ثبت بازخورد

لطفا میزان رضایت خود را از دیجیاتو انتخاب کنید.

Very satisfied Satisfied Neutral Dissatisfied Very dissatisfied
واقعا راضی‌ام
اصلا راضی نیستم
چطور میتوانیم تجربه بهتری برای شما بسازیم؟

نظر شما با موفقیت ثبت شد.

از اینکه ما را در توسعه بهتر و هدفمند‌تر دیجیاتو همراهی می‌کنید
از شما سپاسگزاریم.

جدیدترین اخبار و روندهای دنیای فناوری را با نگاهی دقیق و حرفه‌ای، در کانال تلگرام دیجیاتو دنبال کنید.

ورود به کانال تلگرام دیجیاتو
امنیت

کشف ۲۸ اپ کلاهبرداری با ۷ میلیون دانلود؛ کاربران اندروید با وعده‌های دروغین فریب خوردند

کمپین CallPhantom با وعده دروغین دسترسی به تاریخچه تماس و پیامک دیگران، مبالغی بین ۶ تا ۸۰ دلار از کاربران کلاهبرداری کرده است.

آزاد کبیری
نوشته شده توسط آزاد کبیری تاریخ انتشار: ۱۹ اردیبهشت ۱۴۰۵ | ۱۱:۰۰

در دیجیاتو ثبت‌نام کنید

جهت بهره‌مندی و دسترسی به امکانات ویژه و بخش‌های مختلف در دیجیاتو عضو ویژه دیجیاتو شوید.

عضویت در دیجیاتو

محققان امنیتی شرکت ESET یک شبکه کلاهبرداری گسترده را کشف کردند که شامل ۲۸ اپلیکیشن اندرویدی تحت عنوان کلی CallPhantom است. این برنامه‌ها که پیش از حذف‌شدن توسط گوگل‌پلی موفق به جذب بیش از ۷.۳ میلیون دانلود شده بودند، با یک وعده وسوسه‌انگیز اما غیراخلاقی، کاربران را به دام انداختند: دسترسی به تاریخچه تماس‌ها، پیامک‌ها و حتی سوابق مکالمات واتس‌اپ برای هر شماره تلفنی که بخواهید.

براساس بررسی‌های تخصصی، این اپلیکیشن‌ها اگرچه در ظاهر و نام باهم تفاوت داشتند، اما همگی از یک الگوریتم فریبکارانه مشابه پیروی می‌کردند. کاربر پس از نصب برنامه، با محیطی مواجه می‌شد که از او می‌خواست شماره تلفن مورد نظر خود را وارد کند. پس از این مرحله، اپلیکیشن ادعا می‌کرد که داده‌ها آماده بازیابی هستند اما دسترسی به آنها منوط به خرید اشتراک‌های پولی بود.

این اشتراک‌ها که به صورت هفتگی تا سالانه عرضه می‌شدند، قیمتی بین ۶ تا ۸۰ دلار داشتند. بااین‌حال، پس از پرداخت وجه، چیزی که نصیب کاربران می‌شد صرفاً داده‌های کاملاً جعلی و تصادفی بود. محققان متوجه شدند که این برنامه‌ها شماره‌های تصادفی تولید می‌کنند و آن‌ها را با نام‌ها و زمان‌های تماسی که از قبل در کدهای داخلی برنامه نوشته شده بود جفت می‌کردند تا ظاهری واقعی به نتایج بدهند، درحالی‌که در واقعیت هیچ دسترسی به سرورهای مخابراتی یا پیام‌رسان‌ها نداشتند.

اپلیکیشن‌های کلاهبرداری اندرویدی در گوگل پلی

نکته جالب توجه در این پرونده، تمرکز ویژه کلاهبرداران بر بازار کشور هند است. طبق داده‌های آماری، بیش از ۵۳ درصد از قربانیان این بدافزارها در هند ساکن بوده‌اند. این برنامه‌ها به گونه‌ای طراحی شده بودند که کد تماس هند به صورت پیش‌فرض در آنها فعال بود و از سیستم پرداخت بومی این کشور یعنی UPI پشتیبانی می‌کردند.

نمونه‌هایی از اپلیکیشن‌های CallPhantom

اولین جرقه شناسایی این شبکه کلاهبرداری در نوامبر ۲۰۲۵ و پس از انتشار یک پست در شبکه اجتماعی ردیت زده شد که به اپلیکیشنی با عنوان تاریخچه تماس شماره‌ها اشاره داشت. بررسی‌های دقیق‌تر نشان داد که این برنامه‌ها حتی برای ممانعت از خروج کاربران، از نوتیفیکیشن‌های فریبنده‌ای استفاده می‌کردند که شباهت زیادی به ایمیل‌های دریافتی جدید داشت تا کاربر را متقاعد کنند نتایج آماده است و او را دوباره به چرخه پرداخت پول بازگردانند.

