Google Firebase Scam: साइबर अपराधी कैसे कर रहे हैं इस प्लेटफॉर्म का गलत इस्तेमालBy IANS Sun, 23 August 2026 07:38 PM

Photo: IANS

भारत में Google के Firebase प्लेटफॉर्म पर होस्ट की गई कम से कम 57 वेबसाइटों और डेटाबेस के खिलाफ कार्रवाई ने साइबर अपराधियों द्वारा वैध क्लाउड सेवाओं के दुरुपयोग को लेकर चिंता बढ़ा दी है। आरोप है कि इन प्लेटफॉर्म का इस्तेमाल फिशिंग, मैलवेयर फैलाने और लोगों की संवेदनशील वित्तीय जानकारी चोरी करने के लिए किया जा रहा था।

लेकिन Firebase आखिर है क्या, साइबर अपराधी इसका इस्तेमाल कैसे कर रहे हैं और भारतीय साइबर सुरक्षा एजेंसियों के लिए यह चिंता का विषय क्यों बना? इसे समझना जरूरी है।

Firebase क्या है?

Firebase Google का क्लाउड आधारित डेवलपमेंट प्लेटफॉर्म है, जिसकी मदद से डेवलपर मोबाइल एप्लिकेशन और वेबसाइट तैयार करने, उन्हें चलाने और मैनेज करने का काम करते हैं। इसमें वेबसाइट होस्टिंग, डेटा स्टोरेज, यूजर ऑथेंटिकेशन, एनालिटिक्स और एप्लिकेशन से जुड़ी कई अन्य सुविधाएं उपलब्ध हैं।

डेवलपर्स को किसी एप्लिकेशन का पूरा बैकएंड शुरू से तैयार करने की जरूरत नहीं पड़ती। वे Firebase की तैयार सुविधाओं और इंफ्रास्ट्रक्चर का इस्तेमाल कर ऐप और वेबसाइट को अपेक्षाकृत तेजी से विकसित और संचालित कर सकते हैं।

Firebase अपने आप में एक वैध और व्यापक रूप से इस्तेमाल किया जाने वाला प्लेटफॉर्म है। भारतीय अधिकारियों की कार्रवाई का संबंध इसके कथित दुरुपयोग से है। इसका अर्थ यह नहीं है कि Firebase या Google खुद किसी धोखाधड़ी में शामिल हैं।

साइबर अपराधी Firebase का कैसे कर रहे इस्तेमाल?

भारत के Indian Cyber Crime Coordination Centre (I4C) की ओर से Google को भेजे गए नोटिस के अनुसार, कथित तौर पर साइबर अपराधियों ने Firebase पर ऐसी फर्जी वेबसाइटें तैयार कीं, जो बैंकों और अन्य भरोसेमंद संस्थानों की वेबसाइटों जैसी दिखाई देती थीं।

इनमें कुछ वेबसाइटें भारतीय स्टेट बैंक (SBI), ICICI Bank और Axis Bank जैसी प्रमुख बैंकों की नकल करने वाली बताई गईं। ऐसी फर्जी वेबसाइटों का डिजाइन इस तरह तैयार किया जा सकता है कि पहली नजर में वे असली बैंकिंग वेबसाइट जैसी लगें। इसके जरिए लोगों को लॉगिन, बैंकिंग या कार्ड से जुड़ी संवेदनशील जानकारी दर्ज करने के लिए फंसाया जा सकता है।

I4C के नोटिस में कुछ ऐसी Firebase-hosted वेबसाइटों की भी पहचान की गई, जिनका कथित तौर पर पीड़ितों के स्मार्टफोन से चोरी की गई जानकारी जुटाने के लिए इस्तेमाल किया जा रहा था। इसमें क्रेडिट कार्ड की जानकारी और वन-टाइम पासवर्ड (OTP) जैसी संवेदनशील जानकारी शामिल होने की बात कही गई।

वैध क्लाउड प्लेटफॉर्म का फायदा

साइबर अपराधियों के लिए किसी वैध और लोकप्रिय क्लाउड सेवा का इस्तेमाल करने का एक फायदा यह हो सकता है कि उनकी फर्जी वेबसाइट या बैकएंड सिस्टम पहली नजर में उतना संदिग्ध न लगे। अपराधी ऐसे इंफ्रास्ट्रक्चर का इस्तेमाल कर सकते हैं जो सामान्य डेवलपमेंट या वेब सेवाओं के लिए भी इस्तेमाल होता है।

