Prevaranti zloupotrebljavaju Googleovu infrastrukturu za krađu podataka kartica i jednokratnih lozinki sa Android telefona.
Lažne bankarske aplikacije više se ne oslanjaju samo na sumnjive servere i očigledno lažne internet adrese. Nova istraga pokazuje da prevaranti koriste i Google Firebase, legitimnu platformu kojoj veruju milioni programera, kako bi distribuirali malver i prikupljali podatke ukradene sa Android telefona.
Indijske vlasti naložile su Googleu da ukloni stotine Firebase naloga nakon što je otkriven obrazac zloupotrebe ove platforme za predstavljanje u ime banaka i državnih službi. Samo tokom avgusta 2026. godine zatraženo je uklanjanje najmanje 57 Firebase stranica i baza podataka povezanih sa krađom finansijskih podataka.
Iako je otkrivena kampanja usmerena prvenstveno na korisnike u Indiji, način napada veoma je relevantan i za Srbiju i region. Ponude za nove kartice, nagradne poene, povećanje kreditnog limita i navodne državne isplate koriste se i u prevarama koje dobijamo putem SMS-a, Vibera, WhatsAppa, elektronske pošte i društvenih mreža.
Šta su prevaranti radili preko Firebasea?
Prema dokumentima koje je pregledao Reuters, kriminalci su pravili stranice i Android aplikacije koje su izgledale kao legitimni servisi poznatih banaka.
Žrtvama su obećavali novu kreditnu karticu, povećanje limita, preuzimanje nagrade ili pomoć pri dobijanju državne isplate. Nakon otvaranja linka, korisnik je dobijao instrukciju da preuzme i instalira Android aplikaciju izvan Google Play prodavnice.
- Korisnik dobija poruku sa primamljivom ili hitnom ponudom.
- Link otvara stranicu koja vizuelno oponaša banku ili državnu instituciju.
- Od korisnika se traži preuzimanje APK datoteke.
- Aplikacija zahteva pristup porukama, obaveštenjima, datotekama ili drugim osetljivim funkcijama telefona.
- Podaci o karticama, lozinke i jednokratni OTP kodovi šalju se u Firebase bazu koju kontrolišu napadači.
- Kriminalci koriste ukradene podatke za pristup nalozima i neovlašćene transakcije.
Deo infrastrukture korišćen je za stranice koje su oponašale velike indijske banke, dok su druge Firebase baze služile za prijem podataka ukradenih sa telefona žrtava.
Zašto prevaranti koriste Google Firebase?

Firebase nije malver niti prevarantski servis. Reč je o legitimnoj Googleovoj platformi pomoću koje programeri razvijaju aplikacije, hostuju internet stranice i čuvaju podatke u cloud bazama.
Firebase Hosting omogućava brzo postavljanje stranica preko globalne Googleove infrastrukture, dok Firebase Realtime Database aplikacijama omogućava trenutno slanje i sinhronizovanje podataka.
Ne propustite ovo



Upravo osobine koje Firebase čine korisnim programerima privlačne su i napadačima:
- dostupni su besplatni paketi i jednostavno otvaranje projekata;
- stranice se brzo postavljaju i premeštaju;
- podaci mogu odmah da se šalju sa zaraženog telefona;
- Googleova infrastruktura deluje pouzdanije od nepoznatog domena;
- prevaranti mogu brzo da naprave novu stranicu kada prethodna bude uklonjena.
Google je saopštio da njegova pravila zabranjuju phishing, distribuciju malvera i finansijske prevare, kao i da sarađuje sa nadležnim institucijama pri proveri i uklanjanju prijavljenog sadržaja.
U dokumentima indijskih vlasti nema tvrdnje da je Google učestvovao u prevarama. Problem predstavlja zloupotreba legitimne platforme, slično kao kada napadači koriste Google Drive, Telegram, GitHub ili neki drugi poznati servis za čuvanje i distribuciju zlonamernog sadržaja.
Googleov domen i HTTPS nisu dokaz bezbednosti
Prisustvo katanca u internet pregledaču znači da je veza između korisnika i stranice šifrovana. Ono ne potvrđuje da stranica pripada banci niti da je njen sadržaj bezbedan.
Isto važi za adresu koja sadrži reči google, firebase ili web.app. Takva adresa može da pokaže gde je stranica hostovana, ali ne potvrđuje identitet osobe koja ju je napravila.
Važno: banka vam neće poslati APK datoteku putem SMS-a, Vibera ili WhatsAppa i tražiti da ručno dozvolite instaliranje aplikacije iz nepoznatog izvora.
Kako da prepoznate lažnu bankarsku aplikaciju?
- Aplikacija stiže kao APK datoteka. Zvaničnu aplikaciju banke pronađite preko njenog sajta ili direktno u Google Play prodavnici.
- Ponuda zahteva hitnu reakciju. Prevaranti upozoravaju da će nagrada, kartica ili nalog uskoro isteći.
- Traži se uključivanje instalacije iz nepoznatih izvora. Ovo je jedna od najozbiljnijih crvenih zastavica.
- Aplikacija traži pristup SMS porukama ili obaveštenjima. Takve dozvole mogu omogućiti presretanje jednokratnih kodova.
- Od vas traže kompletne podatke kartice. Posebno su sumnjivi zahtevi za PIN, CVV kod i OTP lozinku u istoj formi.
- Adresa samo podseća na naziv banke. Naziv banke može biti deo putanje ili poddomena koji zapravo pripada drugoj platformi.
- Poruka obećava nagradu koju niste očekivali. Nagradni poeni, povraćaj novca i povećanje limita česti su mamci.
Kako da proverite aplikaciju pre instaliranja?
Ne otvarajte prodavnicu preko linka iz primljene poruke. Otvorite Google Play samostalno i ručno potražite naziv banke. Proverite ko je naveden kao programer, koliko aplikacija ima preuzimanja i da li zvanični sajt banke vodi do iste stranice u prodavnici.
Na Android uređaju proverite da li je uključena Google Play zaštita:
Ne propustite ovo


- Otvorite aplikaciju Google Play.
- Dodirnite profilnu fotografiju u gornjem desnom uglu.
- Izaberite Play zaštita, a zatim Podešavanja.
- Uključite opcije za skeniranje aplikacija i poboljšano otkrivanje štetnih aplikacija.
Google navodi da Play zaštita proverava aplikacije prilikom instaliranja, periodično skenira uređaj i može da upozori korisnika, onemogući ili ukloni potencijalno štetnu aplikaciju.
Ova zaštita smanjuje rizik, ali nije zamena za oprez. Nova ili posebno prilagođena verzija malvera ne mora biti prepoznata odmah.
Šta da uradite ako ste instalirali sumnjivu aplikaciju?

Ako ste instalirali aplikaciju dobijenu putem poruke, nemojte preko tog telefona proveravati stanje na računu niti unositi dodatne lozinke.
- Prekinite internet vezu uključivanjem režima rada u avionu i isključivanjem Wi-Fi mreže.
- Pozovite banku sa drugog, pouzdanog uređaja koristeći broj sa poleđine kartice ili zvaničnog sajta banke.
- Zatražite blokiranje kartice i pristupa mobilnom bankarstvu ako ste uneli podatke ili odobrili sumnjivu transakciju.
- Proverite sve nedavne transakcije i odmah prijavite one koje ne prepoznajete.
- Promenite lozinke sa drugog uređaja, počevši od elektronske pošte, Google naloga i mobilnog bankarstva.
- Pokrenite Play zaštitu i uklonite sumnjivu aplikaciju. Proverite i dozvole za SMS, obaveštenja, pristupačnost i administraciju uređaja.
- Razmotrite vraćanje telefona na fabrička podešavanja ako aplikaciju nije moguće ukloniti ili je imala široka sistemska ovlašćenja.
Prilikom vraćanja podataka nemojte ponovo instalirati istu APK datoteku. Fotografije i dokumenta mogu se sačuvati, ali aplikacije treba ponovo preuzeti iz pouzdanog izvora.
