سوء استفاده از زیرساخت های ابری گوگل برای اخاذی میلیاردی

طوفان كلاهبرداری‌های سایبری در هند:
بی بدیل پرداز: مرکز سایبری هند از خسارت ۲.۴ میلیارد دلاری شهروندان در سال ۲۰۲۵ خبر داد و از گوگل خواست تا زیرساخت‌های فایربیس خود را که ابزار تازه کلاهبرداران برای توزیع بدافزارهای بانکی شده است، پاکسازی کند.
سوء استفاده از زیرساخت های ابری گوگل برای اخاذی میلیاردی

به گزارش بی بدیل پرداز به نقل از رویترز، بحران جرائم سایبری و کلاهبرداری‌های آنلاین در هند به یکی از بزرگ‌ترین چالش‌های امنیتی و قضایی این کشور تبدیل شده است. تازه‌ترین آمارهای رسمی منتشر شده از سوی نهادهای دولتی هند نشان می‌دهد که شهروندان این کشور تنها در سال ۲۰۲۵ میلادی رقمی نزدیک به ۲.۴ میلیارد دلار را بر اثر فعالیت شبکه‌های کلاهبرداری دیجیتال از دست داده‌اند. دولت هند طی سال‌های گذشته با اقداماتی نظیر مسدودسازی وب‌سایت‌های مخرب و پیگرد قضایی مجرمان تلاش کرده است تا این روند صعودی را مهار کند، اما شگردهای کلاهبرداران هم‌زمان با توسعه فناوری تغییر یافته و پیچیده‌تر شده است.

در ماه‌های اخیر، مرکز هماهنگی جرائم سایبری هند (معروف به I4C) به الگوهای نگران‌کننده‌ای دست یافته است که نشان می‌دهد باندهای مجرمانه برای پیشبرد اهداف خود از پلتفرم‌های ابری معتبر جهانی سوءاستفاده می‌کنند. تحقیقات این مرکز حاکی از آن است که کلاهبرداران با بهره‌گیری از ابزارها و سرویس‌های توسعه‌یافته بر بستر فایربیس (Firebase) متعلق به گوگل، اپلیکیشن‌ها و وب‌سایت‌های فیشینگ و مخرب طراحی می‌کنند؛ پلتفرمی کاربردی که میلیون‌ها توسعه‌دهنده در سراسر جهان از آن برای ساخت نرم‌افزارهای قانونی بهره می‌برند.
 
مقیاس این سوءاستفاده‌ها به‌قدری گسترده بوده که مرکز I4C تنها در ماه آگوست دستور فوری حذف حداقل ۵۷ وب‌سایت و پایگاه داده میزبانی‌شده روی این بستر را صادر کرده است. گزارش‌های تخصصی نشان می‌دهند که مجرمان سایبری از امکانات ابری فایربیس به عنوان پوششی امن برای توزیع بدافزارهای موبایلی و سرقت داده‌های حساس بانکی و مالی کاربران بهره می‌برند. این ابزارها به کلاهبرداران اجازه می‌دهد زیرساخت‌های مخرب خود را با سرعت و پایداری بالا در فضای وب مستقر کنند بدون اینکه به راحتی شناسایی شوند.
 
اگرچه مقامات هند صراحتاً اعلام کرده‌اند که هیچ شواهدی دال بر مسئولیت مستقیم گوگل یا تیم توسعه‌دهنده فایربیس در این فعالیت‌های مجرمانه وجود ندارد، اما فشارهای قانونی بر این غول فناوری به شدت افزایش یافته است. طبق دستورالعمل‌های سخت‌گیرانه جدید، به گوگل ابلاغ شده است که در صورت عدم حذف لینک‌ها و دامنه‌های مخرب گزارش‌شده ظرف مدت سه ساعت از زمان صدور اخطار، ممکن است با تبعات قانونی و مسئولیت مدنی مواجه شود؛ رویکردی که نشان‌دهنده مسئولیت‌پذیری سخت‌گیرانه‌تر پلتفرم‌های بزرگ در قبال محتوای میزبانی‌شده است.
 
تمرکز اصلی این بدافزارهای مبتنی بر اندروید که توسط مرکز I4C ردیابی شده‌اند، روی کاربران گوشی‌های هوشمند و دارندگان کارت‌های اعتباری است. کلاهبرداران با مهندسی اجتماعی پیشرفته و جعل عنوان نهادها و خدمات بانکی معتبر، طعمه‌های خود را با وعده‌های وسوسه‌انگیزی نظیر صدور آنی کارت اعتباری جدید، طرح‌های پاداش نقدی و افزایش سقف اعتباری فریب می‌دهند. قربانیان با نصب اپلیکیشن‌های جعلی آلوده به بدافزار، ناخواسته دسترسی کامل مجرمان به اطلاعات مالی و پیامک‌های تأیید هویت را فراهم می‌کنند.
 
با وجود اینکه آمار تفکیکی دقیق و رسمی از سوی مراجع قضایی منتشر نشده است، اما روند صعودی هشدارها نشان می‌دهد که تعداد اخطارهای ارسال‌شده به گوگل در زمینه سوءاستفاده از سرویس‌های فایربیس طی ماه‌های اخیر به ده‌ها مورد رسیده است. این چالش زنگ خطری جدی برای شرکت‌های فناوری بزرگ است تا با تقویت مکانیسم‌های نظارتی و الگوریتم‌های شناسایی خودکار، از تبدیل شدن ابزارهای ابری به ابزاری در دست شبکه‌های سازمان‌یافته جرم و جنایت جلوگیری کنند.

منبع:

زمان: 14:52:31
گروه: مطالب عمومی
بازدید: 5
امتیاز: 0.0
این مطلب را می پسندید؟
(0)
(0)
تازه ترین مطالب مرتبط
نظرات بینندگان در مورد این مطلب
نظر شما در مورد این مطلب
نظر شما در مورد مطلب:
دوستان بی بدیل