Google Firebase पर नकली SBI / ICICI / Axis Bank पेज आपको एक मालवेयर ऐप install करवाता है
ठग Google Firebase पर बिल्कुल असली जैसी नकली बैंक या सरकारी योजना की वेबसाइट बनाते हैं। आप एक 'helper app' install करते हैं जो चुपचाप OTP चुराता है, असली banking app पर नकली स्क्रीन दिखाता है और हमलावर को आपके फोन का पूरा कंट्रोल दे देता है।
इसे इन नामों से भी जाना जाता है: Firebase बैंक फ्रॉड, Android God Mode मालवेयर, नकली SBI Firebase पेज, PM-KISAN Firebase APK स्कैम
आपके साथ हो चुका है? अगले कुछ मिनटों में यह करें
1930 पर कॉल करें- 1 1930 — राष्ट्रीय साइबर-क्राइम हेल्पलाइन — पर अभी कॉल करें। जितनी जल्दी रिपोर्ट करेंगे, पैसा फ्रीज़ होने की संभावना उतनी ज़्यादा।
- 2 अपने बैंक को कॉल करके तुरंत खाता फ्रीज़ और कार्ड ब्लॉक कराएँ। कार्ड पर छपे नंबर का ही उपयोग करें, मैसेज या कॉल वाले नंबर का नहीं।
- 3 cybercrime.gov.in पर शिकायत दर्ज करें और हर मैसेज, स्क्रीनशॉट व ट्रांज़ैक्शन ID सँभालकर रखें।
- ! अगर आपने उनके कहने पर कोई "सपोर्ट", "सर्वर", "रिफंड" या रिमोट-एक्सेस ऐप (AnyDesk, TeamViewer, Quick Support आदि) इंस्टॉल किया है: अभी इंटरनेट बंद करें, फिर मुफ्त SeraphSecure (https://www.seraphsecure.com) चलाकर उसे ढूँढें और हटाएँ।
अभी क्या करें
- 1 SMS या WhatsApp से आए किसी भी बैंक link को न खोलें — हमेशा सीधे browser में bank का URL टाइप करें या Play Store से official app use करें
- 2 अगर कोई पेज APK download करने को कहे तो तुरंत बंद करें — कोई भी असली बैंक इस तरह ऐप नहीं देता
- 3 अगर ऐप install हो गया है: तुरंत SIM card निकालें और किसी दूसरे फोन से बैंक को call करके account freeze और UPI block करवाएं
- 4 SIM वापस डालने से पहले फोन को factory-reset करें — Accessibility exploit malware सिर्फ uninstall से नहीं जाता
- 5 Firebase URL को cybercrime authorities को रिपोर्ट करें — I4C Firebase takedown requests process करता है
- 6 अगर आपने scammer के कहने पर कोई 'support' या 'refund app' या remote-access app (AnyDesk, TeamViewer, Quick Support आदि) install किया है, तो मुफ़्त SeraphSecure (https://www.seraphsecure.com) से उसे detect और remove करें।
- 7 https://cybercrime.gov.in पर रिपोर्ट करें या राष्ट्रीय साइबर हेल्पलाइन 1930 पर call करें।
क्या रिमोट एक्सेस सॉफ्टवेयर इंस्टॉल हुआ था?
अगर किसी ठग ने आपको AnyDesk, TeamViewer, Quick Support या कोई रिमोट एक्सेस ऐप इंस्टॉल करवाया, तो आपका डिवाइस अभी भी खतरे में हो सकता है।
SeraphSecure चलाएं — पहचानें और हटाएं →चेतावनी संकेत
- ⚠ SMS, WhatsApp या search ad में एक link आता है जो बैंक की असली वेबसाइट जैसी दिखती है लेकिन URL में .web.app, .firebaseapp.com या कोई और गैर-बैंक domain होता है
- ⚠ पेज आपसे APK download करने को कहता है — असली बैंक या सरकारी योजना कभी APK नहीं भेजते
- ⚠ ऐप install करने के बाद Accessibility Services की permission मांगता है — यही 'God Mode' का असली कदम है
- ⚠ आपको ऐसे transactions के OTP आने लगते हैं जो आपने नहीं किए
- ⚠ आपकी banking app की स्क्रीन अचानक बदल जाती है या अलग login page दिखता है
ज्ञात प्रकार
-
AI से बने नकली बैंकिंग APK WhatsApp और Telegram से distribute (Surat teen network, जुलाई 2026): किशोरों ने AI tools से 121 नकली SBI, ICICI, HDFC, Axis Bank ऐप बनाए; WhatsApp/Telegram से भेजे — KYC expire होने या account upgrade का बहाना; Firebase variant जैसा ही OTP-interception और Accessibility-Services exploit; 2,928 पीड़ितों से ₹64.38 crore ठगे।
Last seen: 8/27/2026
स्रोत
- Business Standard — Govt orders removal of Google Firebase accounts after spotting scam pattern (Aug 21, 2026)
- Asianet News Hindi — Android God Mode: Google Firebase Bank Fraud (Aug 2026)
- Hindustan Times — Surat के किशोरों ने AI से 121 नकली बैंकिंग ऐप बनाए, 2,928 लोगों से ₹64.38 करोड़ ठगे (जुलाई 2026)