هشدار هند درباره سوءاستفاده کلاهبرداران از گوگل فایربیس

گیزمکس
نویسنده: صادق محمدی
سه شنبه 03 شهریور 1405
سوءاستفاده کلاهبرداران از گوگل فایربیس برای فیشینگ
کلاهبرداران از سرویس Google Firebase برای میزبانی صفحات فیشینگ استفاده کرده‌اند.

مقام‌های هند پس از شناسایی موجی از کلاهبرداری‌های اینترنتی، از گوگل خواسته‌اند صدها حساب کاربری در پلتفرم Firebase را مسدود کند. کلاهبرداران از این سرویس برای ساخت صفحات جعلی بانک‌ها، انتشار بدافزار و سرقت اطلاعات مالی کاربران استفاده کرده‌اند.

مرکز هماهنگی جرایم سایبری هند اعلام کرده است که تنها در ماه اوت، دست‌کم ۵۷ وب‌سایت و پایگاه داده میزبانی‌شده روی Firebase برای حذف به گوگل گزارش شده‌اند. برخی از این صفحات با جعل هویت بانک‌های بزرگی مانند SBI، ICICI Bank و Axis Bank، اطلاعات کارت بانکی و رمزهای یک‌بارمصرف کاربران را هدف قرار داده بودند.

در بخشی از این حملات، مجرمان کاربران اندرویدی را با وعده‌هایی مانند دریافت کارت اعتباری جدید، افزایش سقف اعتبار یا دریافت پاداش بانکی فریب می‌دادند. برخی وب‌سایت‌های جعلی نیز قربانیان را به نصب برنامه‌های آلوده هدایت می‌کردند تا اطلاعات گوشی آن‌ها جمع‌آوری و به پایگاه‌های داده تحت کنترل مهاجمان ارسال شود.

تبلیغات

گوگل اعلام کرده است که استفاده از خدمات این شرکت برای فیشینگ، انتشار بدافزار و کلاهبرداری مالی ممنوع است و این شرکت با همکاری نهادهای قانونی، گزارش‌های مربوط به حساب‌های مشکوک را بررسی و در صورت لزوم حذف می‌کند.

جدول جزئیات حمله

جزئیاتاطلاعات
پلتفرم مورد سوءاستفادهGoogle Firebase
تعداد وب‌سایت‌ها و پایگاه‌های گزارش‌شدهدست‌کم ۵۷ مورد در ماه اوت
روش‌های کلاهبرداریجعل صفحات بانکی، فیشینگ و انتشار بدافزار
اطلاعات هدفشماره کارت، رمز یک‌بارمصرف و اطلاعات مالی
قربانیان اصلیکاربران اندرویدی و مشتریان بانک‌های هند

نظرات کاربرانکپی متنکپی لینک