Google ਨੂੰ ਭਾਰਤ ਸਰਕਾਰ ਦਾ ਹੁਕਮ: ਫਿਸ਼ਿੰਗ ਅਤੇ ਧੋਖਾਧੜੀ ਵਾਲੇ Firebase ਖਾਤੇ ਤੁਰੰਤ ਹਟਾਓ!

TECHNOLOGY
Whalesbook Logo
AuthorKabir Saluja|Published at:
Google ਨੂੰ ਭਾਰਤ ਸਰਕਾਰ ਦਾ ਹੁਕਮ: ਫਿਸ਼ਿੰਗ ਅਤੇ ਧੋਖਾਧੜੀ ਵਾਲੇ Firebase ਖਾਤੇ ਤੁਰੰਤ ਹਟਾਓ!

ਭਾਰਤ ਦੀ ਸਾਈਬਰ ਕ੍ਰਾਈਮ ਏਜੰਸੀ ਨੇ Google ਨੂੰ ਆਪਣੇ Firebase ਪਲੇਟਫਾਰਮ 'ਤੇ ਫਿਸ਼ਿੰਗ (Phishing) ਅਤੇ ਵਿੱਤੀ ਧੋਖਾਧੜੀ ਨਾਲ ਜੁੜੇ ਸੈਂਕੜੇ ਖਾਤਿਆਂ ਨੂੰ ਹਟਾਉਣ ਦਾ ਹੁਕਮ ਦਿੱਤਾ ਹੈ। ਇਹ ਕਦਮ ਗੈਰ-ਕਾਨੂੰਨੀ ਗਤੀਵਿਧੀਆਂ ਨੂੰ ਰੋਕਣ ਲਈ ਹੈ, ਜੋ ਕਿ ਟੈਕ ਪਲੇਟਫਾਰਮਾਂ ਦੀ ਕਾਨੂੰਨੀ ਜ਼ਿੰਮੇਵਾਰੀ ਨੂੰ ਵੀ ਦਰਸਾਉਂਦਾ ਹੈ।

ਭਾਰਤੀ ਸਾਈਬਰ ਕ੍ਰਾਈਮ ਕੋਆਰਡੀਨੇਸ਼ਨ ਸੈਂਟਰ (I4C) ਨੇ Google ਨੂੰ ਇੱਕ ਵੱਡਾ ਹੁਕਮ ਜਾਰੀ ਕੀਤਾ ਹੈ, ਜਿਸ ਵਿੱਚ ਉਨ੍ਹਾਂ ਦੇ Firebase ਵੈੱਬ ਡਿਵੈਲਪਮੈਂਟ ਪਲੇਟਫਾਰਮ 'ਤੇ ਮੌਜੂਦ ਸੈਂਕੜੇ ਖਾਤਿਆਂ ਨੂੰ ਤੁਰੰਤ ਹਟਾਉਣ ਲਈ ਕਿਹਾ ਗਿਆ ਹੈ। ਅਧਿਕਾਰੀਆਂ ਨੇ ਪਾਇਆ ਹੈ ਕਿ ਇਹ ਖਾਤੇ ਗੈਰ-ਕਾਨੂੰਨੀ ਗਰੋਹਾਂ ਦੁਆਰਾ ਫਿਸ਼ਿੰਗ ਵੈੱਬਸਾਈਟਾਂ ਬਣਾਉਣ ਅਤੇ ਐਂਡਰਾਇਡ ਮਾਲਵੇਅਰ (Android Malware) ਫੈਲਾਉਣ ਲਈ ਵਰਤੇ ਜਾ ਰਹੇ ਸਨ। ਇਹ ਗਰੋਹ ਅਕਸਰ ਵੱਡੀਆਂ ਵਿੱਤੀ ਸੰਸਥਾਵਾਂ ਦਾ ਰੂਪ ਧਾਰ ਕੇ ਲੋਕਾਂ ਨੂੰ ਧੋਖਾ ਦਿੰਦੇ ਹਨ। ਇਹ ਕਾਰਵਾਈ ਭਾਰਤੀ ਕਾਨੂੰਨ ਲਾਗੂ ਕਰਨ ਵਾਲੀਆਂ ਏਜੰਸੀਆਂ ਵੱਲੋਂ ਡਿਜੀਟਲ ਵਿੱਤੀ ਧੋਖਾਧੜੀ ਨੂੰ ਰੋਕਣ ਦੇ ਯਤਨਾਂ ਵਿੱਚ ਇੱਕ ਅਹਿਮ ਕਦਮ ਹੈ, ਜਿਸ ਕਾਰਨ 2025 ਵਿੱਚ ਨਾਗਰਿਕਾਂ ਨੂੰ ਲਗਭਗ $2.4 ਬਿਲੀਅਨ ਦਾ ਨੁਕਸਾਨ ਹੋਣ ਦਾ ਅੰਦਾਜ਼ਾ ਹੈ।

