Специалисты по кибербезопасности обнаружили в Google Play десятки мошеннических приложений, которые обещали пользователям предоставить доступ к чужой истории звонков, SMS и переписке в мессенджерах. На самом деле программы показывали вымышленные данные и использовались для выманивания денег.
Об этом пишет "We Live Security".
Как сообщили исследователи компании ESET, всего было выявлено 28 приложений, которые суммарно скачали более 7,3 миллиона раз. Эксперты объединили эту кампанию под названием CallPhantom.
Программы предлагали пользователям узнать историю звонков любого номера телефона за отдельную плату. Стоимость «услуги» варьировалась от нескольких евро за базовый доступ до десятков долларов за расширенные функции.
Однако анализ показал, что никакого реального доступа к данным приложения не имели. Вместо этого пользователям демонстрировались заранее сгенерированные телефонные номера, случайные имена и фиктивные временные отметки, встроенные прямо в код программ.
Некоторые приложения использовали психологические приемы, показывая лишь часть «информации» и предлагая доплатить за полный отчет. Другие просили указать электронную почту, обещая отправить результаты позже. При этом никакие внешние сервисы для получения данных не использовались.
В ESET подчеркнули, что получить историю звонков или переписку постороннего человека через обычное приложение технически невозможно. Несмотря на это, мошенническая схема привлекла миллионы пользователей.
Исследователи также выяснили, что часть приложений принимала оплату через официальную систему Google Play, а часть перенаправляла пользователей на сторонние платежные сервисы и формы для ввода банковских данных.
После уведомления со стороны ESET компания Google удалила все обнаруженные приложения из магазина. Пользователям, оформившим подписки через Google Play, рекомендовали проверить активные платежи и при необходимости запросить возврат средств.
Ранее "Курсор" писал, что владельцев Android-смартфонов предупредили об опасном вирусе.