Android-пользователи скачали из Google Play больше 7,3 млн раз приложения, которые обещали доступ к чужим звонкам и сообщениям. Исследователи ESET выяснили, что это была схема с подписками: деньги брали настоящие, а «данные» отдавали фальшивые.

Речь о наборе из 28 приложений, которому ESET дала общее имя CallPhantom. В описаниях они обещали показать историю звонков, SMS, а местами даже журналы WhatsApp-звонков для любого номера телефона.

Как работала схема CallPhantom

Механика выглядела просто. Пользователь вводил номер, а приложение предлагало оплатить подписку, чтобы получить «доступ» к логам. После оплаты CallPhantom выдавал не реальные записи, а сгенерированные.

Продолжение после рекламы
Изображение к статье: Скам CallPhantom: 7,3 млн загрузок в Google Play за фейк

По данным ESET, приложения подделывали результаты разными способами. Например, генерировали случайные номера и подставляли к ним фиксированные имена, время звонка и длительность. Визуально это похоже на «настоящую» распечатку, но по сути это случайный набор строк.

Часть приложений просила email. Туда якобы должны были прислать историю звонков. Но письма с «данными» не отправляли до оплаты.

Почему это заметно отличается от типичных «шпионских» приложений

Необычный момент: CallPhantom не просил у жертвы «взлома» никаких опасных разрешений. ESET отдельно отмечает, что приложения не запрашивали навязчивые права на устройстве того, чей номер проверяли. Это логично: доступ к чужим звонкам и SMS так просто не получить, а схема и не пыталась.

Изображение к статье: Скам CallPhantom: 7,3 млн загрузок в Google Play за фейк

Оплату тоже принимали по-разному. Одни приложения использовали официальный биллинг Google Play. Другие уводили пользователя на сторонние платежи или формы ввода карты, которые обходят правила Google для покупок внутри приложений.

Что сделал Google и когда приложения удалили

ESET сообщает, что передала отчёт о CallPhantom в декабре 2025 года. После этого Google удалил все приложения из магазина. Сейчас в Google Play их уже нет.

По наблюдениям ESET, основной таргетинг пришёлся на Индию и страны Азиатско-Тихоокеанского региона. Но по факту такие приложения скачивают везде, где люди верят в «распечатку по любому номеру».

Если пользователь успел оформить подписку, Google описывает процедуру отмены и возвратов на странице поддержки: Cancel, pause, change subscription.

Технические детали исследования ESET опубликованы отдельно: разбор CallPhantom на WeLiveSecurity.

Продолжение после рекламы

Рейтинг: 0 / 5. Оценок: 0

Рекомендуем почитать

Оставьте комментарий

Перед оставлением комментария, пожалуйста, ознакомьтесь с правилами комментирования.