A agência indiana de combate ao cibercrime ordenou à Google que encerrasse centenas de contas no Firebase, a plataforma de desenvolvimento de aplicações da gigante tecnológica, depois de várias aplicações bancárias falsas e sites de phishing terem sido tracaté ao serviço.
O Centro de Coordenação de Cibercrime da Índia (I4C) enviou ao Google pelo menos três notificações em agosto, nomeando pelo menos 57 sites e bases de dados no total, todos executados no Firebase. Estas notificações alegavam que os links estavam a ser utilizados como ferramentas para disseminar malware e extrair dados financeiros dos dispositivos das vítimas.
Destes 57 sites e bases de dados, sete eram páginas de phishing criadas para se assemelharem ao máximo aos ecrãs de login dos principais bancos indianos, incluindo o State Bank of India, o ICICI Bank e o Axis Bank. As autoridades descreveram os restantes como pontos de recolha de informações roubadas, como números de cartões de crédito e palavras-passe de utilização única.
De acordo com um aviso de 17 de agosto, os burlões criaram malware para Android disfarçado de aplicação bancária legítima, visando especificamente os titulares de cartões de crédito. O engodo era uma tentação financeira comum, incluindo um novo cartão de crédito, uma recompensa para resgatar e um limite de crédito mais elevado.
Uma vítima que caiu no esquema do malware instalou o que parecia ser uma aplicação bancária. Uma vez ao telefone, o software encaminhava silenciosamente os dados para uma base de dados Firebase controlada pelos burlões. Isto dava aos burlões acesso a outras aplicações no dispositivo e, potencialmente, ao dinheiro da vítima.
As autoridadesdentum esquema fraudulento que envolve o PM-KISAN, o programa federal que paga diretamente aos pequenos agricultores. Os sites falsos prometiam ajudar os beneficiários a receber o seu dinheiro e instruíam-nos a descarregar uma aplicação para recolher os fundos. Esta aplicação também recolhia dados dos utilizadores diretamente para os golpistas.
A Índia mais de 242 mil milhões de transações através do seu sistema de pagamentos em tempo real entre janeiro de 2026 e março de 2026. Esta enorme base oferece aos burlões a oportunidade de encontrar um grande número de vítimas no país.
O Firebase é utilizado por milhões de programadores em todo o mundo, devido à sua fácil acessibilidade. Os criminosos também se têm aproveitado disso, migrando para a plataforma de outras ferramentas gratuitas no último ano, em função do seu plano gratuito e das funcionalidades de base de dados.
A resposta padrão do governo indiano a estes esquemas fraudulentos tem sido simplesmente tracos sites fraudulentos e desativá-los. No entanto, as novas medidas apontam para uma abordagem mais abrangente, visando a infra-estrutura que suporta os esquemas.
As mentes mais brilhantes do mundo das criptomoedas já leem nossa newsletter. Quer participar? Junte-se a elas.