A CallPhantom csaló alkalmazáscsoportja a „Play Market”-ben 7,3 millió letöltést ért el.
A CallPhantom csalói csoportja a Play‑Marketben
A Google Play Market általában megbízható platformnak számít Android‑alkalmazások letöltésére, de nem minden ott feltölthető program érdemes bizalomra. Különösen veszélyesek azok, amelyek „különleges” szolgáltatásokat ígérnek. A CallPhantom nevű kampány keretében a csalók 28 alkalmazást helyeztek fel, amelyeket összesen több mint 7,3 millió letöltés ért.
Hogyan működik a séma
Az ESET szakértői ezt a csoportot CallPhantom alkalmazásoknak nevezik, és leírják a tevékenységük szakaszait:
* Az alkalmazások úgy néznek ki, mint átlagos eszközök, de céljuk az emberek megtévesztése.
* A felhasználóknak fizetősként ígérik, hogy felfedik az SMS‑üzenetek tartalmát, a telefonhívási naplókat és a WhatsApp beszélgetéseket bármely megadott telefonszámra.
* Valójában csak kitalált adatokat küldenek. Néhány program véletlenszerű számokat generál, és ezeket „rögzített” hívásokkal társítja, amelyek a kódban vannak beépítve.
Fizetés és visszatérítési kísérletek
* Egyes alkalmazások közvetlenül a Google Play-en keresztül fogadják a fizetést, így olyan illúziót keltenek, hogy pénzt lehet visszakapni.
* Mások átirányítják a felhasználókat külső fizetési szolgáltatókhoz vagy egy közvetlen kártyás fizetésű űrlapot jelenítenek meg az alkalmazáson belül.
* Ha megpróbálják bezárni az alkalmazást, hamis értesítés jelenik meg arról, hogy e‑mailt kaptak „jelentéssel”, majd a felhasználó visszatér a előfizetési képernyőre.
Google és ESET reakciója
December 16-án az ESET szakemberei felfedezték az összes 28 CallPhantom alkalmazást. A hír megjelenésekor már eltávolították őket a Play‑Marketből, de az eset azt mutatta, hogy még a Google hivatalos platformja is lehetővé teszi a nagyszabású csaló sémák fellépését és hatalmas felhasználói közönség bevonzását.
Hozzászólások (0)
Oszd meg a véleményed — kérjük, légy udvarias és maradj a témánál.
Jelentkezz be a hozzászóláshoz