Šta preporučuje Narodna banka Srbije?
Narodna banka Srbije upozorava da korisnici koji su ostavili podatke platne kartice na lažnoj stranici treba bez odlaganja da se jave svojoj banci i blokiraju dalje korišćenje kartice.
Isto treba učiniti odmah nakon uočavanja nepoznate transakcije. NBS preporučuje i uključivanje obaveštenja o svakoj izvršenoj transakciji, jer ono korisniku omogućava da brzo primeti zloupotrebu.
Posebno je važno da se jednokratni OTP kod ne prosleđuje drugoj osobi. To nije obična informativna poruka, već bezbednosni element kojim se često potvrđuje konkretna prijava ili plaćanje.
Da li su korisnici u Srbiji ugroženi?
Do trenutka objavljivanja ovog teksta nema javne potvrde da su konkretne Firebase stranice iz indijske istrage korišćene protiv korisnika u Srbiji.
To, međutim, ne znači da opisani način prevare nije primenljiv kod nas. Kriminalci lako menjaju naziv banke, jezik poruke, logo i ponuđenu nagradu, dok tehnička infrastruktura u pozadini može ostati ista.
Najvažnija pouka nije da treba izbegavati svaki Firebase link. Firebase koriste brojne legitimne aplikacije i kompanije. Potrebno je posmatrati ceo kontekst: ko je poslao link, šta stranica traži i da li korisnika nagovara da instalira nepoznatu aplikaciju ili preda finansijske podatke.
Često postavljana pitanja
Da li je Firebase bezbedan?
Firebase je legitimna Googleova razvojna platforma. Kao i drugi veliki cloud servisi, može biti zloupotrebljen za hostovanje lažnih stranica ili prijem ukradenih podataka. Sam naziv platforme zato nije dokaz da je konkretna stranica bezbedna.
Može li banka poslati APK aplikaciju putem poruke?
Zvaničnu bankarsku aplikaciju treba preuzimati preko prodavnice do koje vodi zvanični sajt banke. APK datoteka poslata putem SMS-a, aplikacije za dopisivanje ili elektronske pošte treba da se smatra veoma sumnjivom.
Da li katanac pored adrese znači da je stranica prava?
Ne. Katanac označava da je komunikacija sa stranicom šifrovana. Ne potvrđuje identitet vlasnika stranice niti legitimnost ponude.
Šta ako sam samo otvorio link?
Samo otvaranje stranice najčešće predstavlja manji rizik od instaliranja aplikacije ili unošenja podataka. Zatvorite stranicu, ništa ne preuzimajte i ne odobravajte obaveštenja ili druge dozvole. Ako ste ipak uneli podatke kartice ili lozinku, odmah kontaktirajte banku i promenite kompromitovane podatke.
Zaključak
Zloupotreba Firebasea pokazuje kako se internet prevare menjaju. Prepoznatljiv logo, HTTPS zaštita i infrastruktura poznate tehnološke kompanije više nisu dovoljni da bi stranica delovala sumnjivo na prvi pogled.
Najsigurnije pravilo ostaje jednostavno: bankarske aplikacije preuzimajte isključivo preko zvaničnog sajta banke ili proverenog naloga u prodavnici, a jednokratne lozinke nikada ne unosite na stranici otvorenoj iz neočekivane poruke.
Izvori i metodologija
Tekst je pripremljen na osnovu izveštaja Reutersa objavljenog 21. avgusta 2026. godine, zvanične dokumentacije kompanije Google i preporuka Narodne banke Srbije. Navodi o konkretnim Firebase projektima odnose se na istragu indijskih institucija; njihova upotreba protiv korisnika u Srbiji nije javno potvrđena.
- Reuters: India orders removal of Google Firebase accounts after spotting scam pattern
- Google Firebase Hosting dokumentacija
- Google Firebase Realtime Database dokumentacija
- Google Firebase: prijavljivanje phishinga, malvera i zloupotrebe
- Google: korišćenje Play zaštite
- Narodna banka Srbije: zaštita od zloupotrebe bankarskih podataka





