La policía de Gujarat, en el oeste de la India, interrogará a Google tras descubrir una red criminal que supuestamente creó más de 500.000 cuentas falsas de Gmail para enviar amenazas de bomba a oficinas gubernamentales. Una de las amenazas coincidió con la cumbre de los BRICS de este mes en Nueva Delhi.
La policía recuperó 513.847 nombres de usuario y contraseñas de Gmail de la red, según informó Reuters. Dos sospechosos han sido arrestados y los investigadores creen que las cuentas habían estado en uso desde 2022.
Vivek Bheda, funcionario de la unidad de delitos cibernéticos de la policía de Gujarat, declaró a Reuters que los investigadores nunca se habían topado con una operación de esta magnitud. La policía planea escribir a Google para presionar por cambios en sus políticas que dificulten eludir sus medidas de seguridad, además de nombrar formalmente a la empresa como objeto de la investigación.
La investigación comenzó después de que el gobierno del estado de Gujarat recibiera una amenaza de bomba por correo electrónico el 10 de septiembre, informó. El mensaje llegó pocos días antes de la reunión de los líderes de los BRICS en Nueva Delhi y también amenazaba a los países que colaboran con la India durante la cumbre, según la policía. La policía no encontró explosivos y posteriormente determinó que la amenaza era completamente falsa.
El grupo criminal también habría enviado amenazas "interestatales", lo que llevó a los investigadores a preguntarse si las deficiencias en las medidas de seguridad de Google habían sido fundamentales para el éxito de la operación.
Bheda declaró que uno de los sospechosos detenidos suministraba cuentas a un comprador en Bangladesh, quien las adquiría en lotes y pagaba al menos una parte del precio con criptomonedas. Posteriormente, el comprador utilizaba las cuentas para enviar falsas amenazas de bomba.
Según Reuters, el cibercrimen le cuesta a la India más de 2.000 millones de dólares anuales en pérdidas por estafas financieras. Las autoridades indias también investigan el presunto uso de la plataforma de desarrollo Firebase de Google en esquemas fraudulentos, como ya informó Cryptopolitan.
Una de las incógnitas más importantes para los investigadores sigue siendo cómo la red criminal logró crear y operar cientos de miles de cuentas a pesar de tener la autenticación de dos factores activada en todas ellas. Esta medida de seguridad adicional está diseñada para prevenir el acceso no autorizado, y Bheda afirmó que la policía aún intenta determinar cómo el grupo logró sortearla.
La investigación se centrará en cómo el grupo logró crear tantas cuentas, cómo eludió las medidas de seguridad de Google y si el gigante tecnológico necesita reforzar sus políticas para prevenir abusos similares.
Las mentes más brillantes del mundo de las criptomonedas ya leen nuestro boletín. ¿Te apuntas? ¡ Únete!