La agencia de cibercrimen de la India ha ordenado a Google que cierre cientos de cuentas en Firebase, la plataforma de creación de aplicaciones del gigante tecnológico, después de que varias aplicaciones bancarias falsas y sitios de phishing fueran rastreados hasta el servicio.

El Centro de Coordinación de Delitos Cibernéticos de la India (I4C) envió a Google al menos tres avisos en agosto, en los que se nombraban al menos 57 sitios web y bases de datos en total que funcionan con Firebase. Esos avisos afirmaban que los enlaces se estaban usando como herramientas para difundir malware y extraer datos financieros de los dispositivos de las víctimas.

De esos 57 sitios web y bases de datos, siete eran páginas de phishing diseñadas para parecerse estrechamente a las pantallas de inicio de sesión de bancos indios importantes, incluido el State Bank of India, ICICI Bank y Axis Bank. Las autoridades describieron las otras como puntos de recolección de información robada, como números de tarjetas de crédito y contraseñas de un solo uso.

Método de estafa con tarjeta de crédito

Según un aviso del 17 de agosto, los estafadores escribieron malware para Android camuflado como aplicaciones bancarias reales y fueron tras titulares de tarjetas específicamente. El señuelo era una tentación financiera habitual, incluida una nueva tarjeta de crédito, una recompensa para canjear y un límite de crédito más alto.

Una víctima que cayó en la estafa de malware instaló lo que parecía ser la aplicación de un banco. Una vez en el teléfono, el software reenviaba en silencio los datos a una base de datos de Firebase controlada por los estafadores. Esto les dio a los estafadores una vía para acceder a otras apps del dispositivo y, potencialmente, al dinero de la víctima.

Las autoridades identificaron un esquema construido en torno a PM-KISAN, el programa federal que paga directamente a los pequeños agricultores. Los sitios falsos prometían ayudar a los beneficiarios a reclamar su dinero y les indicaban que descargaran una aplicación para recolectar esos fondos. Esa aplicación también filtraba los datos del usuario directamente a los atacantes.

El desmantelamiento del gobierno de India de la infraestructura de Firebase

India registró más de 242 mil millones de transacciones a través de su sistema de pagos en tiempo real entre enero de 2026 y marzo de 2026. Esta gran base ofrece a los estafadores la oportunidad de adquirir un enorme conjunto de objetivos en el país.

Firebase lo usan millones de desarrolladores en todo el mundo, ya que es bastante fácil de acceder. Los criminales también se han aprovechado de ello, pasando a la plataforma desde otras herramientas gratuitas durante el último año debido a su plan gratuito y sus funciones de base de datos.

La respuesta estándar del gobierno indio ante esquemas fraudulentos de este tipo ha sido simplemente localizar los sitios de la estafa y desactivarlos. Sin embargo, los nuevos pasos apuntan a un enfoque más amplio dirigido a la infraestructura que respalda los esquemas.

No te limites a leer noticias sobre cripto. Entiéndelas. Suscríbete a nuestro boletín. Es gratis.