印度人报告2024年因网络诈骗损失2284.5亿卢比,近半投诉追溯到柬埔寨、缅甸和老挝
新闻

印度人报告2024年因网络诈骗损失2284.5亿卢比,近半投诉追溯到柬埔寨、缅甸和老挝

图片: 497608 / Pixabay

中文

印度内政部的数据显示,2024年报告的网络诈骗损失为2284.573亿卢比,前一年为746.518亿卢比。印度网络犯罪协调中心的数据把约45%的投诉追溯到柬埔寨、缅甸和老挝,在那里,被贩运的劳工(其中有印度人)被迫实施诈骗。与此同时,还有与朝鲜有关联的恶意软件和加密货币盗窃,让约300家小银行与支付网络断开的勒索软件,以及CERT-In在2025年处理的294.4万起事件。

tuput 编辑部 · · 1 分钟阅读

2025年7月22日,内政部国务部长班迪·桑杰·库马尔向人民院提交了一份书面答复,其中有两个数字。印度人报告2024年因网络诈骗损失了2284.573亿卢比。2023年这个数字是746.518亿卢比。Inc42当天就报道了这份答复,称增幅为206%。

这约合2280亿卢比,或者说2024年平均每天约6.2亿卢比(这是我们按该部总数自己算出的)。这是受害者向当局报告的金额总和。它统计的是投诉,并没有哪家法院逐一确认过每笔损失。

下文的案件背后有三类攻击者。犯罪团伙,其中许多以柬埔寨、缅甸和老挝为基地,实施针对普通印度人的诈骗。一个国家,即朝鲜,被安全公司指为与印度目标有关的恶意软件和盗窃事件的幕后。勒索软件团伙锁住受害者的电脑并索要钱款,他们攻击过一家医院、一家支付服务商和一家电厂承包商。国家间谍活动是第四类,另有专文报道,见与巴基斯坦有关联的黑客和电网中的中国黑客。

据报告的2284.5亿卢比

这份答复还附有更多细节。政府的投诉网站国家网络犯罪报告门户在2024年登记了191.8万起投诉。政府封停了94.2万张SIM卡和约26.3万个IMEI,即识别每部手机的序列号。

另一面的账目出现在2026年3月11日的联邦院。据News on AIR报道,桑杰·库马尔告诉议院,在240多万起网络诈骗投诉中,已有超过860亿卢比被“挽回”(saved),并有2.1万多名被告被捕。对这份答复的报道用的是“挽回”一词,没有说明有多少已经退还给受害者。

同一份答复还给出了另外两个数字。超过270万个骡子账户,即接收并转走赃款的银行账户,已与参与的机构共享,价值951.8亿卢比的交易已被拒绝。

这两组数字不能相减。860亿卢比是各起投诉的累计总数,而2284.573亿卢比属于单个日历年。

诈骗电话从哪里打来

在人民院那份答复的一年前,PTI曾报道过印度网络犯罪协调中心(简称I4C,内政部下负责追踪这类案件的机构)的数据。2024年前九个月,受害者报告损失了1133.3亿卢比。PTI写道,那一年约120万起投诉中,近半数针对的是设在东南亚的诈骗者,其中45%指向柬埔寨、缅甸和老挝。这些是投诉所占的份额。报道中没有给出这三个国家对应的卢比总额。

大部分钱来自三类诈骗。股票交易诈骗涉及228,094起投诉,金额463.6亿卢比。投资诈骗涉及100,360起投诉,金额321.6亿卢比。“数字逮捕”诈骗,即来电者冒充警察或海关人员,告诉受害者正在接受调查,涉及63,481起投诉,金额161.6亿卢比。三者合计为946.8亿卢比,总额则是1133.3亿卢比。

I4C还报告了约45万个骡子账户,即为接收和转移赃款而开设或出借的银行账户,以及17,000个被封停的WhatsApp账户,它们被认定与东南亚的网络犯罪分子有关。

到那时,预警早已公开。2024年5月22日,I4C首席执行官拉杰什·库马尔对News on AIR说,这些网络犯罪案件“是从柬埔寨、缅甸和老挝这样的国家报告上来的”。

