Источники сообщили, что правительство обратилось к Google с просьбой удалить ряд аккаунтов для веб-разработки на платформе Firebase. Эти аккаунты имитировали как веб-сайты, так и мобильные приложения крупных государственных и частных банков, а также других финансовых учреждений.
Уведомления, направленные Индийским центром координации киберпреступности (I4C) Министерства внутренних дел, указывали, что данные веб-сайты и базы данных использовались для мошенничества с пользователями. Мошенники предлагали такие схемы, как погашение бонусных баллов или повышение кредитного лимита.
Об этом инциденте впервые сообщило агентство Reuters. Google Firebase, являясь частью бизнес-направления Google Cloud, используется для создания и размещения мобильных приложений и веб-сайтов.
В ответ на официальное уведомление от правительства представитель Google заявил, что компания придерживается строгих правил, запрещающих использование ее сервисов для фишинга, распространения вредоносного ПО или финансового мошенничества.
Представитель компании подчеркнул: «Мы глубоко преданы безопасности пользователей и тесно сотрудничаем с правоохранительными органами и государственными учреждениями в Индии, включая I4C. С этой целью мы рассматриваем и принимаем меры по всем правительственным уведомлениям в соответствии с нашими стандартными процедурами и применимым законодательством».
В контексте борьбы с киберпреступностью, за последние пять лет страна понесла убытки, приближающиеся к 52 000 крорам рупий. Только в 2025 году объем потерь от цифрового и кибермошенничества достиг почти 22 500 кроров рупий, при этом было зарегистрировано до 2,8 миллиона жалоб на кибермошенничество.
Ранее в этом году Резервный банк Индии (RBI) внедрил обновленную систему для компенсации жертвам цифровых и киберпреступных мошенничеств. Эта система предусматривает единовременную выплату до 25 000 рупий тем, кто потерял до 50 000 рупий в результате цифрового мошенничества.
Меры RBI по предотвращению мошенничества охватывают три основные области. Во-первых, это аутентификация и безопасность систем. Требование дополнительного фактора аутентификации (AFA) для цифровых платежей, которое в основном обеспечивается через SMS OTP, расширяется для включения альтернативных методов проверки. Кроме того, директивы RBI по безопасности цифровых платежей устанавливают минимальные стандарты для защиты данных клиентов и платежей. Домен .bank.in помогает клиентам определять подлинные банковские сайты, а для других финансовых структур планируется домен .fin.in.
Во-вторых, это защита потребителей. Согласно системе RBI, клиенты могут иметь нулевую или ограниченную ответственность за несанкционированные электронные транзакции, в зависимости от обстоятельств и скорости сообщения о них. RBI также ввел механизм компенсации для мелких мошеннических электронных банковских операций, позволяющий соответствующим клиентам получить возмещение до 25 000 рупий при соблюдении установленных условий.
В-третьих, это сбор данных о мошенничестве и повышение осведомленности. Банки и эмитенты небанковских PPI сообщают о мошенничествах с платежами в RBI, в то время как инициатива BE(A)WARE банка обучает клиентов распространенным схемам цифрового мошенничества с платежами.
В дальнейшем, рамки Платежного видения RBI предполагают изучение подхода разделенной ответственности за несанкционированные операции, согласно которому ответственность может распределяться между банками-эмитентами и банками-получателями.
