بی بدیل پرداز: مرکز سایبری هند از خسارت ۲.۴ میلیارد دلاری شهروندان در سال ۲۰۲۵ خبر داد و از گوگل خواست تا زیرساختهای فایربیس خود را که ابزار تازه کلاهبرداران برای توزیع بدافزارهای بانکی شده است، پاکسازی کند.
به گزارش بی بدیل پرداز به نقل از رویترز، بحران جرائم سایبری و کلاهبرداریهای آنلاین در هند به یکی از بزرگترین چالشهای امنیتی و قضایی این کشور تبدیل شده است. تازهترین آمارهای رسمی منتشر شده از سوی نهادهای دولتی هند نشان میدهد که شهروندان این کشور تنها در سال ۲۰۲۵ میلادی رقمی نزدیک به ۲.۴ میلیارد دلار را بر اثر فعالیت شبکههای کلاهبرداری دیجیتال از دست دادهاند. دولت هند طی سالهای گذشته با اقداماتی نظیر مسدودسازی وبسایتهای مخرب و پیگرد قضایی مجرمان تلاش کرده است تا این روند صعودی را مهار کند، اما شگردهای کلاهبرداران همزمان با توسعه فناوری تغییر یافته و پیچیدهتر شده است.
در ماههای اخیر، مرکز هماهنگی جرائم سایبری هند (معروف به I4C) به الگوهای نگرانکنندهای دست یافته است که نشان میدهد باندهای مجرمانه برای پیشبرد اهداف خود از پلتفرمهای ابری معتبر جهانی سوءاستفاده میکنند. تحقیقات این مرکز حاکی از آن است که کلاهبرداران با بهرهگیری از ابزارها و سرویسهای توسعهیافته بر بستر فایربیس (Firebase) متعلق به
گوگل، اپلیکیشنها و وبسایتهای فیشینگ و مخرب طراحی میکنند؛ پلتفرمی کاربردی که میلیونها توسعهدهنده در سراسر جهان از آن برای ساخت نرمافزارهای قانونی بهره میبرند.
مقیاس این سوءاستفادهها بهقدری گسترده بوده که مرکز I4C تنها در ماه آگوست دستور فوری حذف حداقل ۵۷ وبسایت و پایگاه داده میزبانیشده روی این بستر را صادر کرده است. گزارشهای تخصصی نشان میدهند که مجرمان سایبری از امکانات ابری فایربیس به عنوان پوششی امن برای توزیع بدافزارهای موبایلی و سرقت دادههای حساس بانکی و مالی کاربران بهره میبرند. این ابزارها به کلاهبرداران اجازه میدهد زیرساختهای مخرب خود را با سرعت و پایداری بالا در فضای وب مستقر کنند بدون اینکه به راحتی شناسایی شوند.
اگرچه مقامات هند صراحتاً اعلام کردهاند که هیچ شواهدی دال بر مسئولیت مستقیم گوگل یا تیم توسعهدهنده فایربیس در این فعالیتهای مجرمانه وجود ندارد، اما فشارهای قانونی بر این غول فناوری به شدت افزایش یافته است. طبق دستورالعملهای سختگیرانه جدید، به گوگل ابلاغ شده است که در صورت عدم حذف لینکها و دامنههای مخرب گزارششده ظرف مدت سه ساعت از زمان صدور اخطار، ممکن است با تبعات قانونی و مسئولیت مدنی مواجه شود؛ رویکردی که نشاندهنده مسئولیتپذیری سختگیرانهتر پلتفرمهای بزرگ در قبال محتوای میزبانیشده است.
تمرکز اصلی این بدافزارهای مبتنی بر اندروید که توسط مرکز I4C ردیابی شدهاند، روی کاربران گوشیهای
هوشمند و دارندگان کارتهای اعتباری است. کلاهبرداران با مهندسی اجتماعی پیشرفته و جعل عنوان نهادها و
خدمات بانکی معتبر، طعمههای خود را با وعدههای وسوسهانگیزی نظیر صدور آنی کارت اعتباری جدید، طرحهای پاداش نقدی و افزایش سقف اعتباری فریب میدهند. قربانیان با نصب اپلیکیشنهای جعلی آلوده به
بدافزار، ناخواسته دسترسی کامل مجرمان به اطلاعات مالی و پیامکهای تأیید هویت را فراهم میکنند.
با وجود اینکه آمار تفکیکی دقیق و رسمی از سوی مراجع قضایی منتشر نشده است، اما روند صعودی هشدارها نشان میدهد که تعداد اخطارهای ارسالشده به گوگل در زمینه سوءاستفاده از سرویسهای فایربیس طی ماههای اخیر به دهها مورد رسیده است. این چالش زنگ خطری جدی برای شرکتهای فناوری بزرگ است تا با تقویت مکانیسمهای نظارتی و الگوریتمهای شناسایی خودکار، از تبدیل شدن ابزارهای ابری به ابزاری در دست شبکههای سازمانیافته جرم و جنایت جلوگیری کنند.
منبع: بی بدیل پرداز