درنهایت پس از گزارش تیم ESET در اواسط دسامبر، گوگل تمامی این ۲۸ اپلیکیشن را از فروشگاه خود حذف کرد. بااین‌حال، وضعیت بازگشت وجه برای قربانیان متفاوت است؛ کسانی که از طریق سیستم پرداخت رسمی گوگل خرید کرده بودند، شاهد لغو اشتراک و دریافت مبالغ خود بودند، اما کسانی که به درگاه‌های پرداخت مستقیم شخص ثالث یا فرم‌های واردکردن اطلاعات کارت اعتباری هدایت شده بودند، با چالش‌های جدی برای پس گرفتن پول خود مواجه هستند.

آزاد کبیری
آزاد کبیری

دانش‌آموخته‌ زبان‌شناسی‌ هستم و همان‌قدر که به «کلمه» علاقه‌مندم، از سرک‌کشیدن به گوشه‌وکنارِ جهان تکنولوژی و علم هم حظ می‌کنم.

دیدگاه‌ها و نظرات خود را بنویسید
مجموع نظرات ثبت شده (9 مورد)
  • kiankhan87
    kiankhan87 | ۱۹ اردیبهشت ۱۴۰۵

    سلام لطفا اپ های همراه من و ایرانسل من هم اضافه کنید چون اونا هم به اسم بسته ی 2.5 گیگی فقط 1 گیگ اینترنت بهنتون میفروشن

  • PixelPulse
    PixelPulse | ۱۹ اردیبهشت ۱۴۰۵

    هند متاسفانه مرکز، کال سنترها و کلاهبرداریهای کامپیوتریه تو دنیا و اگر درست یادم باشه میلیارد دلاری ضرر زده به اروپاییها و مخصوصا امریکاییها و...،که اکثرا افراد مسن و بازنشسته طعمه شون بودن که تک سووی نیستن.و بحث شکایت و... هم خیلی سخت بود؛ چون پلیس اکثرا نادیده میگرفت شکایتها رو،مگر اینکه دنبالش بری و مدارک کامل تحویل بدی از مکان و پروسه و ...
    این اپ ها اقلا ملی سازی کرده پروسه رو، و از داخل کلاهبرداری میکنه.

  • moamad
    moamad | ۱۹ اردیبهشت ۱۴۰۵

    i am irani
    🖤🖤🖤😭😭😭😭😭😭

  • HiToDark
    HiToDark | ۱۹ اردیبهشت ۱۴۰۵

    اون ساده ای که پول داده

  • purple20004
    purple20004 | ۱۹ اردیبهشت ۱۴۰۵

    مسعولین زحتمکش و پای کار کشور عزیزمون ما رو از این مخاطرات مصون کردن

  • Samad_Agha
    Samad_Agha | ۱۹ اردیبهشت ۱۴۰۵

    البته نمونه ایرانیش هست ، همشون توی روبیکا هستن و اسم تمام کانال هاشون هم گذاشتن «همونایی که می خوای» ، «بچه نصب نکنه» ، «ایرانی کمیاب» ، «فیلم پدو» ، «سامانه ثنا» و ... ، یه احمقی هم وسوسه میشه یا فریب میخوره ، نصب می کنه از فرداش آقا یا خانوم هکر توی همون روبیکا می‌ره از تمام فک و فامیل و دوستان به اسم قربانیش پول قرض می‌کنه یا با یه درگاه پرداختی فیشینگ در ظاهر وام ، دادگاه و... حساب بقیه خالی می کنه ، نکته عجیب تر این جاست که قربانی ها اکثرا بالا ی پنجاه سال هستن ، اینا واقعا باید بهشون نت گیگی ۴۰ تومنی بفروشید تا کمتر بد افزار نصب کنند ، یا براشون فیلتر شکن بریزی آدرس سایت هم براشون سیو کنی دیگه توی روبیکا و آیگپ دنبال اون چیزا نگردند

  • TheBreathingCorpse
    TheBreathingCorpse | ۱۹ اردیبهشت ۱۴۰۵

    بخش کامنت‌ها یه دو سه روزیه برای من خوب کار نمی‌کنه. گزینه مربوط به نمایش بقیه کامنت‌ها کار نمی‌کنه و وقتی مرتب‌سازی رو تغییر می‌دم، تغییر نمی‌کنه.

  • Mhdirhrr
    Mhdirhrr | ۱۹ اردیبهشت ۱۴۰۵

    آقای رنگو ، رکب چقد زیاد شده 💔
    (وی میخواست سامانه تماس من رو بزنه)

  • Mahdijfz
    Mahdijfz | ۱۹ اردیبهشت ۱۴۰۵

    سلام، تو ایران این اپلیکیشن ها بکار مون نمیاد اگه هم اینترنت درست بشه فکر نکنم کسی پول پرداخت بکنه

مطالب پیشنهادی