Поліція індійського штату Гуджарат планує офіційно залучити Google до розслідування масштабної мережі фейкових Gmail-акаунтів, яку пов’язують із розсиланням неправдивих повідомлень про замінування державних установ, навчальних закладів і судів. Після затримання двох підозрюваних правоохоронці отримали список із 513 847 Gmail-адрес та паролів, які, за даними слідства, використовувалися мережею з 2022 року. Поліція назвала масштаб схеми безпрецедентним.
- Поліція виявила базу з 513 847 Gmail-акаунтів.
- Мережу пов’язують із фейковими повідомленнями про замінування.
- Двох підозрюваних уже затримали.
- Слідчі хочуть поставити питання Google щодо захисту акаунтів.
Поліція знайшла понад пів мільйона Gmail-акаунтів
Розслідування почалося після того, як 10 вересня уряд Гуджарату отримав електронний лист із погрозами вибухів.
У повідомленні згадувалися державні установи штату, а також структури центральної влади Індії. Погрози стосувалися й країн, які співпрацювали з Індією під час саміту BRICS у Нью-Делі. Згодом правоохоронці встановили, що повідомлення було неправдивим.
Під час операції поліція затримала двох чоловіків із Біхару та Джаркханду. Після допитів слідчі отримали список із 513 847 електронних адрес Gmail і відповідних паролів. Місцева поліція поки не встановила, скільки саме з цих акаунтів безпосередньо використовували для повідомлень про замінування, а скільки могли застосовувати в інших кіберзлочинах.
Google хочуть допитати через систему захисту
Одне з головних питань слідства — як злочинній мережі вдалося створити й підтримувати таку кількість акаунтів.
Представник кіберполіції Гуджарату Вівек Бхеда заявив Reuters, що правоохоронці планують звернутися до Google із вимогою пояснити, як захисні механізми могли бути обійдені в такому масштабі.
Особливу увагу слідчих привернуло те, що підозрілі акаунти використовували двофакторну автентифікацію. Поліція хоче з’ясувати, яким чином організатори схеми могли активувати додатковий рівень захисту для сотень тисяч профілів і чи можна змінити політики Google так, щоб подібні механізми було складніше масштабувати.
На момент публікації Google не надав Reuters оперативного коментаря. Також поки невідомо, чи можуть компанії загрожувати якісь юридичні санкції.
Частину акаунтів могли продавати до Бангладеш
За даними слідства, частина Gmail-акаунтів могла продаватися покупцям у Бангладеш.
Правоохоронці стверджують, що один із затриманих підтримував контакт із покупцем, який купував акаунти пакетами. Частину платежів нібито здійснювали у криптовалюті.
Індійські слідчі також перевіряють можливі зв’язки з іншими кіберзлочинами. Раніше Google уже опинився під увагою індійських регуляторів через випадки використання платформи Firebase у фінансових шахрайських схемах.
Google вже попереджав про масове створення акаунтів шахраями
Ще у червні Google сам повідомляв, що злочинні групи використовують масове створення облікових записів для кампаній із видавання себе за державні установи та правоохоронців. Компанія тоді заявляла, що шахраї реєструють великі масиви Google-акаунтів, створюють адреси, схожі на офіційні, а потім використовують їх для фішингу, підроблених запрошень і вимагання грошей.
У Google наголошували, що застосовують багаторівневі системи виявлення та блокування таких мереж. Однак нинішній випадок у Гуджараті став одним із найбільших відомих епізодів, де поліція отримала доступ до бази з понад пів мільйона акаунтів.
Розслідування триває. Індійська поліція перевіряє походження акаунтів, їхнє фактичне використання та можливі міжнародні зв’язки мережі.







