Мошенническая схема CallPhantom: 28 приложений в Google Play обманули миллионы пользователей

Мошенническая схема CallPhantom: 28 приложений в Google Play обманули миллионы пользователей

Специалисты по кибербезопасности из компании ESET раскрыли масштабную кампанию под названием CallPhantom. В официальном магазине приложений Google Play были обнаружены 28 вредоносных программ, которые обещали пользователям доступ к чужой истории звонков и сообщений, но на деле оказались инструментом для выманивания денег.

Механика обмана и стоимость «услуг»

Мошеннические приложения позиционировались как сервисы для получения детализации звонков, SMS-сообщений и истории вызовов в мессенджере WhatsApp*. Суммарно эти программы были загружены более 7,3 миллиона раз. После установки пользователям предлагали оформить подписку на различные периоды — от недели до года. Стоимость доступа варьировалась от 6 до 80 долларов (примерно от 550 до 7500 рублей).

В ходе технического анализа выяснилось, что приложения не обладали заявленным функционалом. В обзоре ESET отмечается, что предоставляемые данные были полностью сфабрикованы. Алгоритм работы программ выглядел следующим образом:

  • Приложение генерировало случайные номера телефонов прямо в коде.
  • Система автоматически сопоставляла их с вымышленными именами.
  • Время и длительность вызовов также создавались случайным образом, чтобы создать видимость реальной активности.

География распространения и возврат средств

Наибольшее количество пострадавших зафиксировано в Индии — на эту страну пришлось более 53,7% всех случаев обнаружения CallPhantom. Разработчики адаптировали интерфейс под местный рынок, предустанавливая телефонный код страны и интегрируя поддержку локальных платежных систем.

Компания Google уже удалила вредоносное ПО из своего магазина. Ситуация с возвратом денег зависит от способа оплаты:

  • Пользователи, совершавшие покупки через официальную платежную систему Google Play, получили возврат средств автоматически.
  • Тем, кто использовал сторонние платежные методы, эксперты рекомендуют самостоятельно обратиться в свой банк для проведения процедуры оспаривания операции.

Специалисты предупреждают, что легальных инструментов для получения конфиденциальных данных (логов звонков или переписки) сторонних лиц через мобильные приложения не существует. Подобные предложения в магазинах приложений являются классической формой мошенничества.

* — деятельность компании Meta (владеет Facebook, Instagram и WhatsApp) запрещена на территории РФ