Правительство запросило у Google удаление аккаунтов Firebase, имитирующих сайты банков
Подробнее
Business Standard
business-standard.com

Правительство запросило у Google удаление аккаунтов Firebase, имитирующих сайты банков

Источники сообщили, что правительство обратилось к Google с просьбой удалить ряд аккаунтов для веб-разработки на платформе Firebase. Эти аккаунты имитировали как веб-сайты, так и мобильные приложения крупных государственных и частных банков, а также других финансовых учреждений.

Уведомления, направленные Индийским центром координации киберпреступности (I4C) Министерства внутренних дел, указывали, что данные веб-сайты и базы данных использовались для мошенничества с пользователями. Мошенники предлагали такие схемы, как погашение бонусных баллов или повышение кредитного лимита.

Об этом инциденте впервые сообщило агентство Reuters. Google Firebase, являясь частью бизнес-направления Google Cloud, используется для создания и размещения мобильных приложений и веб-сайтов.

В ответ на официальное уведомление от правительства представитель Google заявил, что компания придерживается строгих правил, запрещающих использование ее сервисов для фишинга, распространения вредоносного ПО или финансового мошенничества.

Представитель компании подчеркнул: «Мы глубоко преданы безопасности пользователей и тесно сотрудничаем с правоохранительными органами и государственными учреждениями в Индии, включая I4C. С этой целью мы рассматриваем и принимаем меры по всем правительственным уведомлениям в соответствии с нашими стандартными процедурами и применимым законодательством».

В контексте борьбы с киберпреступностью, за последние пять лет страна понесла убытки, приближающиеся к 52 000 крорам рупий. Только в 2025 году объем потерь от цифрового и кибермошенничества достиг почти 22 500 кроров рупий, при этом было зарегистрировано до 2,8 миллиона жалоб на кибермошенничество.

Ранее в этом году Резервный банк Индии (RBI) внедрил обновленную систему для компенсации жертвам цифровых и киберпреступных мошенничеств. Эта система предусматривает единовременную выплату до 25 000 рупий тем, кто потерял до 50 000 рупий в результате цифрового мошенничества.

Меры RBI по предотвращению мошенничества охватывают три основные области. Во-первых, это аутентификация и безопасность систем. Требование дополнительного фактора аутентификации (AFA) для цифровых платежей, которое в основном обеспечивается через SMS OTP, расширяется для включения альтернативных методов проверки. Кроме того, директивы RBI по безопасности цифровых платежей устанавливают минимальные стандарты для защиты данных клиентов и платежей. Домен .bank.in помогает клиентам определять подлинные банковские сайты, а для других финансовых структур планируется домен .fin.in.

Во-вторых, это защита потребителей. Согласно системе RBI, клиенты могут иметь нулевую или ограниченную ответственность за несанкционированные электронные транзакции, в зависимости от обстоятельств и скорости сообщения о них. RBI также ввел механизм компенсации для мелких мошеннических электронных банковских операций, позволяющий соответствующим клиентам получить возмещение до 25 000 рупий при соблюдении установленных условий.

В-третьих, это сбор данных о мошенничестве и повышение осведомленности. Банки и эмитенты небанковских PPI сообщают о мошенничествах с платежами в RBI, в то время как инициатива BE(A)WARE банка обучает клиентов распространенным схемам цифрового мошенничества с платежами.

В дальнейшем, рамки Платежного видения RBI предполагают изучение подхода разделенной ответственности за несанкционированные операции, согласно которому ответственность может распределяться между банками-эмитентами и банками-получателями.

Популярное