El grupo de aplicaciones engañosas CallPhantom en la “Play Market” alcanzó 7,3 millones de descargas.
Grupo fraudulento CallPhantom en Play‑Market
Google Play Market suele considerarse una plataforma confiable para descargar aplicaciones Android, pero no todos los programas disponibles allí merecen confianza. Son especialmente peligrosos aquellos que prometen “servicios inusuales”. En el marco de la campaña llamada CallPhantom, los estafadores publicaron 28 aplicaciones que en total alcanzaron más de 7,3 millones de descargas.
Cómo funciona el esquema
Los expertos de ESET denominan a este grupo de aplicaciones como CallPhantom y describen su método:
* Las aplicaciones parecen utilidades comunes, pero su objetivo es engañar a los usuarios.
* Se promete revelar por pago el contenido de SMS, registros de llamadas telefónicas y conversaciones en WhatsApp para cualquier número introducido.
* En realidad envían solo datos ficticios. Algunas de las apps generan números aleatorios y los comparan con “llamadas grabadas” incorporadas directamente en el código.
Pago e intentos de reembolso
* Algunas aplicaciones aceptan pagos directamente a través de Google Play, creando la ilusión de poder devolver dinero.
* Otras redirigen a los usuarios a servicios de pago externos o muestran un formulario de pago con tarjeta dentro de la app.
* Al intentar cerrar la aplicación aparece una notificación falsa que indica que se ha recibido un correo electrónico con “informes”, tras lo cual el usuario vuelve a la pantalla de suscripción.
Reacción de Google y ESET
El 16 de diciembre, los especialistas de ESET detectaron las 28 aplicaciones CallPhantom. Para cuando se publicó la noticia ya habían sido eliminadas del Play‑Market, pero el incidente demostró que incluso la plataforma oficial de Google puede convertirse en un escenario para grandes estafas y atraer a una enorme audiencia de usuarios.
Comentarios (0)
Comparte tu opinión — por favor, sé amable y mantente en el tema.
Inicia sesión para comentar