Магазин приложений Google Play стал площадкой для мошеннической кампании CallPhantom, в рамках которой 28 приложений собрали 7,3 миллиона загрузок. Эксперты ESET сообщили о ситуации, подтверждая, что пользователи доверялись приложеним, надеясь получить доступ к личной информации по указанным номерам телефонов.
- Группа из 28 приложений CallPhantom.
- Обещали доступ к SMS и журналам звонков.
- Обманули пользователей на 7,3 млн загрузок.
- Некоторые приложения принимали оплату через Google Play.
- Все мошеннические приложения удалены из магазина.
Как работали мошеннические приложения?
Приложения CallPhantom, несмотря на различия в дизайне, действовали по одной схеме. Пользователям предлагали за деньги получит доступ к записям SMS и звонков, однако вместо обещанной информации они получали лишь вымышленные данные. Некоторые приложения генерировали случайные номера и сопоставляли их с уже имеющимися записями.
Способы оплаты и возврата средств
Часть приложений принимала оплату через Google Play, что создавало возможность для возврата средств жертвам. Однако другие направляли пользователей на сторонние платёжные платформы или предлагали ввести данные карты прямо в приложении. После попытки закрыть приложение, пользователи получали ложное уведомление о том, что отчёт был отправлен на электронную почту, что возвращало их на экран подписки.
| Дата | Событие |
|---|---|
| 16 декабря | Обнаружение 28 приложений CallPhantom |
| На момент публикации | Все мошеннические приложения удалены из Google Play |
Этот инцидент демонстрирует, что даже такие крупные платформы, как Google Play, могут стать местом для мошенничества, предоставляя обманщикам широкую аудиторию.