यही वजह है कि साइबर सुरक्षा के क्षेत्र में इसे 'वैध इंफ्रास्ट्रक्चर के दुरुपयोग' की चुनौती के रूप में देखा जाता है।

PM-KISAN के नाम पर भी कथित धोखाधड़ी

रिपोर्ट किए गए एक मामले में साइबर अपराधियों ने PM-KISAN भुगतान में सहायता उपलब्ध कराने के नाम पर फर्जी वेबसाइट तैयार की। लोगों को इस वेबसाइट के जरिए एक Android एप्लिकेशन डाउनलोड करने के लिए कथित तौर पर प्रेरित किया गया।

आरोप है कि यह एप्लिकेशन दुर्भावनापूर्ण था और फोन में मौजूद जानकारी हासिल कर सकता था। चोरी की गई जानकारी को बाद में अपराधियों द्वारा नियंत्रित Firebase डेटाबेस में भेजे जाने की बात सामने आई।

इस पूरे तरीके को एक श्रृंखला के रूप में समझा जा सकता है। पहले फर्जी वेबसाइट के जरिए पीड़ित को आकर्षित किया जाता है, फिर दुर्भावनापूर्ण ऐप के जरिए उसके फोन से जानकारी हासिल करने की कोशिश की जाती है और अंत में Firebase डेटाबेस का इस्तेमाल चोरी की गई जानकारी को प्राप्त या स्टोर करने के लिए किया जा सकता है।

 

ADVERTISEMENT
Advertisement

Firebase के फीचर ही क्यों बन रहे दुरुपयोग का जरिया?

Firebase को अक्सर 'Backend-as-a-Service' प्लेटफॉर्म कहा जाता है। यह डेवलपर्स को एप्लिकेशन के बैकएंड से जुड़े कई कामों के लिए तैयार इंफ्रास्ट्रक्चर और टूल उपलब्ध कराता है।

इसके डेटाबेस फीचर ऐप को डेटा स्टोर और सिंक्रोनाइज करने की सुविधा देते हैं। इसके अलावा होस्टिंग, ऑथेंटिकेशन और एप्लिकेशन मैनेजमेंट जैसी सुविधाएं भी उपलब्ध हैं।

वैध डेवलपर्स के लिए ये सुविधाएं समय और संसाधन बचाने वाली हैं। लेकिन यही सुविधाएं गलत हाथों में पड़ने पर फर्जी वेबसाइटों को संचालित करने, दुर्भावनापूर्ण ऐप से जुड़े सिस्टम को सपोर्ट करने या पीड़ितों से हासिल डेटा को स्टोर करने में इस्तेमाल की जा सकती हैं।

57 वेबसाइटों और डेटाबेस पर कार्रवाई

भारत ने अगस्त में Google को Firebase पर होस्ट की गई कम से कम 57 वेबसाइटों और डेटाबेस को हटाने का निर्देश दिया। अधिकारियों के अनुसार, इनका कथित तौर पर फिशिंग, मैलवेयर वितरण और वित्तीय धोखाधड़ी जैसी गतिविधियों में इस्तेमाल किया जा रहा था।

यह कार्रवाई I4C की ओर से भेजे गए नोटिस के बाद हुई, जिसमें कथित रूप से धोखाधड़ी वाली गतिविधियों से जुड़े वेबसाइटों और डेटाबेस की पहचान की गई थी।

इस पूरे मामले से एक महत्वपूर्ण बात सामने आती है कि साइबर अपराधी केवल संदिग्ध या अवैध वेबसाइटों और सर्वरों का ही इस्तेमाल नहीं करते। वे लोकप्रिय और वैध क्लाउड सेवाओं का भी दुरुपयोग कर सकते हैं। इसलिए किसी वेबसाइट का किसी प्रसिद्ध क्लाउड प्लेटफॉर्म पर होस्ट होना अकेले उसकी विश्वसनीयता की गारंटी नहीं है।

ऐसे मामलों में यूजर के लिए सबसे जरूरी सुरक्षा उपाय यही है कि बैंकिंग, सरकारी योजना, भुगतान या किसी अन्य संवेदनशील सेवा से संबंधित लिंक पर जानकारी दर्ज करने या ऐप डाउनलोड करने से पहले उसके स्रोत की पुष्टि की जाए। खासकर अनजान वेबसाइटों से APK या अन्य ऐप डाउनलोड करने से बचना चाहिए।