Escrocherie uriasa pe Google Play: 28 de aplicatii Android au pacalit milioane de utilizatori

Un grup de 28 de aplicatii Android, descarcate in total de 7,3 milioane de ori din Google Play Store, a fost identificat ca fraudulos dupa ce promitea utilizatorilor acces la istoricul apelurilor, mesajelor SMS si logurilor WhatsApp asociate oricarui numar de telefon. In realitate, datele afisate erau inventate, iar utilizatorii erau indemnati sa plateasca abonamente pentru informatii fara valoare, potrivit tecnoandroid.it.

Cum functiona schema CallPhantom

Aplicatiile au fost descoperite de compania de securitate informatica ESET, care le-a grupat sub numele CallPhantom. Mecanismul era simplu, dar eficient pentru utilizatorii mai putin atenti: aplicatiile sustineau ca pot furniza istoricul apelurilor, mesajele SMS si datele WhatsApp pentru orice numar de telefon introdus.

O astfel de promisiune ar fi trebuit sa ridice imediat semne de intrebare. O aplicatie legitima nu poate oferi acces la comunicatiile private ale unei persoane doar prin introducerea unui numar de telefon. Tocmai aceasta aparenta de acces rapid la informatii sensibile a fost folosita pentru a atrage descarcari si plati.

ESET a stabilit ca informatiile afisate de aplicatii erau complet false. Numerele de telefon prezentate in asa-zisele istorice erau generate aleatoriu, apoi asociate cu nume, ore si durate de apel deja introduse in codul aplicatiilor. Practic, utilizatorul platea pentru un raport care parea personalizat, dar care era construit artificial.

Utilizatorii plateau pentru date inventate

Pentru a vedea presupusele rezultate, utilizatorii erau obligati sa achite un abonament. Preturile variau de la o aplicatie la alta, pornind de la aproximativ 5 euro si ajungand pana la circa 75 de euro.

Schema era cu atat mai inselatoare cu cat aplicatiile incercau sa creeze impresia de credibilitate. Prima aplicatie identificata de ESET, in decembrie 2025, se numea „Call History of Any Number” si era publicata de un dezvoltator cu numele „Indian gov.in”. Denumirea putea sugera in mod fals o legatura cu autoritatile indiene, desi o astfel de asociere nu exista.

Inclusiv imaginile de prezentare din pagina aplicatiei erau construite pentru a simula functionarea serviciului. Pentru un utilizator grabit, care nu verifica atent detaliile sau recenziile, aplicatia putea parea o solutie reala.

India, principala tinta a aplicatiilor frauduloase

Aplicatiile CallPhantom vizau in special piata din India, una dintre cele mai mari piete smartphone din lume. Mai multe dintre ele aveau prefixul international +91 deja selectat, iar platile erau integrate prin UPI, un sistem utilizat pe scara larga in India.

Desi cele 28 de aplicatii aveau designuri diferite, scopul era acelasi: sa para produse independente si sa determine utilizatorii sa plateasca pentru acces la date fabricate. Aceasta diversificare vizuala le-a ajutat sa nu para parte din aceeasi operatiune frauduloasa.

ESET, in calitate de partener al App Defense Alliance, a raportat aplicatiile catre Google pe 16 decembrie 2025. Ulterior, Google le-a eliminat din Play Store. Totusi, nu toti utilizatorii au putut primi rambursari.

De ce recuperarea banilor a fost dificila

O parte dintre aplicatii nu foloseau sistemul oficial de plata al Google Play Store. In schimb, acestea redirectionau utilizatorii catre aplicatii terte compatibile cu UPI sau catre module de plata cu cardul integrate direct in aplicatie.

Aceasta metoda a ingreunat procesul de rambursare pentru victime. Cand plata nu trece prin infrastructura oficiala Google, recuperarea banilor devine mai complicata, iar utilizatorii pot avea mai putine instrumente la dispozitie.

In plus, aplicatiile foloseau si metode de presiune psihologica. Daca un utilizator iesea din aplicatie fara sa plateasca, primea o notificare falsa de tip email, care il anunta ca rezultatele istoricului apelurilor sunt disponibile. O apasare pe notificare il trimitea catre pagina de abonare.

Semnele care ar fi trebuit sa alerteze utilizatorii

In recenziile din Google Play Store existau deja avertismente scrise de utilizatori. Unii semnalau ca aplicatiile sunt frauduloase, ca afiseaza nume aleatorii si ca numerele prezentate nu au legatura cu realitatea.

Acest caz arata cat de important este ca utilizatorii sa verifice recenziile, dezvoltatorul aplicatiei si permisiunile cerute inainte de instalare. Promisiunile care implica acces la apelurile, mesajele sau conturile altor persoane trebuie privite cu multa prudenta.

Aplicatiile care promit informatii confidentiale despre un numar de telefon, fara acordul persoanei vizate, nu sunt doar suspecte, ci ridica si probleme serioase de legalitate si securitate. In multe cazuri, ele nu ofera ceea ce promit, ci folosesc curiozitatea utilizatorilor pentru a obtine bani.

Cazul CallPhantom ramane un exemplu clar despre felul in care fraudele mobile pot ajunge la milioane de descarcari atunci cand combina promisiuni spectaculoase, design credibil si metode agresive de plata.

Lasă un răspuns

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *