新德里,9月15日:一名警官周二表示,印度警方在捣毁一个建立并管理超过50万个虚假Gmail账户、用于向政府办公室发送虚假炸弹威胁的犯罪网络后,将就安全防护不足的问题质询谷歌。
印度是谷歌用户规模最大的市场之一。在当局发现犯罪分子屡屡滥用其网络开发平台Firebase进行金融诈骗后,这家美国科技巨头已受到审查。
印度西部古吉拉特邦警方本周捣毁了一个电子邮件网络,他们称该网络发送“跨邦”炸弹威胁,并逮捕两人,查获自2022年以来一直在使用的513,847个Gmail账号和密码。
是首家报道谷歌本身也在调查范围内的媒体。古吉拉特邦警方高级网络犯罪官员维韦克·贝达告诉本刊,被使用的虚假Gmail账户规模前所未有。
“我们将致函谷歌,要求他们做出一些政策调整,以免(防护措施)被绕过,”贝达说,并补充称警方计划很快正式将谷歌列为调查对象。
谷歌母公司Alphabet Inc未立即回应置评请求。目前尚不清楚谷歌可能面临何种法律指控或处罚(如果有的话)。
炸弹威胁时机与金砖峰会重合。印度迅速蔓延的网络犯罪每年因金融诈骗造成的损失超过20亿美元,其执法部门越来越多地打击那些被认为被利用来助长此类犯罪的科技平台。
古吉拉特邦的调查始于9月10日该邦政府收到的一封炸弹威胁电子邮件,而数天后,金砖国家集团峰会将在新德里召开。
警方在一份声明中表示,这封邮件还威胁了峰会期间与印度合作的国家。
贝达说,这些威胁被证明是虚假的。他还补充说,其中一名被捕者与孟加拉国的一名买家有联系,该买家购买了一批批账户,并部分使用加密货币付款来发送虚假电子邮件。
贝达说,警方关注的另一个问题是,每个欺诈账户都采用了两步验证,这是谷歌为保护账户安全而提供的额外安全措施。
犯罪网络是如何为如此大量的账户做到这一点的,这是调查的另一个角度。