حزمة تطبيقات احتيالية CallPhantom في «Play Market» حققت ٧٫٣ مليون تحميل.
مجموعة CallPhantom الاحتيالية في Play‑Market
يُعتبر Google Play Market عادةً منصة موثوقة لتنزيل تطبيقات Android، لكن ليس كل البرامج التي تُحمَّل هناك تستحق الثقة. أكثر ما يُشكل خطرًا هي تلك التي تعد بـ«خدمات غير عادية». ضمن حملة تسمى CallPhantom، وضع المحتالون 28 تطبيقًا حصلت مجموعهم على أكثر من 7.3 مليون تحميل.
كيف تعمل الخطة
أطلق خبراء ESET اسم CallPhantom لهذه المجموعة ووصفوا طريقة عملها:
* تبدو التطبيقات كأدوات عادية، لكن الهدف هو خداع المستخدمين.
* يُعدّ للمستخدمين مقابل أجر كشف محتوى رسائل SMS وسجلات المكالمات الهاتفية ومحادثات WhatsApp لأي رقم هاتف يُدخلونه.
* في الواقع يرسلون فقط بيانات وهمية. بعض البرامج تولّد أرقامًا عشوائية وتطابقها مع «مكالمات مسجلة» مدمجة مباشرةً في الكود.
الدفع ومحاولات الاسترداد
* بعض التطبيقات تقبل الدفع مباشرة عبر Google Play، مما يُخلق انطباع إمكانية استرجاع المال.
* أخرى تُحَوِّل المستخدمين إلى خدمات دفع خارجية أو تعرض نموذجًا للدفع المباشر بالبطاقة داخل التطبيق.
* عند محاولة إغلاق التطبيق يظهر إشعار مزيف بإنشاء بريد إلكتروني بـ«تقرير»، ثم يعود المستخدم إلى شاشة الاشتراك.
رد Google وESET
في 16 ديسمبر، اكتشف خبراء ESET جميع التطبيقات الـ28 من CallPhantom. بحلول وقت نشر الخبر، كانت قد تمت إزالتها بالفعل من Play‑Market، لكن الحادث أظهر أن حتى منصة Google الرسمية يمكن أن تُصبح مسرحًا لخطط احتيالية واسعة النطاق وتجذب جمهورًا ضخمًا من المستخدمين.
التعليقات (0)
شارك أفكارك — يرجى الالتزام بالأدب والبقاء ضمن الموضوع.
سجّل الدخول للتعليق