上的其他应用,并可能接触到受害者的资金。
官员还识别出一个围绕 PM-KISAN(印度直接向小农户付款的联邦计划)的骗局。虚假网站承诺帮助受益人领取资金,并诱导他们下载应用以收款。该应用同样将用户数据直接传输给攻击者。
印度对 Firebase 基础设施的打击
2026 年 1 月至 3 月,印度实时支付系统处理了超过 2420 亿笔交易。这一庞大的基础为欺诈者提供了获取大量目标的机会。
Firebase 被全球数百万开发者使用,因为其易于访问。犯罪分子也利用这一点,在过去一年中,由于其免费套餐和数据库功能,他们从其他免费工具转移到了该平台。
印度政府对此类欺诈计划的常规应对措施是追踪诈骗网站并将其关闭。然而,新举措表明,其正在采取更广泛的方法,针对支持这些计划的基础设施。
免责声明:本文提供的信息不是交易建议。BlockWeeks.com不对根据本文提供的信息所做的任何投资承担责任。我们强烈建议在做出任何投资决策之前进行独立研究或咨询合格的专业人士。