ਗੈਰ-ਕਾਨੂੰਨੀ ਗਤੀਵਿਧੀਆਂ ਕਰਨ ਵਾਲੇ ਲੋਕ Firebase ਦੀ ਵਰਤੋਂ ਇਸ ਕਰਕੇ ਵਧਾ ਰਹੇ ਹਨ ਕਿਉਂਕਿ ਇਸ ਦਾ ਇਨਫ్రాਸਟਰਕਚਰ ਮਜ਼ਬੂਤ ਹੈ ਅਤੇ ਇਸਦੀ ਮੁਫਤ ਵਰਤੋਂ ਦੀ ਸਹੂਲਤ ਵੀ ਕਾਫੀ ਹੈ। ਇਹ ਗਰੋਹ ਇਸ ਸੇਵਾ ਦੀ ਵਰਤੋਂ ਕਰਕੇ ਜਾਅਲੀ ਐਂਡਰਾਇਡ ਐਪਸ (Malicious Android Apps) ਬਣਾਉਂਦੇ ਹਨ ਜੋ ਬੈਂਕਿੰਗ ਐਪਸ ਵਰਗੀਆਂ ਲੱਗਦੀਆਂ ਹਨ। ਲੋਕਾਂ ਨੂੰ ਅਕਸਰ ਕ੍ਰੈਡਿਟ ਕਾਰਡ ਅਪਗ੍ਰੇਡ ਜਾਂ ਰਿਵਾਰਡ ਪੁਆਇੰਟਸ ਦੇ ਲਾਲਚ ਦਿੱਤੇ ਜਾਂਦੇ ਹਨ। ਇੱਕ ਵਾਰ ਇੰਸਟਾਲ ਹੋਣ ਤੋਂ ਬਾਅਦ, ਇਹ ਮਾਲਵੇਅਰ ਯੂਜ਼ਰ ਦੇ ਮੋਬਾਈਲ ਡਿਵਾਈਸ 'ਤੇ ਪੂਰਾ ਕੰਟਰੋਲ ਹਾਸਲ ਕਰ ਲੈਂਦਾ ਹੈ, ਜਿਸ ਨਾਲ ਧੋਖੇਬਾਜ਼ ਸੰਵੇਦਨਸ਼ੀਲ ਵਿੱਤੀ ਡਾਟਾ, ਵਨ-ਟਾਈਮ ਪਾਸਵਰਡ (OTP), ਅਤੇ ਬੈਂਕਿੰਗ ਜਾਣਕਾਰੀ ਚੋਰੀ ਕਰ ਸਕਦੇ ਹਨ। ਕੁਝ ਮਾਮਲਿਆਂ ਵਿੱਚ, ਧੋਖੇਬਾਜ਼ਾਂ ਨੇ ਸਰਕਾਰੀ ਭਲਾਈ ਪ੍ਰੋਗਰਾਮਾਂ ਦੇ ਲਾਭਪਾਤਰੀਆਂ ਨੂੰ ਨਿਸ਼ਾਨਾ ਬਣਾ ਕੇ ਨਿੱਜੀ ਜਾਣਕਾਰੀ Firebase 'ਤੇ ਹੋਸਟ ਕੀਤੇ ਡਾਟਾਬੇਸ ਵਿੱਚ ਭੇਜੀ ਹੈ।

ਇਹ ਸਰਕਾਰੀ ਨਿਰਦੇਸ਼ ਭਾਰਤ ਵਿੱਚ ਟੈਕ ਇੰਟਰਮੀਡੀਅਰੀਜ਼ (Tech Intermediaries) ਦੀ ਕਾਨੂੰਨੀ ਜਵਾਬਦੇਹੀ 'ਤੇ ਵੱਧ ਰਹੇ ਧਿਆਨ ਨੂੰ ਦਰਸਾਉਂਦਾ ਹੈ। IT ਐਕਟ ਦੇ ਤਹਿਤ, ਕੰਪਨੀਆਂ ਨੂੰ 'ਸੇਫ ਹਾਰਬਰ' (Safe Harbor) ਇਮਿਊਨਿਟੀ ਮਿਲਦੀ ਹੈ, ਜੋ ਉਨ੍ਹਾਂ ਨੂੰ ਤੀਜੇ ਪੱਖਾਂ ਦੁਆਰਾ ਬਣਾਈ ਗਈ ਸਮੱਗਰੀ ਲਈ ਜ਼ਿੰਮੇਵਾਰੀ ਤੋਂ ਬਚਾਉਂਦੀ ਹੈ। ਹਾਲਾਂਕਿ, ਇਹ ਸੁਰੱਖਿਆ ਸ਼ਰਤੀਆ ਹੈ। ਇਸਨੂੰ ਬਰਕਰਾਰ ਰੱਖਣ ਲਈ, ਪਲੇਟਫਾਰਮਾਂ ਨੂੰ ਸਰਕਾਰ ਦੁਆਰਾ ਜਾਰੀ ਕੀਤੇ ਗਏ ਹਟਾਉਣ ਦੇ ਨੋਟਿਸਾਂ 'ਤੇ ਤਿੰਨ ਘੰਟੇ ਦੇ ਅੰਦਰ ਕਾਰਵਾਈ ਕਰਨੀ ਪੈਂਦੀ ਹੈ। I4C ਦਾ ਇਹ ਕਦਮ ਦਰਸਾਉਂਦਾ ਹੈ ਕਿ ਅਧਿਕਾਰੀ ਸਾਈਬਰ ਅਪਰਾਧਾਂ ਦੇ ਵੱਧ ਰਹੇ ਮਾਮਲਿਆਂ ਦੇ ਨਾਲ ਇਨ੍ਹਾਂ ਪਾਲਣਾ ਸਮਾਂ-ਸੀਮਾਵਾਂ ਨੂੰ ਸਖਤੀ ਨਾਲ ਲਾਗੂ ਕਰਨ ਲਈ ਤਿਆਰ ਹਨ। ਵੱਡੇ ਟੈਕ ਪਲੇਟਫਾਰਮਾਂ ਲਈ, ਅਜਿਹੇ ਦੁਰਵਿਵਹਾਰ ਨੂੰ ਤੁਰੰਤ ਨਾ ਸੰਭਾਲਣ ਦੀ ਸਥਿਤੀ ਵਿੱਚ ਹੁਣ ਸਿੱਧੀ ਕਾਨੂੰਨੀ ਦੇਣਦਾਰੀ ਦਾ ਖਤਰਾ ਹੈ।

Google ਨੇ ਕਿਹਾ ਹੈ ਕਿ ਉਹ I4C ਨਾਲ ਸਹਿਯੋਗ ਕਰ ਰਹੇ ਹਨ ਅਤੇ ਫਿਸ਼ਿੰਗ, ਮਾਲਵੇਅਰ ਜਾਂ ਵਿੱਤੀ ਧੋਖਾਧੜੀ ਲਈ ਆਪਣੀਆਂ ਸੇਵਾਵਾਂ ਦੀ ਦੁਰਵਰਤੋਂ ਵਿਰੁੱਧ ਸਖਤ ਨੀਤੀਆਂ ਰੱਖਦੇ ਹਨ। ਕੰਪਨੀ ਨਿਰਦੇਸ਼ਾਂ ਦੀ ਪਾਲਣਾ ਕਰਨ ਲਈ ਹਟਾਉਣ ਦੇ ਨੋਟਿਸਾਂ ਦਾ ਮੁਲਾਂਕਣ ਕਰ ਰਹੀ ਹੈ। ਹਿੱਸੇਦਾਰਾਂ ਲਈ, ਅੱਗੇ ਜਾ ਕੇ ਮੁੱਖ ਦੇਖਣ ਵਾਲੀ ਗੱਲ ਇਹ ਹੋਵੇਗੀ ਕਿ ਪਲੇਟਫਾਰਮ ਕਿੰਨੀ ਚੰਗੀ ਤਰ੍ਹਾਂ ਸੁਰੱਖਿਆ ਦੇ ਮਿਆਰ ਬਣਾਈ ਰੱਖਦਾ ਹੈ ਅਤੇ ਨਾਲ ਹੀ ਵਧੇ ਹੋਏ ਕੰਟੈਂਟ ਮਾਨੀਟਰਿੰਗ ਦੀ ਕਾਰਜਕਾਰੀ ਲਾਗਤ ਦਾ ਪ੍ਰਬੰਧਨ ਕਰਦਾ ਹੈ। ਡਿਜੀਟਲ ਪਲੇਟਫਾਰਮਾਂ 'ਤੇ ਰੈਗੂਲੇਟਰੀ ਨਿਗਰਾਨੀ ਨੂੰ ਸਖਤ ਕਰਨ ਦਾ ਇਹ ਵਿਆਪਕ ਰੁਝਾਨ ਦਰਸਾਉਂਦਾ ਹੈ ਕਿ ਇੰਟਰਮੀਡੀਅਰੀਜ਼ ਨੂੰ ਰੈਗੂਲੇਟਰੀ ਰੁਕਾਵਟਾਂ ਤੋਂ ਬਚਣ ਲਈ ਹੋਰ ਸਖਤ ਸੁਰੱਖਿਆ ਉਪਾਅ ਅਤੇ ਤੇਜ਼ ਜਵਾਬ ਪ੍ਰਣਾਲੀਆਂ ਨੂੰ ਲਾਗੂ ਕਰਨ ਲਈ ਲਗਾਤਾਰ ਦਬਾਅ ਦਾ ਸਾਹਮਣਾ ਕਰਨਾ ਪੈ ਸਕਦਾ ਹੈ।

Disclaimer: This article is published for informational purposes only. This is not a buy sell recommendation.