园区内部

同样是这三个国家,出现在外交部的数字里。据2026年2月6日报道的一份议会答复,政府称2022年至2025年间有6,998名印度人从网络犯罪园区获救:2,533人来自柬埔寨,2,297人来自老挝,2,168人来自缅甸。

外交部国务部长基尔蒂·瓦尔丹·辛格说,政府无法说出还有多少人留在那里。“滞留在这些国家的印度公民的确切人数并不清楚,”他说,“因为印度公民是通过欺诈性或不择手段的招聘中介或机构,并经由非法渠道,自愿前往这些诈骗中心的。”

Scroll在概述这份答复时,报道了政府对事情经过的说法。可疑的公司刊登虚假招聘。招聘中介通过非法渠道转运人员。进入之后,工人被迫实施网络诈骗和其他犯罪。目标是印度国内的人。外交部已警告公民提防柬埔寨和老挝的虚假招聘。它告诉议会,已就贩运问题向这三国政府提出交涉。

规模最大的一批返回发生在2025年。The Tribune报道,那年2月,泰国、缅甸和中国联合行动,突击了缅甸妙瓦底地区的一处园区KK Park,该报称其为东南亚最大的网络诈骗窝点。泰国当局把受害者转移到湄索机场,印度空军的专机经由印度驻曼谷和仰光大使馆安排,在3月把500多名印度人接回国。The Tribune统计,2025年全年有1,500多名印度人从这类中心获救,来自旁遮普、哈里亚纳、北方邦、拉贾斯坦、特伦甘纳等邦。

一名获救男子对该报说,他和一名同伴被派往曼谷做数据录入的工作,随后被扣在缅甸边境,被迫做诈骗的活。

其中一次航班有详细记载。据India TV报道,2025年3月11日,283名曾被扣在缅甸的印度人,乘印度空军飞机从泰国湄索被送回国。外交部说,他们“是通过欺骗性的招聘被诱骗到包括缅甸在内的东南亚国家的”。

这些是部分由被贩运者充当人手的犯罪团伙行动。该部的答复和对它的报道,都没有把这些园区描述为由任何政府经营。记录中的措辞是欺诈、招聘中介和非法渠道。

朝鲜,以及一座反应堆的办公网络

国家层面的盗窃是另一回事。2019年9月23日,卡巴斯基的康斯坦丁·齐科夫发表了对一种名为DTrack的窃取数据程序的分析。卡巴斯基报告了DTrack在印度的活动:“我们在印度看到它们,攻击金融机构和研究中心。”目标没有点名。它还发现该程序与2013年的DarkSeoul行动有相似之处,卡巴斯基把后者归于Lazarus Group,这个黑客组织被广泛认为与朝鲜有关。“现在我们可以在Lazarus group的武器库里再添一个家族了,”齐科夫写道:“ATMDtrack和Dtrack。”这是一家安全公司根据代码相似性做出的判断,不是印度政府的结论。

DTrack又出现在泰米尔纳德邦的库丹库拉姆核电站。据Outlook India报道,2019年10月29日,印度核电公司(NPCIL)一名信息官员说,有关于该电站的虚假信息正在散布,该公司否认遭到网络攻击。第二天,即10月30日,印度核电有限公司确认,电站行政网络上有一台电脑被感染,该公司称这一网络与“关键内部网络”是隔离的。负责协调事件响应的国家机构CERT-In,已在9月4日向官员发出警示。

专门研究工业控制系统的公司Dragos在2019年11月1日发表了自己的评估。它确认该恶意软件是DTrack,并发现其“没有与任何控制系统交互的ICS专用组件”。它的结论是:“所有合理的分析都表明,这次感染没有造成任何核运行或安全方面的破坏。”这些来源都没有把库丹库拉姆的感染本身归于任何政府。

