Група шахрайських застосунків CallPhantom у «Play Маркеті» зібрала 7,3 млн завантажень.
Мошеннича група CallPhantom у Play‑Маркет
Google Play Market зазвичай вважається надійною площадкою для завантаження Android‑приложень, але не всі програми, що там доступні, заслуговують довіри. Особливо небезпечні ті, які обіцяють «непередбачувані» послуги. У рамках кампанії під назвою CallPhantom шахраї розмістили 28 застосунків, які в сумі отримали понад 7,3 млн завантажень.
Як працює схема
Експерти ESET назвали цю групу застосунками CallPhantom і описали їхню схему дій:
* Застосунки виглядають як звичайні утиліти, але мета — обманути користувачів.
* Користувачам обіцяють за плату розкрити вміст SMS‑повідомлень, журнали телефонних дзвінків і розмови у WhatsApp по будь‑якому введеному номеру телефону.
* На практиці вони надсилають лише вигадані дані. Деякі програми генерують випадкові номери й співставляють їх із «записаними» дзвінками, вбудованими прямо у код.
Оплата та спроби повернення
* Частина застосунків приймає оплату безпосередньо через Google Play, створюючи ілюзію можливості повернути гроші.
* Інші перенаправляють користувачів на сторонні платіжні сервіси або показують форму прямої оплати карткою всередині застосунку.
* При спробі закрити застосунок з’являється фальшиве повідомлення про отримання електронного листа з «звітністю», після чого користувач повертається до екрану підписки.
Реакція Google і ESET
На 16 грудня спеціалісти ESET виявили всі 28 застосунків CallPhantom. До моменту публікації новини вони вже були видалені з Play‑Маркет, проте інцидент показав, що навіть офіційна платформа Google може стати ареною для масштабних шахрайських схем і залучити величезну аудиторію користувачів.
Коментарі (0)
Поділіться своєю думкою — будь ласка, будьте ввічливі та по темі.
Увійдіть, щоб коментувати