الهند تأمر بإغلاق مئات حسابات Google Firebase المستخدمة في عمليات الاحتيال المصرفي

أصدرت وكالة الجرائم الإلكترونية الهندية تعليمات لشركة جوجل بإغلاق مئات الحسابات على منصة “فايربيز” (Firebase)، وهي المنصة التي تتيح للمطورين بناء التطبيقات، بعدما تتبعت السلطات عدة تطبيقات بنكية مزيفة ومواقع تصيد احتيالي تعمل من خلال هذه الخدمة.
أرسل مركز تنسيق الجرائم الإلكترونية الهندي (I4C) إلى جوجل ثلاثة إشعارات على الأقل خلال شهر أغسطس، حدد فيها ما لا يقل عن 57 موقعاً وقاعدة بيانات تعمل جميعها على منصة فايربيز. وأوضحت هذه الإشعارات أن الروابط كانت تُستخدم كأدوات لنشر البرمجيات الخبيثة وسحب البيانات المالية من أجهزة الضحايا.
من بين هذه المواقع وقواعد البيانات الـ57، كان هناك سبعة مواقع تصيد احتيالي صُممت لتقليد شاشات تسجيل الدخول الخاصة بأكبر البنوك الهندية، بما في ذلك بنك الدولة الهندي، وبنك ICICI، وبنك أكسيس. ووصف المسؤولون المواقع الأخرى بأنها نقاط تجميع للمعلومات المسروقة مثل أرقام بطاقات الائتمان وكلمات المرور لمرة واحدة.
طريقة الاحتيال عبر بطاقات الائتمان
وفقاً لإشعار صادر في 17 أغسطس، كتب المحتالون برمجيات خبيثة لنظام أندرويد متنكرة في هيئة تطبيقات بنكية حقيقية، واستهدفوا حاملي البطاقات تحديداً. وكان الطُّعم عبارة عن إغراءات مالية مألوفة، مثل بطاقة ائتمان جديدة، أو مكافأة للاسترداد، أو رفع حد الائتمان.
الضحية التي وقعت في فخ هذا الاحتيال كانت تقوم بتثبيت تطبيق يبدو كأنه تطبيق بنكي رسمي. وبمجرد تثبيته على الهاتف، كانت البرمجية تنقل البيانات بصمت إلى قاعدة بيانات فايربيز يسيطر عليها المحتالون. وهذا منح المحتالين طريقاً للوصول إلى التطبيقات الأخرى على الجهاز، وربما إلى أموال الضحية.
حدد المسؤولون مخططاً واحداً تمحور حول برنامج “PM-KISAN”، وهو البرنامج الحكومي الذي يدفع مبالغ نقدية مباشرة لصغار المزارعين. ووعدت مواقع مزيفة بمساعدة المستفيدين في الحصول على أموالهم وطالبتهم بتنزيل تطبيق لجمع هذه الأموال. وهذا التطبيق كان أيضاً يقوم بسحب بيانات المستخدمين مباشرة إلى المهاجمين.
حملة الهند على البنية التحتية لفايربيز
شهدت الهند أكثر من 242 مليار معاملة عبر نظام المدفوعات الفورية خلال الفترة من يناير 2026 إلى مارس 2026. وهذه القاعدة الضخمة تمنح المحتالين فرصة للوصول إلى مجموعة هائلة من الأهداف داخل البلاد.
يستخدم فايربيز ملايين المطورين حول العالم، لأنه سهل الوصول إليه تماماً. وقد استغل المجرمون هذا الأمر أيضاً، وانتقلوا إلى المنصة من أدوات مجانية أخرى خلال العام الماضي بسبب خطتها المجانية وميزات قواعد البيانات التي توفرها.
كان الرد المعتاد للحكومة الهندية على مثل هذه المخططات الاحتيالية يتمثل ببساطة في تتبع المواقع الاحتيالية وتعطيلها. لكن الخطوات الجديدة تشير إلى نهج أكثر اتساعاً يستهدف البنية التحتية التي تدعم هذه المخططات.
الأسئلة الشائعة
ما هي منصة فايربيز التي تستخدم في الاحتيال؟
فايربيز هي منصة تابعة لجوجل تتيح للمطورين بناء التطبيقات وربطها بقواعد بيانات. يستخدمها المحتالون لتخزين البيانات المسروقة من الضحايا وتشغيل مواقع التصيد الاحتيالي لأنها مجانية وسهلة الوصول.
كيف يحمي المستخدمون أنفسهم من هذه الاحتيالات؟
يجب على المستخدمين تحميل التطبيقات البنكية من المتاجر الرسمية فقط، وعدم النقر على الروابط المرسلة عبر الرسائل النصية أو البريد الإلكتروني، والتأكد من عنوان الموقع قبل إدخال أي بيانات مصرفية.
ما هو موقف الحكومة الهندية من هذه الجرائم؟
تقوم الحكومة الهندية حالياً بتوسيع استراتيجيتها من مجرد إغلاق المواقع الاحتيالية إلى استهداف البنية التحتية الكاملة التي تدعم هذه العمليات، بما في ذلك طلب إغلاق الحسابات على منصات مثل فايربيز.