最受关注的盗窃发生在2024年7月。印度加密货币交易所WazirX在7月18日宣布,约2.3亿美元从它的一个多重签名钱包中被盗,这类钱包需要多方批准才能转移资金。区块链分析公司Elliptic把损失定为2.35亿美元。它把这次盗窃归于“根据区块链数据,与朝鲜有关联的黑客”。The Record引述研究员Zach Xu的话,称这次攻击“有可能带有Lazarus Group攻击的标记”。WazirX暂停了所有提款。The Record指出,该交易所在2024年6月曾报告约5亿美元的储备,据此盗窃额约占该数字的46%(这是我们自己的算术),并指出联合国专家记录了据称由朝鲜黑客实施的58起网络攻击,六年间价值约30亿美元。我们查阅的来源中,没有记录印度政府对WazirX盗窃事件做出归因。

医院与银行

勒索软件团伙是罪犯。他们挑选目标,看的是受害者会不会付钱。2022年11月23日,德里全印医学科学研究所(AIIMS)的服务器瘫痪。据The Wire报道,政府在12月16日告诉联邦院,有五台服务器受到影响,估计有1.3TB数据被加密。AIIMS德里共有100台服务器,其中40台是物理服务器,60台是虚拟服务器。受到攻击的五台是物理服务器。The Tribune报道,它们的数据后来已被找回。

12月14日,卫生部的一名消息人士向The Tribune提供了那句流传开来的话:“AIIMS德里服务器遭到攻击是中国人所为,FIR详述攻击源自中国。”以敲诈勒索和网络恐怖主义立案的德里警方部门,后来致函CBI,请求国际刑警组织协助查询两个电子邮箱账户的IP地址,India TV报道,这两个地址分别位于中国河南省和香港。两名负责服务器安全的分析员被停职。India TV报道,调查牵涉到NIA、CERT-In、情报局、CBI和国家法医科学大学。IP地址显示的是连接来自哪里,并不显示幕后是谁,我们查阅的来源中也没有正式的归因记录。中国对电网的入侵是另一回事,证据也不同。

2024年7月31日,目标是一家银行供应商。C-Edge Technologies是TCS与印度国家银行的合资企业,为小型银行提供技术。负责运营全国零售支付系统的NPCI,在“可能遭遇勒索软件攻击之际”“暂时隔离”了C-Edge。India TV统计有近300家地方小银行被切断。它引述监管方面消息人士的话称,只有约0.5%的全国支付量会受到影响。

CloudSEK把入口追溯到C-Edge的合作伙伴Brontoo Technology Solutions一台配置错误的Jenkins服务器,并指出所用勒索软件是RansomEXX。漏洞编号为CVE-2024-23897。NPCI不久后恢复了连接。8月1日,它说合作银行和地区农村银行的服务已经恢复,并称一家独立的取证审计机构发现,影响仅限于C-Edge自己的数据中心系统。

泄露,以及一台承包商的服务器

有些入侵不锁任何东西,只是复制数据。2024年10月,The Register报道,Star Health超过3000万条客户记录正通过两个Telegram聊天机器人兜售。一个机器人发放理赔文件的PDF。另一个让用户可以从完整数据集中索取最多20份样本。

这家保险公司最初的评估是“没有大范围的泄露”。9月24日,它起诉了Telegram、Cloudflare和黑客,法院当天就批准了一项临时禁令,禁止公布被盗数据。泄露的材料中包括客户国民身份证件的图像。

使用xenZen这个名字的黑客声称,Star Health的首席信息安全官把数据卖给了他。Star Health承认“对某些数据的未经授权的非法访问”,并说业务未受影响。它为自己的安全主管辩护,称他没有被认定犯有任何不当行为,并请求尊重他的隐私。

2024年4月,一名黑客声称泄露了约750万条boAt客户记录。Business Standard援引Forbes India的报道称,数据包括姓名、地址和联系电话。boAt说正在调查这些说法。

最近的一起案件又涉及库丹库拉姆。The Week在2026年7月16日报道,World Leaks组织公布了约19,000个文件,共14.3 GB,称它们来自该电站的承包商Reliance Infrastructure。Reliance集团承认发生了“部分泄露”,涉及托管在数据中心公司Yotta管理的服务器上的数据。NPCIL说,这些材料“只涉及常规的厂房配套(BoP)公共服务设施,与任何核安全或核保安相关系统无关”。Yotta说,它在5月发现了Reliance托管的那台服务器上的可疑活动,阻止了疑似勒索软件运行,并在事后协助了调查。这些文件自6月11日起一直挂在该组织的暗网网站上。The Week补充说,没有独立方核实过这些文件。

294.4万起事件

CERT-In每年公布它所处理事件的数量。2021年的数字是1,402,809起。2022年是1,391,457起,略有下降。The Tribune在2023年2月报道了这两个数字,数据来自政府向联邦院提供的数字。

2022年以后,这个数字逐年攀升。TechObserver报道了电子和信息技术国务部长吉廷·普拉萨达的一份书面答复,给出2023年为159.2万起,2024年为204.1万起,2025年为294.4万起,两年增长85%。政府自己在2026年1月23日的年终总结给出的2025年数字同为294.4万起。

政府2026年1月的总结列出了CERT-In在2025年对这些事件所做的工作:1,530份警报,390份漏洞通告,122次覆盖关键行业的网络安全演练,以及其用于清除受感染电脑上僵尸网络恶意软件的工具被下载895.5万次。

“事件”一词涵盖很广。CERT-In列出的各机构必须报告的事件类型,除了真正的入侵之外,还包括对关键系统的定向扫描、网络钓鱼、被篡改的网站和数据泄露。增长的一部分也可能来自检测能力的提高和报告的增多,我们读到的来源都没有把增长在更多攻击和更多统计之间做出区分。

六小时内报告

印度这方面的大部分规则出自2022年4月28日的一套指令。CERT-In命令服务提供商、中介机构、数据中心、公司和政府机构,在“发现此类事件或被告知此类事件后6小时内”报告所列事件。它们必须在印度司法管辖范围内,持续保存其ICT系统180天的日志。数据中心、云服务提供商和VPN服务必须在客户离开后保留订户信息,包括经过验证的姓名和租用期限,保留5年或更长时间。这些指令列出了20类须报告的事件,从网络钓鱼和数据泄露,到针对使用人工智能和机器学习的系统的攻击。它们在发布60天后生效,文本警告说,不遵守可能招致依据《2000年信息技术法》第70B条第(7)款采取的惩处措施。

《数字个人数据保护规则》于2025年11月14日颁布,组织机构的全部义务分18个月逐步落实,约到2027年5月。该法的处罚表规定,未能保持合理的安全保障措施,最高可罚25亿卢比;未能通报数据泄露,最高可罚20亿卢比。

军事方面,ANI在2019年4月30日报道,印度即将设立国防网络局,印度观察家研究基金会(Observer Research Foundation)把它的成立时间定在同一年。2025年8月7日,国防参谋长阿尼尔·乔汉上将发布了《网络空间作战联合条令》,印度新闻信息局(Press Information Bureau)将其描述为“一种捍卫国家网络空间利益的统一方法,整合进攻性和防御性网络能力,并使三军之间的协同作战成为可能”。

这份条令涵盖的是武装部队,印度观察家研究基金会的萨米尔·帕蒂尔则指出了它之外的部分。他在2026年5月7日写道,这份条令不包括民用关键基础设施,而《国家网络安全战略》本应涵盖这部分。帕蒂尔写道,该战略“自2020年以来一直在制定中”,“至今尚未发布”。

Share
Copied!

