Новини Азії

Індія наказала Google закрити сотні акаунтів Firebase через масштабну хвилю банківського шахрайства

1 хв читання
Індія Google Firebase банківське шахрайство 2026

Індія посилює боротьбу з новою хвилею цифрового шахрайства, у якій злочинці почали масово використовувати популярну платформу Google Firebase. Кіберслужби країни доручили Google закрити сотні акаунтів і ресурсів після того, як виявили системну схему: фальшиві банківські сторінки та шкідливі Android-застосунки розміщувалися на інфраструктурі, якій користувачі й системи безпеки часто довіряють більше, ніж випадковому домену.

Лише у серпні Індійський координаційний центр із боротьби з кіберзлочинністю направив Google три окремі повідомлення щодо щонайменше 57 сайтів і баз даних на Firebase. Частина з них імітувала сторінки найбільших банків країни, зокрема State Bank of India, ICICI Bank та Axis Bank.

Шахраї обіцяють бонуси, кредитні картки та державні виплати

Схема починається з пропозиції, яка має виглядати буденно й вигідно: оформити нову кредитну картку, збільшити кредитний ліміт, використати бонусні бали або отримати державну допомогу. Користувач переходить за посиланням і бачить сторінку, що зовні нагадує офіційний банківський чи урядовий сервіс.

Далі жертву переконують завантажити Android-застосунок. Після встановлення він запитує широкий набір дозволів і може передавати на сервери шахраїв дані з телефону: банківську інформацію, реквізити карток, одноразові паролі та інші конфіденційні відомості.

Окремі кампанії маскувалися навіть під програму PM-KISAN, у межах якої індійські фермери періодично отримують державну фінансову підтримку. Людям обіцяли допомогти «активувати» або отримати виплату, а замість цього змушували встановити шкідливу програму.

«Android God Mode» дає злочинцям майже повний контроль

Кіберфахівці називають подібний клас атак «Android God Mode» — не як назву одного конкретного вірусу, а як опис рівня доступу, якого домагається шкідливе програмне забезпечення. Після отримання необхідних дозволів зловмисники можуть бачити дані інших застосунків, перехоплювати повідомлення та одноразові коди, а в окремих випадках — дистанційно керувати діями на пристрої.

Саме тому банківська тема є особливо небезпечною. Злочинцеві вже не обов’язково переконувати людину добровільно переказати гроші. Якщо телефон скомпрометований достатньо глибоко, доступ до банківського застосунку й кодів підтвердження може відкрити шлях до прямого викрадення коштів.

Урядові повідомлення не звинувачують Google у створенні чи підтримці шахрайських схем. Проблема полягає в тому, що злочинці використовують легальну інфраструктуру Firebase як майданчик для розміщення фішингових сторінок, баз даних і компонентів шкідливих програм. Після офіційного повідомлення компанія має оперативно видаляти конкретно визначені ресурси.

Чому злочинці перейшли саме на Firebase

Firebase створювався як зручний набір інструментів для розробників мобільних і вебзастосунків. Він пропонує хостинг, бази даних, автентифікацію, аналітику та інші хмарні сервіси, а безкоштовні стартові можливості дозволяють швидко запускати нові проєкти.

Ті самі переваги оцінили й кіберзлочинці. Замість того щоб постійно купувати нові домени й налаштовувати власні сервери, вони можуть швидко створювати нові сторінки та сховища даних на відомій хмарній платформі. Якщо один ресурс блокують, його нерідко намагаються замінити новим.

Google заявляє, що забороняє використання своїх сервісів для фішингу, поширення шкідливого програмного забезпечення та фінансового шахрайства й співпрацює з індійськими правоохоронними органами під час перевірки повідомлень про порушення.

Цифровий масштаб Індії робить атаки особливо прибутковими

Країна має один із найбільших у світі ринків миттєвих цифрових платежів. За рік до березня 2026-го через індійські системи було проведено майже 242 млрд цифрових транзакцій. Це величезна перевага для економіки, але водночас і величезна поверхня для атак.

За офіційними оцінками, лише у 2025 році індійці втратили внаслідок імовірного кібер-шахрайства майже 2,4 млрд доларів. Тому боротьба з Firebase-схемами — не окрема історія про одну технологічну платформу, а частина ширшої гонки між швидкою цифровізацією та злочинцями, які постійно пристосовують свої методи.

Для користувачів головне правило залишається простим: банківський або державний застосунок не варто встановлювати з посилання в SMS, месенджері чи рекламному повідомленні. Навіть якщо сторінка виглядає професійно й розміщена на відомій хмарній інфраструктурі, це саме по собі не доводить її справжність.