Мошеннические приложения CallPhantom в Google Play: 7,3 млн загрузок

Магазин приложений Google Play стал площадкой для мошеннической кампании CallPhantom, в рамках которой 28 приложений собрали 7,3 миллиона загрузок. Эксперты ESET сообщили о ситуации, подтверждая, что пользователи доверялись приложеним, надеясь получить доступ к личной информации по указанным номерам телефонов.

  • Группа из 28 приложений CallPhantom.
  • Обещали доступ к SMS и журналам звонков.
  • Обманули пользователей на 7,3 млн загрузок.
  • Некоторые приложения принимали оплату через Google Play.
  • Все мошеннические приложения удалены из магазина.

Как работали мошеннические приложения?

Приложения CallPhantom, несмотря на различия в дизайне, действовали по одной схеме. Пользователям предлагали за деньги получит доступ к записям SMS и звонков, однако вместо обещанной информации они получали лишь вымышленные данные. Некоторые приложения генерировали случайные номера и сопоставляли их с уже имеющимися записями.

Способы оплаты и возврата средств

Часть приложений принимала оплату через Google Play, что создавало возможность для возврата средств жертвам. Однако другие направляли пользователей на сторонние платёжные платформы или предлагали ввести данные карты прямо в приложении. После попытки закрыть приложение, пользователи получали ложное уведомление о том, что отчёт был отправлен на электронную почту, что возвращало их на экран подписки.

Дата Событие
16 декабря Обнаружение 28 приложений CallPhantom
На момент публикации Все мошеннические приложения удалены из Google Play

Этот инцидент демонстрирует, что даже такие крупные платформы, как Google Play, могут стать местом для мошенничества, предоставляя обманщикам широкую аудиторию.

Понравилась статья? Поделиться с друзьями: