Online Banking Scam पर बड़ा Action: भारत ने Google को सैकड़ों Firebase Accounts हटाने का निर्देश दिया
नई दिल्ली: ऑनलाइन बैंकिंग फ्रॉड और फर्जी मोबाइल ऐप के जरिए लोगों की वित्तीय जानकारी चुराने वाले साइबर अपराधियों पर भारत सरकार ने बड़ा एक्शन लिया है। भारतीय अधिकारियों ने Google को उसके Firebase प्लेटफॉर्म से सैकड़ों संदिग्ध अकाउंट हटाने का निर्देश दिया है, जिनका इस्तेमाल कथित तौर पर बैंक और सरकारी योजनाओं की नकल कर लोगों को ठगने के लिए किया जा रहा था। मामले का खुलासा Indian Cyber Crime Coordination Centre (I4C) की जांच में हुआ। अधिकारियों ने पाया कि साइबर अपराधी Firebase की सेवाओं का इस्तेमाल phishing websites, fake banking applications और malicious software को होस्ट करने के लिए कर रहे थे। SBI, ICICI और Axis Bank जैसे नामों की नकल रिपोर्ट के मुताबिक साइबर अपराधियों ने देश के बड़े बैंकों के नाम और डिजाइन की नकल करते हुए फर्जी वेबसाइट और ऐप बनाए। इनमें State Bank of India (SBI), ICICI Bank और Axis Bank जैसी संस्थाओं के नाम का इस्तेमाल किया गया। पहली नजर में ये पेज असली बैंकिंग वेबसाइट की तरह दिखाई देते थे, जिससे आम ग्राहक आसानी से इनके जाल में फंस सकते थे। ऐसे फर्जी पेज पर बैंक खाते की जानकारी, लॉगिन क्रेडेंशियल, मोबाइल नंबर और दूसरी संवेदनशील जानकारी दर्ज करने के बाद डेटा सीधे साइबर अपराधियों तक पहुंच सकता था। PM-KISAN के नाम से भी बनाए गए फर्जी Apps बैंकिंग सेवाओं के अलावा अपराधियों ने सरकारी योजनाओं का नाम भी इस्तेमाल किया। I4C को ऐसे fraudulent applications मिले जो PM-KISAN योजना से जुड़े होने का दावा कर रहे थे। ऐसे ऐप लोगों को सरकारी लाभ, KYC अपडेट या भुगतान से जुड़ी जानकारी देने के नाम पर डाउनलोड करवाए जा सकते थे। ऐप इंस्टॉल होने के बाद उपयोगकर्ता के फोन से संवेदनशील जानकारी चुराने या डिवाइस पर अनधिकृत नियंत्रण हासिल करने का खतरा बढ़ जाता है। अगस्त में कम से कम 57 Firebase Links पर Action Reuters की रिपोर्ट के अनुसार अगस्त 2026 में ही I4C ने कम से कम 57 Firebase-hosted websites और databases को हटाने के लिए notices जारी किए। व्यापक कार्रवाई में सैकड़ों Firebase accounts को निशाना बनाया गया है, जिनका कथित तौर पर अलग-अलग cyber fraud campaigns में इस्तेमाल किया जा रहा था। Firebase Google का cloud-based development platform है, जिसका इस्तेमाल वैध developers भी websites, databases और mobile applications तैयार करने के लिए करते हैं। सरकार की कार्रवाई Firebase सेवा के खिलाफ नहीं, बल्कि इसका दुरुपयोग करने वाले संदिग्ध accounts और content पर केंद्रित है। ‘Android God Mode’ Malware का इस्तेमाल जांच में एक खतरनाक malware का भी जिक्र सामने आया है, जिसे रिपोर्ट में “Android God Mode” कहा गया है। इसके जरिए साइबर अपराधी Android फोन तक व्यापक पहुंच हासिल करने की कोशिश कर सकते हैं। मालवेयर उपयोगकर्ता के फोन में मौजूद संवेदनशील जानकारी तक पहुंचने और financial fraud को अंजाम देने में मदद कर सकता है। इसी वजह से अनजान WhatsApp message, SMS या social media link से APK फाइल डाउनलोड करना बेहद जोखिम भरा हो सकता है। Google को तेजी से हटाना होगा संदिग्ध Content Reuters के मुताबिक भारतीय व्यवस्था के तहत takedown notice मिलने के बाद Google को ऐसे चिन्हित content पर तीन घंटे के भीतर कार्रवाई करनी होती है। Google ने कहा है कि वह अपने प्लेटफॉर्म पर abuse के खिलाफ कड़े नियम लागू करता है और कानून प्रवर्तन एजेंसियों के साथ सहयोग करता है। इस मामले में Google को खुद fraud के लिए जिम्मेदार नहीं ठहराया गया है। कार्रवाई उन अपराधियों के खिलाफ है जो कंपनी की तकनीकी सेवाओं का गलत इस्तेमाल कर रहे हैं। Cyber Criminals को Firebase क्यों पसंद आ रहा? Firebase developers को hosting, database और दूसरी cloud सुविधाएं उपलब्ध कराता है। इनमें कई सुविधाएं शुरुआती स्तर पर मुफ्त या आसानी से उपलब्ध होती हैं। इसी सुविधा का फायदा उठाकर cybercriminals तेजी से fake pages या fraudulent apps तैयार कर सकते हैं और किसी भरोसेमंद technology platform के infrastructure का इस्तेमाल करके पीड़ितों का विश्वास हासिल करने की कोशिश करते हैं। इस तरह के scams में अक्सर website का डिजाइन बिल्कुल वास्तविक बैंक या सरकारी पोर्टल जैसा बनाया जाता है। भारत में Digital Transactions बढ़ने के साथ Cyber Fraud भी चुनौती भारत दुनिया के सबसे बड़े digital payment markets में से एक बन चुका है। Reuters के मुताबिक पिछले साल देश में करीब 242 अरब digital transactions process किए गए। UPI और mobile banking के तेजी से बढ़ते इस्तेमाल के साथ cybercriminals के लिए भी संभावित targets की संख्या बढ़ी है। यही कारण है कि सरकार और cyber security agencies phishing, fake apps और banking fraud के खिलाफ निगरानी बढ़ा रही हैं। Fake Banking App से कैसे बचें? CERT-In की cyber safety guidance के अनुसार ग्राहकों को किसी unknown source या third-party platform से banking APK file डाउनलोड नहीं करनी चाहिए। बैंक आमतौर पर WhatsApp या social media के जरिए APK file भेजकर ग्राहकों को ऐप install करने के लिए नहीं कहते। उपयोगकर्ताओं को OTP, banking password और अन्य credentials भी किसी के साथ साझा नहीं करने चाहिए। अगर किसी suspicious link पर क्लिक करने के बाद बैंक खाते में असामान्य गतिविधि दिखाई दे तो तुरंत संबंधित बैंक को इसकी जानकारी देनी चाहिए। भारत सरकार की यह कार्रवाई साफ संकेत देती है कि online banking fraud में इस्तेमाल होने वाले digital infrastructure पर अब ज्यादा तेजी से कार्रवाई की जा रही है। हालांकि आम उपयोगकर्ताओं के लिए भी जरूरी है कि वे किसी भी बैंकिंग या सरकारी ऐप को डाउनलोड करने से पहले उसके आधिकारिक source की पुष्टि जरूर करें। स्रोत – रॉयटर्स, CERT-In जय राष्ट्र न्यूज़
