METROHK.com.hk
市場
國際

印度勒令Google關閉數百Firebase詐騙帳戶

印度政府發現犯罪集團利用Google的Firebase平台冒充銀行進行詐騙,已要求Google關閉數百個相關帳戶。印度網絡犯罪協調中心(I4C)僅在8月已要求移除至少57個網站及數據庫,這些平台被用於發放惡意軟件及盜取敏感金融資料。

印度勒令Google關閉數百Firebase詐騙帳戶

印度政府已下令Google關閉其Firebase網頁開發平台上的數百個帳戶,原因是發現犯罪集團利用該服務冒充大型銀行進行詐騙。根據政府通知及知情人士消息,網上詐騙已成為印度最嚴重的執法挑戰之一,政府數據顯示,2025年印度人因網絡詐騙損失近24億美元。

印度網絡犯罪協調中心(I4C)僅在8月已向Google發出至少57項移除要求,涉及在Firebase上託管的網站及數據庫,指這些平台被用於發放惡意軟件及從受害者手機竊取敏感金融資料。I4C在8月17日的通知中表示:「Android惡意軟件程式冒充合法銀行服務,特別針對使用信用卡的Android用戶,詐騙者透過推廣新卡、獎賞兌換或信用額升級等優惠引誘受害者。」

知情人士透露,近月向Google發出的Firebase相關通知已達數十份,但未提供具體數字。Google在聲明中強調,公司有嚴格政策禁止服務被用於釣魚、惡意軟件或金融詐騙,並會與I4C等執法機構合作評估及處理通知。

詐騙集團自去年起逐漸從其他免費工具轉移至Firebase,原因是其慷慨的免費選項及更強大的數據庫功能。詐騙者正瞄準印度蓬勃發展的數碼支付生態系統,截至2026年3月的年度內,印度實時支付系統處理近2420億筆數碼交易,使該國成為全球最大的數碼支付市場之一。

在被要求移除的57個網站及數據庫中,有7個是使用Firebase建立的釣魚頁面,冒充印度頂尖銀行包括印度國家銀行、ICICI銀行及Axis Bank。其餘網站則被政府機構指為收集受害者手機被盜數據的平台,包括信用卡資料及一次性密碼。

詐騙手法通常誘使受害者安裝看似正規銀行服務的應用程式,一旦安裝,應用程式會將用戶數據發送至詐騙者的Firebase數據庫,導致手機被黑客控制。政府於3月曾發出公共警告,雖未直接點名Firebase,但對被網絡安全研究員稱為「Android God Mode」的惡意軟件表示關注,該軟件能幾乎完全控制受害者手機。這種惡意應用程式通常冒充銀行、政府及公用事業等可信服務,透過連結誘使用戶安裝。

資料來源:The Standard閱讀原文報道 →
黃志恆
中國及國際組編輯

負責中國內地及國際時事報道,聚焦與香港相關的政策與經貿發展。