La agencia india contra el ciberdelito ha ordenado a Google que cierre cientos de cuentas en Firebase, la plataforma de creación de aplicaciones del gigante tecnológico, después de que se tracvarias aplicaciones bancarias falsas y sitios de phishing hasta dicho servicio.
El Centro de Coordinación de Delitos Cibernéticos de la India (I4C) envió a Google al menos tres notificaciones en agosto, nombrando un total de al menos 57 sitios web y bases de datos que funcionan con Firebase. En dichas notificaciones se alegaba que los enlaces se estaban utilizando para propagar malware y extraer datos financieros de los dispositivos de las víctimas.
De estos 57 sitios web y bases de datos, siete eran páginas de phishing diseñadas para imitar fielmente las pantallas de inicio de sesión de los principales bancos indios, incluidos el State Bank of India, el ICICI Bank y el Axis Bank. Las autoridades describieron los demás como puntos de recolección de información robada, como números de tarjetas de crédito y contraseñas de un solo uso.
Según un aviso del 17 de agosto, los estafadores crearon malware para Android camuflado como aplicaciones bancarias legítimas y atacaron específicamente a los titulares de tarjetas. El señuelo consistía en tentaciones financieras habituales, como una nueva tarjeta de crédito, una recompensa para canjear y un límite de crédito más alto.
Una víctima que cayó en la estafa del malware instaló una aplicación que parecía ser de un banco. Una vez en el teléfono, el software envió datos silenciosamente a una base de datos de Firebase controlada por los estafadores. Esto les dio acceso a otras aplicaciones del dispositivo y, potencialmente, al dinero de la víctima.
Las autoridadesdentuna estafa basada en PM-KISAN, el programa federal que paga directamente a los pequeños agricultores. Sitios web falsos prometían ayudar a los beneficiarios a reclamar su dinero y les indicaban que descargaran una aplicación para cobrar los fondos. Dicha aplicación también enviaba los datos de los usuarios directamente a los atacantes.
India registró más de 242 mil millones de transacciones a través de su sistema de pagos en tiempo real. Esta enorme base ofrece a los estafadores la oportunidad de captar una gran cantidad de víctimas dentro del país.
Firebase es utilizado por millones de desarrolladores en todo el mundo, ya que es muy accesible. Los ciberdelincuentes también se han aprovechado de esto, migrando a la plataforma desde otras herramientas gratuitas durante el último año debido a su plan gratuito y sus funciones de base de datos.
La respuesta habitual del gobierno indio ante este tipo de estafas ha consistido simplemente en traclos sitios web fraudulentos y desactivarlos. Sin embargo, las nuevas medidas apuntan a un enfoque más amplio dirigido a la infraestructura que sustenta dichas estafas.
No te limites a leer noticias sobre criptomonedas. Entiéndelas. Suscríbete a nuestro boletín. Es gratis.