Posted in

Индия распорядилась закрыть сотни учетных записей Google Firebase, использовавшихся в банковских мошенничествах

Индия распорядилась закрыть сотни учетных записей Google Firebase, использовавшихся в банковских мошенничествах

Индия распорядилась закрыть сотни учетных записей Google Firebase, использовавшихся в банковских мошенничествах

Индийское агентство по борьбе с киберпреступностью приказало Google заблокировать сотни учетных записей на Firebase, платформе для создания приложений, после того как было trac, что многочисленные поддельные банковские приложения и фишинговые сайты связаны с этим сервисом.

Индийский координационный центр по борьбе с киберпреступностью (I4C) в августе направил Google как минимум три уведомления, в которых были указаны как минимум 57 веб-сайтов и баз данных, работающих на Firebase. В этих уведомлениях утверждалось, что ссылки используются в качестве инструментов для распространения вредоносного ПО и извлечения финансовых данных с устройств жертв.

Из этих 57 веб-сайтов и баз данных семь представляли собой фишинговые страницы, созданные по образцу экранов входа в системы крупных индийских банков, включая Государственный банк Индии, ICICI Bank и Axis Bank. Остальные, по словам официальных лиц, были пунктами сбора украденной информации, такой как номера кредитных карт и одноразовые пароли.

Метод мошенничества с кредитными картами

Согласно сообщению от 17 августа, мошенники разработали вредоносное ПО для Android, замаскированное под настоящие банковские приложения, и целенаправленно атаковали владельцев карт. В качестве приманки использовались обычные финансовые соблазны, включая новую кредитную карту, вознаграждение и увеличение кредитного лимита.

Жертва, попавшаяся на мошенническую схему с вредоносным ПО, установила приложение, которое выглядело как банковское. После подключения к телефону программа незаметно пересылала данные в базу данных Firebase, контролируемую мошенниками. Это дало мошенникам доступ к другим приложениям на устройстве и, потенциально, к деньгам жертвы.

Властиdentодну мошенническую схему, построенную вокруг федеральной программы PM-KISAN, которая напрямую выплачивает деньги мелким фермерам. Поддельные сайты обещали помочь получателям получить свои деньги и предлагали им скачать приложение для получения этих средств. Это приложение также перенаправляло данные пользователей напрямую злоумышленникам.

Индия принимает меры против инфраструктуры Firebase

в Индии через систему платежей в режиме реального времени было более 242 миллиардов транзакций. Эта огромная база данных предоставляет мошенникам возможность получить доступ к огромному числу жертв внутри страны.

Firebase используется миллионами разработчиков по всему миру, поскольку он довольно легкодоступен. Преступники также воспользовались этим, перейдя на платформу с других бесплатных инструментов за последний год из-за бесплатного уровня и возможностей базы данных.

Стандартная реакция индийского правительства на подобные мошеннические схемы заключалась в простом tracмошеннических веб-сайтов и их блокировке. Однако новые меры указывают на более масштабный подход, направленный на инфраструктуру, поддерживающую эти схемы.

Источник: cryptonews.net

Средний рейтинг
0 из 5 звезд. 0 голосов.