Fontes informaram que o governo solicitou ao Google a remoção de uma série de contas de desenvolvimento web na plataforma Firebase. Essas contas simulavam tanto sites quanto aplicativos móveis de grandes bancos públicos e privados, bem como de outras instituições financeiras.
Os avisos enviados ao Centro Indiano de Coordenação de Cibercrime (I4C) do Ministério do Interior indicavam que esses sites e bancos de dados eram usados para fraudar usuários. Os golpistas ofereciam esquemas como resgate de pontos bônus ou aumento de limite de crédito.
O incidente foi relatado pela primeira vez pela agência Reuters. O Google Firebase, parte da divisão Google Cloud, é usado para criar e hospedar aplicativos móveis e sites.
Em resposta à notificação oficial do governo, um representante do Google afirmou que a empresa adere a regras rigorosas que proíbem o uso de seus serviços para phishing, distribuição de malware ou fraude financeira.
O representante da empresa enfatizou: «Estamos profundamente dedicados à segurança dos usuários e colaboramos estreitamente com as autoridades policiais e instituições governamentais na Índia, incluindo o I4C. Para esse fim, analisamos e tomamos medidas em relação a todas as notificações governamentais de acordo com nossos procedimentos padrão e legislação aplicável».
No contexto do combate ao cibercrime, o país sofreu perdas próximas a 52.000 bilhões de rúpias nos últimos cinco anos. Somente em 2025, o volume de perdas por fraude digital e cibernética atingiu quase 22.500 bilhões de rúpias, com até 2,8 milhões de denúncias de fraude cibernética registradas.
No início deste ano, o Reserve Bank of India (RBI) implementou um sistema atualizado para compensar vítimas de fraudes digitais e cibernéticas. Este sistema prevê um pagamento único de até 25.000 rúpias para aqueles que perderam até 50.000 rúpias devido a fraude digital.
As medidas do RBI para prevenir fraudes abrangem três áreas principais. Em primeiro lugar, a autenticação e segurança dos sistemas. A exigência de fator de autenticação adicional (AFA) para pagamentos digitais, fornecida principalmente por SMS OTP, está sendo expandida para incluir métodos alternativos de verificação. Além disso, as diretrizes do RBI sobre segurança de pagamentos digitais estabelecem padrões mínimos para a proteção de dados de clientes e pagamentos. O domínio .bank.in ajuda os clientes a identificar sites bancários autênticos, e o domínio .fin.in está planejado para outras estruturas financeiras.
Em segundo lugar, a proteção ao consumidor. De acordo com o sistema do RBI, os clientes podem ter responsabilidade zero ou limitada por transações eletrônicas não autorizadas, dependendo das circunstâncias e da rapidez com que são reportadas. O RBI também introduziu um mecanismo de compensação para pequenas transações bancárias eletrônicas fraudulentas, permitindo que os clientes elegíveis recebam reembolso de até 25.000 rúpias, desde que cumpram as condições estabelecidas.
Em terceiro lugar, a coleta de dados de fraude e conscientização. Bancos e emissores de PPI não bancários relatam fraudes de pagamento ao RBI, enquanto a iniciativa BE(A)WARE do banco educa os clientes sobre esquemas comuns de fraude digital de pagamento.
No futuro, o quadro de Visão de Pagamentos do RBI prevê o estudo de uma abordagem de responsabilidade compartilhada por transações não autorizadas, segundo a qual a responsabilidade pode ser distribuída entre bancos emissores e bancos receptores.
