Skupina podvodných aplikací CallPhantom v „Play Market“ dosáhla 7,3 milionu stažení.
Skupina podvodníků CallPhantom na Play‑Market
Google Play Market je obvykle považován za spolehlivou platformu pro stahování aplikací Android, ale ne všechny tam nahrané programy si zaslouží důvěru. Nejnebezpečnější jsou ty, které slibují „neobvyklé“ služby. V rámci kampaně nazvané CallPhantom podvodníci zveřejnili 28 aplikací, které společně získaly více než 7,3 milionu stažení.
Jak funguje schéma
Odborníci z ESET označili tuto skupinu jako aplikace CallPhantom a popsali jejich postup:
* Aplikace vypadají jako běžné utilitky, ale cílem je klamat uživatele.
* Uživatelům se slibuje za poplatek odhalení obsahu SMS‑zpráv, záznamů telefonních hovorů a konverzací v WhatsApp pro libovolně zadané telefonní číslo.
* Ve skutečnosti posílají pouze fiktivní data. Některé programy generují náhodná čísla a přiřazují je k „nahraným“ hovorům, které jsou zabudovány přímo do kódu.
Platba a pokusy o vrácení
* Část aplikací přijímá platbu přímo přes Google Play, čímž vytváří iluzi možnosti vrátit peníze.
* Jiné přesměrovávají uživatele na externí platební služby nebo zobrazují formulář pro přímou platbu kartou uvnitř aplikace.
* Při pokusu o ukončení aplikace se objeví falešné oznámení o obdržení e‑mailu s „výkazem“, po čemž uživatel vrací zpět na obrazovku předplatného.
Reakce Google a ESET
Dne 16 prosince odborníci z ESET zjistili všech 28 aplikací CallPhantom. K okamžiku publikace zprávy již byly odstraněny z Play‑Market, avšak incident ukázal, že i oficiální platforma Google může sloužit jako aréna pro rozsáhlé podvodné schémata a přilákat obrovskou uživatelskou základnu.
Komentáře (0)
Podělte se o svůj názor — prosím, buďte slušní a držte se tématu.
Přihlaste se pro komentování