భారత్ సైబర్ క్రైమ్ విభాగం Google కి కీలక ఆదేశాలు జారీ చేసింది. ఫిషింగ్, ఆర్థిక మోసాలకు పాల్పడుతున్న వందలాది Firebase ఖాతాలను తక్షణమే తొలగించాలని నిర్దేశించింది. మాల్వేర్ వ్యాప్తిని అరికట్టేందుకు వేగంగా స్పందించాల్సిన బాధ్యత టెక్ ప్లాట్ఫామ్లపై ఉందని, ఇందుకోసం కఠినమైన 3 గంటల గడువును విధించినట్లు అధికారులు తెలిపారు.
మోసాలకు అడ్డాగా మారిన Firebase
భారతదేశ సైబర్ క్రైమ్ కోఆర్డినేషన్ సెంటర్ (I4C) తాజాగా Google కి ఒక కీలక ఆదేశం జారీ చేసింది. తమ Firebase ప్లాట్ఫామ్లో నడుస్తున్న వందలాది ఖాతాలను వెంటనే తొలగించాలని ఆదేశించింది. క్రిమినల్ ముఠాలు ఈ ఖాతాలను ఉపయోగించుకుని ఫిషింగ్ వెబ్సైట్లు నడపడంతో పాటు, ఆండ్రాయిడ్ మాల్వేర్ను విస్తృతంగా వ్యాప్తి చేస్తున్నాయని అధికారులు గుర్తించారు. ముఖ్యంగా, ప్రముఖ ఆర్థిక సంస్థల పేర్లను వాడుకుంటూ అమాయకులను మోసం చేస్తున్నారని తేలింది. ఈ చర్యలు డిజిటల్ ఆర్థిక మోసాలను అరికట్టడానికి భారతీయ చట్టాన్ని అమలు చేసే సంస్థలు చేస్తున్న ప్రయత్నాల్లో ఒక ముఖ్యమైన ముందడుగు.
ఎలా జరుగుతోంది ఈ మోసం?
Firebase యొక్క పటిష్టమైన మౌలిక సదుపాయాలు, ఉచిత వినియోగ అవకాశాలను ఆసరాగా చేసుకుని నేరగాళ్లు తమ కార్యకలాపాలు నిర్వహిస్తున్నారు. ఈ గ్రూపులు, నిజమైన బ్యాంకింగ్ ఇంటర్ఫేస్లను పోలి ఉండేలా హానికరమైన ఆండ్రాయిడ్ యాప్లను సృష్టించి, క్రెడిట్ కార్డ్ అప్గ్రేడ్లు లేదా రివార్డ్ రీడెంప్షన్స్ వంటి తప్పుడు ఆఫర్లతో వినియోగదారులను ఆకర్షిస్తున్నారు. ఒకసారి ఇన్స్టాల్ చేసిన తర్వాత, ఈ మాల్వేర్ వినియోగదారుడి మొబైల్ పరికరంపై పూర్తి నియంత్రణ సాధించి, సున్నితమైన ఆర్థిక డేటా, వన్-టైమ్ పాస్వర్డ్లు (OTPs), బ్యాంకింగ్ ఆధారాలను దొంగిలిస్తుంది. కొన్ని సందర్భాల్లో, ప్రభుత్వ సంక్షేమ పథకాల లబ్ధిదారులను లక్ష్యంగా చేసుకుని, వారి వ్యక్తిగత సమాచారాన్ని Firebaseలో హోస్ట్ చేసిన డేటాబేస్లకు తరలించినట్లు కూడా గుర్తించారు.
టెక్ కంపెనీలకు పెరిగిన బాధ్యత
ఈ ప్రభుత్వ ఆదేశం, భారతదేశంలో టెక్ ఇంటర్మీడియరీల చట్టపరమైన జవాబుదారీతనంపై పెరుగుతున్న దృష్టిని తెలియజేస్తుంది. ఐటీ చట్టం ప్రకారం, థర్డ్-పార్టీ కంటెంట్కు బాధ్యత వహించకుండా కంపెనీలకు 'సేఫ్ హార్బర్' మినహాయింపు లభిస్తుంది. అయితే, ఈ రక్షణ షరతులతో కూడుకున్నది. తమ రక్షణను కొనసాగించాలంటే, ప్రభుత్వ నోటీసులపై ప్లాట్ఫామ్లు 3 గంటల్లోగా స్పందించాల్సి ఉంటుంది. సైబర్ నేరాలు పెరుగుతున్న నేపథ్యంలో, ఈ నిబంధనలను కఠినంగా అమలు చేయడానికి అధికారులు సిద్ధంగా ఉన్నారని I4C చర్య స్పష్టం చేస్తోంది. పెద్ద టెక్ ప్లాట్ఫామ్లకు, ఇలాంటి దుర్వినియోగాన్ని వెంటనే పరిష్కరించడంలో విఫలమైతే, ప్రత్యక్ష చట్టపరమైన బాధ్యతను ఎదుర్కోవాల్సి వస్తుంది.
Google స్పందన, భవిష్యత్ పరిణామాలు
Google, I4Cతో సహకరిస్తున్నామని, తమ సేవల దుర్వినియోగానికి వ్యతిరేకంగా కఠినమైన విధానాలను పాటిస్తున్నామని తెలిపింది. ఆదేశాలకు అనుగుణంగా రిమూవల్ నోటీసులను పరిశీలిస్తున్నామని కంపెనీ పేర్కొంది. భవిష్యత్తులో, ప్లాట్ఫామ్లు ఈ భద్రతా ప్రమాణాలను కొనసాగిస్తూనే, మెరుగైన కంటెంట్ పర్యవేక్షణకు అయ్యే నిర్వహణ వ్యయాన్ని ఎలా నిర్వహిస్తాయనేది కీలక అంశం. డిజిటల్ ప్లాట్ఫామ్లపై నియంత్రణ పర్యవేక్షణ పెరుగుతున్న నేపథ్యంలో, నియంత్రణపరమైన అడ్డంకులను నివారించడానికి ఇంటర్మీడియరీలు మరింత కఠినమైన భద్రతా చర్యలు, వేగవంతమైన ప్రతిస్పందన యంత్రాంగాలను అమలు చేయాల్సిన అవసరం పెరుగుతుంది.
