Полиция индийского штата Гуджарат раскрыла крупную сеть, участники которой создавали и обслуживали сотни тысяч поддельных учетных записей Gmail. По данным следствия, часть этих аккаунтов использовалась для рассылки ложных сообщений о минировании государственных учреждений. Теперь правоохранительные органы намерены отдельно запросить у Google объяснения о том, каким образом столь масштабная схема смогла обойти действующие механизмы защиты сервиса.
В ходе расследования были обнаружены данные 513 847 учетных записей Gmail вместе с паролями. Предполагается, что сеть действовала как минимум с 2022 года. Представители подразделения по борьбе с киберпреступностью Гуджарата назвали обнаруженный масштаб беспрецедентным и сообщили о задержании двух человек, которые могут быть связаны с работой этой инфраструктуры.
Поводом для расследования стало электронное письмо с угрозой минирования, поступившее властям Гуджарата 10 сентября. Сообщение появилось незадолго до международных мероприятий с участием стран БРИКС в Нью-Дели и содержало угрозы в том числе в адрес государств, сотрудничающих с Индией. После проверки выяснилось, что информация о готовящемся нападении была ложной.
Следствие установило, что по крайней мере один из задержанных контактировал с покупателем из Бангладеш. По версии полиции, тот приобретал учетные записи крупными партиями и частично расплачивался криптовалютой. После этого аккаунты могли использоваться для отправки анонимных писем и других операций, затрудняющих установление реального отправителя.
Особое внимание правоохранительных органов привлекло то, что на мошеннических учетных записях была активирована двухфакторная аутентификация. Обычно она используется как дополнительный уровень защиты аккаунта, однако в данном случае злоумышленникам каким-то образом удалось массово создавать и обслуживать учетные записи с включенной дополнительной проверкой.
Теперь полиция намерена выяснить, какие механизмы Google позволили создать настолько большое количество аккаунтов и какие ограничения могли быть обойдены. Власти Гуджарата планируют обратиться к компании с предложениями изменить правила и технические меры защиты, чтобы затруднить повторение подобных схем в будущем.
Google также может получить официальный статус одной из сторон, действия которой рассматриваются в рамках расследования. При этом пока неясно, будут ли компании предъявлены какие-либо юридические претензии или назначены штрафы. На момент появления информации Google публично не прокомментировала ситуацию.
Для компании это не первый случай повышенного внимания со стороны индийских властей. Ранее правоохранительные органы изучали злоупотребления платформой Firebase, которую преступники могли использовать при организации финансовых мошеннических схем. Индия является одним из крупнейших рынков Google по количеству пользователей, поэтому вопросы защиты сервисов имеют для местных регуляторов особое значение.
Киберпреступность остается серьезной проблемой для страны. Ущерб только от финансовых интернет-мошенничеств в Индии оценивается более чем в $2 млрд в год. Власти все чаще пытаются возлагать часть ответственности не только на непосредственных преступников, но и на технологические платформы, через инфраструктуру которых проводятся масштабные мошеннические кампании.
История с более чем полумиллионом Gmail-аккаунтов показывает, что даже стандартные механизмы регистрации и двухфакторной защиты могут использоваться внутри крупных преступных схем. Для Google расследование может стать поводом пересмотреть методы выявления массового создания учетных записей, а для индийских властей — усилить требования к технологическим платформам, через которые распространяются угрозы и мошеннические сообщения.