El gobierno indio ha ordenado a Google que cierre cientos de cuentas en su plataforma de desarrollo web Firebase tras evidencias de que el servicio estaba siendo mal utilizado en estafas. Los funcionarios identificaron una creciente tendencia de ciberdelincuentes que explotan Firebase para hacerse pasar por grandes bancos y defraudar a los usuarios, lo que provocó una acción urgente. Según las notificaciones del gobierno obtenidas por Reuters y confirmadas por una fuente familiarizada con el caso, el Centro de Coordinación de Crimen Cibernético de la India (I4C) ordenó a Google que eliminara al menos 57 sitios web y bases de datos alojados en Firebase solo en agosto. Estos sitios supuestamente estaban siendo utilizados para distribuir malware y extraer información financiera sensible de las víctimas.
En agosto, I4C emitió tres notificaciones formales a Google, instruyendo a la compañía a que eliminara los 57 sitios web y bases de datos vinculados a actividades fraudulentas. Las notificaciones indicaban que estos enlaces estaban activamente involucrados en la distribución de malware y el robo de datos personales y financieros. Según las directivas, Google enfrenta una responsabilidad potencial si no elimina el contenido especificado dentro de las tres horas de recibir una notificación. Sin embargo, las notificaciones dejaron en claro que ni Google ni Firebase se consideraban directamente responsables de las estafas, aunque las plataformas estaban siendo explotadas por malos actores.
Una fuente con conocimiento directo de la situación dijo a Reuters que los funcionarios indios habían observado un patrón constante de abuso que involucra a Firebase en los últimos meses. Si bien el número exacto de notificaciones enviadas a Google permaneció sin especificar, la fuente indicó que el volumen había crecido significativamente con el tiempo.
Según un aviso del 17 de agosto revisado por Reuters, I4C destacó la creciente sofisticación de las estafas que involucran malware basado en Android. Estos programas maliciosos fueron diseñados para aparecer como servicios bancarios legítimos, atrayendo a los usuarios con promesas de nuevas tarjetas de crédito, reembolsos de recompensas o actualizaciones de límites de crédito. Las víctimas fueron tentadas a descargar aplicaciones que parecían auténticas pero fueron diseñadas para transmitir información confidencial desde sus teléfonos a bases de datos de Firebase controladas por estafadores. Un esquema específico descubierto por los funcionarios involucró el programa PM-KISAN, una iniciativa federal que brinda apoyo financiero a los pequeños agricultores.
Los sitios web fraudulentos asociados con este programa ofrecieron asistencia para reclamar beneficios y solicitaron a los usuarios que descargaran una aplicación para canjear fondos. Una vez instalada, la aplicación transmitió los datos del usuario a la base de datos de Firebase de los estafadores, otorgando acceso a la información de otras aplicaciones en el dispositivo. Esto permitió a los autores explotar potencialmente los datos para nuevos fraudes financieros. Las autoridades indias han intensificado sus esfuerzos para combatir el fraude financiero en línea en los últimos años, particularmente a medida que el delito cibernético continúa evolucionando.
Tradicionalmente, los funcionarios se han centrado en la eliminación de sitios web de estafas, pero las acciones recientes sugieren una estrategia más amplia dirigida a desmantelar la infraestructura utilizada para distribuir software malicioso y recolectar datos de las víctimas. Los avisos revisados por Reuters muestran que las autoridades indias están examinando cada vez más los marcos técnicos detrás de estos delitos, buscando interrumpir las operaciones en su núcleo en lugar de abordar meramente amenazas de nivel superficial. Las autoridades continúan monitoreando la efectividad de las medidas tomadas contra las estafas vinculadas a Firebase, al tiempo que exploran vías adicionales para evitar la explotación futura de plataformas similares.
Como parte de este esfuerzo, la colaboración con compañías tecnológicas como Google sigue siendo crítica, asegurando que los protocolos de seguridad se apliquen de manera rápida y efectiva. Los últimos desarrollos subrayan el desafío continuo que enfrentan los reguladores para mantenerse al día con las amenazas digitales en rápida evolución.
★
Mantengamos las noticias honestas.
ObjectiveNews se financia con los lectores y no tiene anuncios: te mostramos el sesgo en lugar de ocultarlo. Apoya el periodismo independiente por 4 €/mes.
Hazte suscriptor