مقامهای هند پس از شناسایی موجی از کلاهبرداریهای اینترنتی، از گوگل خواستهاند صدها حساب کاربری در پلتفرم Firebase را مسدود کند. کلاهبرداران از این سرویس برای ساخت صفحات جعلی بانکها، انتشار بدافزار و سرقت اطلاعات مالی کاربران استفاده کردهاند.
مرکز هماهنگی جرایم سایبری هند اعلام کرده است که تنها در ماه اوت، دستکم ۵۷ وبسایت و پایگاه داده میزبانیشده روی Firebase برای حذف به گوگل گزارش شدهاند. برخی از این صفحات با جعل هویت بانکهای بزرگی مانند SBI، ICICI Bank و Axis Bank، اطلاعات کارت بانکی و رمزهای یکبارمصرف کاربران را هدف قرار داده بودند.
در بخشی از این حملات، مجرمان کاربران اندرویدی را با وعدههایی مانند دریافت کارت اعتباری جدید، افزایش سقف اعتبار یا دریافت پاداش بانکی فریب میدادند. برخی وبسایتهای جعلی نیز قربانیان را به نصب برنامههای آلوده هدایت میکردند تا اطلاعات گوشی آنها جمعآوری و به پایگاههای داده تحت کنترل مهاجمان ارسال شود.
گوگل اعلام کرده است که استفاده از خدمات این شرکت برای فیشینگ، انتشار بدافزار و کلاهبرداری مالی ممنوع است و این شرکت با همکاری نهادهای قانونی، گزارشهای مربوط به حسابهای مشکوک را بررسی و در صورت لزوم حذف میکند.
جدول جزئیات حمله
#
جزئیات |
اطلاعات |
|---|
پلتفرم مورد سوءاستفاده |
Google Firebase |
تعداد وبسایتها و پایگاههای گزارششده |
دستکم ۵۷ مورد در ماه اوت |
روشهای کلاهبرداری |
جعل صفحات بانکی، فیشینگ و انتشار بدافزار |
اطلاعات هدف |
شماره کارت، رمز یکبارمصرف و اطلاعات مالی |
قربانیان اصلی |
کاربران اندرویدی و مشتریان بانکهای هند |