Indien hat Google angewiesen, hunderte von Konten auf seiner Firebase-Webentwicklungsplattform zu schließen, nachdem ein systematisches Muster aufgedeckt wurde, bei dem Kriminelle den Dienst dazu nutzen, um große Banken nachzuahmen und Bürger zu betrügen, wie aus Regierungsmitteilungen und mit der Angelegenheit vertrauten Quellen hervorgeht.

Indiens Indisches Koordinierungszentrum für Cyberkriminalität (I4C) identifizierte im August das Betrugsmuster und stellte fest, dass Kriminelle Firebase dazu nutzen, um Phishing-Seiten zu hosten, die die Websites und Login-Portale großer indischer Banken wie der State Bank of India (SBI) und der ICICI Bank imitierten. Die Phishing-Websites gaben sich auch als Fintech-Mitarbeiter aus, um Opfer anzulocken.

Die indische Regierung hat allein im August drei separate Mitteilungen an Google über den Betrieb gesendet. Die betrügerischen Konten wurden dazu verwendet, überzeugende gefälschte Bankenportale zu erstellen, bei denen Opfer dazu verleitet wurden, Login-Daten und Finanzinformationen einzugeben.

Firebase, Googles beliebte Webentwicklungs- und Hosting-Plattform, ist aufgrund ihrer kostenlosen Stufe, der einfachen Einrichtung und der Legitimität, die durch Googles Domain-Infrastruktur verliehen wird, zu einem zunehmend häufigen Vektor für Phishing-Operationen geworden. Das Durchgreifen spiegelt einen breiteren Trend wider, bei dem Regierungen Cloud- und Plattformanbieter unter Druck setzen, um schneller gegen den Missbrauch ihrer Dienste vorzugehen.

Google hat sich zu den spezifischen Abrissbestellungen nicht öffentlich geäußert. Der Vorfall unterstreicht die anhaltende Spannung zwischen Plattformzugänglichkeit und der Leichtigkeit, mit der Entwicklerwerkzeuge für Betrug im großen Maßstab missbraucht werden können.