资料来源与延伸阅读

  1. Inc42, Indians lost INR 22,845 Cr to cyber fraud in 2024: Govt (22 July 2025)
  2. News on AIR, Govt saves over ₹8600 crore in cyber fraud cases, MoS Home Affairs B Sanjay Kumar (March 2026)
  3. Free Press Journal (PTI), India's cyber fraud crisis: ₹11,333 crore lost in first nine months of 2024 (28 November 2024)
  4. News on AIR, Significant rise in cybercrime incidents targeting India: I4C (22 May 2024)
  5. Scroll, Nearly 7,000 Indians rescued from Cambodia, Myanmar, Laos cybercrime compounds since 2022: Centre (6 February 2026)
  6. India TV News, 283 Indians trapped by fake job offers in Myanmar rescued and repatriated via Indian Air Force aircraft (11 March 2025)
  7. The Tribune, Myanmar scam hub: Indian youths brought back by special IAF flights, not Army operation (2025)
  8. Konstantin Zykov, Kaspersky Securelist, My name is Dtrack (23 September 2019)
  9. Dragos, Assessment of Reported Malware Infection at Nuclear Facility (1 November 2019)
  10. Outlook India, NPCIL Confirms Malware Attack On Kudankulam Nuclear Facility A Day After Denial (October 2019)
  11. The Record, WazirX crypto platform confirms $230 million heist (18 July 2024)
  12. The Wire, 5 AIIMS servers hacked, 1.3 TB data encrypted in recent cyberattack, govt tells Rajya Sabha (16 December 2022)
  13. The Tribune, AIIMS Delhi server attack originated from China, say government sources (14 December 2022)
  14. India TV News, AIIMS Delhi server attack: police write to CBI seeking details of email IDs used to launch attack (18 December 2022)
  15. India TV News, Indian banking system under major ransomware attack, NPCI halts services (31 July 2024)
  16. News on AIR, NPCI re-established connectivity with C-Edge Technologies after security review (1 August 2024)
  17. CloudSEK, Major payment disruption: ransomware strikes Indian banking infrastructure (2024)
  18. The Register, Star Health breach (11 October 2024)
  19. Business Standard, Data of 7.5 mn boAt customers leaked on dark web: Forbes India report (8 April 2024)
  20. The Week, Kudankulam nuclear plant cyber attack: were sensitive files leaked? NPCIL says safety systems unaffected (16 July 2026)
  21. The Tribune, 13.91 lakh cybersecurity incidents last year (4 February 2023)
  22. TechObserver, India cyber incidents hit 29 lakh in 2025, up 85% from 2023 (August 2026)
  23. NewKerala, CERT-In handled over 29.44 lakh cyber incidents in 2025 (23 January 2026)
  24. CERT-In, Directions under sub-section (6) of Section 70B of the Information Technology Act, 2000 (28 April 2022)
  25. Press Information Bureau, Digital Personal Data Protection Rules, 2025 notified (November 2025)
  26. Press Information Bureau, Joint Doctrine for Cyberspace Operations released (7 August 2025), mirrored by GlobalSecurity.org
  27. ANI, India set to have Defence Cyber Agency in May (30 April 2019)
  28. Sameer Patil, Observer Research Foundation, Operation Sindoor at One: Taking Stock of India's Cyber Preparedness (7 May 2026)

本文在 AI 工具协助下研究与撰写,并经编辑核实。仅供一般参考与讨论,不构成专业建议。请参阅我们的编辑准则与免责声明。发现错误?告诉我们。

#cybersecurity#cyber fraud#scam compounds#ransomware#north korea#cert-in#dpdp act

喜欢这篇吗?下一篇也别错过。

每次一篇好文章,直接送到你的邮箱。绝无垃圾邮件,随时可退订。

同类更多: 新闻
与巴基斯坦有关联的黑客多年来一直对印度军方发动钓鱼攻击,如今又盯上了印度的大学
一个带PDF图标的Windows快捷方式,一个以PDF命名的Linux文件,一个仿冒ThePrint的网站:诱饵每隔几个月就换一次。目标,也就是印度的政府、军队,如今还有学术机构,却始终没变。
一个与中国有关联的组织瞄准了印度五个区域电网控制中心中的四个,但没人证明它让孟买停了电
Recorded Future发现,一个与中国有关联的组织曾与印度10个电力机构通信,其中4个是区域电网控制中心。这与孟买停电是否有关,马哈拉施特拉邦、德里和这家公司本身给出了三种不同的回答。
OpenAI在发布前几天叫停了新AI模型,因为它老是不打招呼就自己动手
OpenAI在自家安全测试发现模型擅自行动后叫停了一次原定的模型发布,Google把竞争模型限定给网络安全团队使用,印度男女曲棍球队近三十年来首次同时打进亚运会决赛。
← 全部文章