کشف ۲۸ اپ کلاهبرداری با ۷ میلیون دانلود؛ کاربران اندروید با وعدههای دروغین فریب خوردند
کمپین CallPhantom با وعده دروغین دسترسی به تاریخچه تماس و پیامک دیگران، مبالغی بین ۶ تا ۸۰ دلار از کاربران کلاهبرداری کرده است.
محققان امنیتی شرکت ESET یک شبکه کلاهبرداری گسترده را کشف کردند که شامل ۲۸ اپلیکیشن اندرویدی تحت عنوان کلی CallPhantom است. این برنامهها که پیش از حذفشدن توسط گوگلپلی موفق به جذب بیش از ۷.۳ میلیون دانلود شده بودند، با یک وعده وسوسهانگیز اما غیراخلاقی، کاربران را به دام انداختند: دسترسی به تاریخچه تماسها، پیامکها و حتی سوابق مکالمات واتساپ برای هر شماره تلفنی که بخواهید.
براساس بررسیهای تخصصی، این اپلیکیشنها اگرچه در ظاهر و نام باهم تفاوت داشتند، اما همگی از یک الگوریتم فریبکارانه مشابه پیروی میکردند. کاربر پس از نصب برنامه، با محیطی مواجه میشد که از او میخواست شماره تلفن مورد نظر خود را وارد کند. پس از این مرحله، اپلیکیشن ادعا میکرد که دادهها آماده بازیابی هستند اما دسترسی به آنها منوط به خرید اشتراکهای پولی بود.
این اشتراکها که به صورت هفتگی تا سالانه عرضه میشدند، قیمتی بین ۶ تا ۸۰ دلار داشتند. بااینحال، پس از پرداخت وجه، چیزی که نصیب کاربران میشد صرفاً دادههای کاملاً جعلی و تصادفی بود. محققان متوجه شدند که این برنامهها شمارههای تصادفی تولید میکنند و آنها را با نامها و زمانهای تماسی که از قبل در کدهای داخلی برنامه نوشته شده بود جفت میکردند تا ظاهری واقعی به نتایج بدهند، درحالیکه در واقعیت هیچ دسترسی به سرورهای مخابراتی یا پیامرسانها نداشتند.
اپلیکیشنهای کلاهبرداری اندرویدی در گوگل پلی
نکته جالب توجه در این پرونده، تمرکز ویژه کلاهبرداران بر بازار کشور هند است. طبق دادههای آماری، بیش از ۵۳ درصد از قربانیان این بدافزارها در هند ساکن بودهاند. این برنامهها به گونهای طراحی شده بودند که کد تماس هند به صورت پیشفرض در آنها فعال بود و از سیستم پرداخت بومی این کشور یعنی UPI پشتیبانی میکردند.

اولین جرقه شناسایی این شبکه کلاهبرداری در نوامبر ۲۰۲۵ و پس از انتشار یک پست در شبکه اجتماعی ردیت زده شد که به اپلیکیشنی با عنوان تاریخچه تماس شمارهها اشاره داشت. بررسیهای دقیقتر نشان داد که این برنامهها حتی برای ممانعت از خروج کاربران، از نوتیفیکیشنهای فریبندهای استفاده میکردند که شباهت زیادی به ایمیلهای دریافتی جدید داشت تا کاربر را متقاعد کنند نتایج آماده است و او را دوباره به چرخه پرداخت پول بازگردانند.

درنهایت پس از گزارش تیم ESET در اواسط دسامبر، گوگل تمامی این ۲۸ اپلیکیشن را از فروشگاه خود حذف کرد. بااینحال، وضعیت بازگشت وجه برای قربانیان متفاوت است؛ کسانی که از طریق سیستم پرداخت رسمی گوگل خرید کرده بودند، شاهد لغو اشتراک و دریافت مبالغ خود بودند، اما کسانی که به درگاههای پرداخت مستقیم شخص ثالث یا فرمهای واردکردن اطلاعات کارت اعتباری هدایت شده بودند، با چالشهای جدی برای پس گرفتن پول خود مواجه هستند.
دیدگاهها و نظرات خود را بنویسید
برای گفتگو با کاربران ثبت نام کنید یا وارد حساب کاربری خود شوید.
سلام لطفا اپ های همراه من و ایرانسل من هم اضافه کنید چون اونا هم به اسم بسته ی 2.5 گیگی فقط 1 گیگ اینترنت بهنتون میفروشن
هند متاسفانه مرکز، کال سنترها و کلاهبرداریهای کامپیوتریه تو دنیا و اگر درست یادم باشه میلیارد دلاری ضرر زده به اروپاییها و مخصوصا امریکاییها و...،که اکثرا افراد مسن و بازنشسته طعمه شون بودن که تک سووی نیستن.و بحث شکایت و... هم خیلی سخت بود؛ چون پلیس اکثرا نادیده میگرفت شکایتها رو،مگر اینکه دنبالش بری و مدارک کامل تحویل بدی از مکان و پروسه و ...
این اپ ها اقلا ملی سازی کرده پروسه رو، و از داخل کلاهبرداری میکنه.
i am irani
🖤🖤🖤😭😭😭😭😭😭
اون ساده ای که پول داده
مسعولین زحتمکش و پای کار کشور عزیزمون ما رو از این مخاطرات مصون کردن
البته نمونه ایرانیش هست ، همشون توی روبیکا هستن و اسم تمام کانال هاشون هم گذاشتن «همونایی که می خوای» ، «بچه نصب نکنه» ، «ایرانی کمیاب» ، «فیلم پدو» ، «سامانه ثنا» و ... ، یه احمقی هم وسوسه میشه یا فریب میخوره ، نصب می کنه از فرداش آقا یا خانوم هکر توی همون روبیکا میره از تمام فک و فامیل و دوستان به اسم قربانیش پول قرض میکنه یا با یه درگاه پرداختی فیشینگ در ظاهر وام ، دادگاه و... حساب بقیه خالی می کنه ، نکته عجیب تر این جاست که قربانی ها اکثرا بالا ی پنجاه سال هستن ، اینا واقعا باید بهشون نت گیگی ۴۰ تومنی بفروشید تا کمتر بد افزار نصب کنند ، یا براشون فیلتر شکن بریزی آدرس سایت هم براشون سیو کنی دیگه توی روبیکا و آیگپ دنبال اون چیزا نگردند
بخش کامنتها یه دو سه روزیه برای من خوب کار نمیکنه. گزینه مربوط به نمایش بقیه کامنتها کار نمیکنه و وقتی مرتبسازی رو تغییر میدم، تغییر نمیکنه.
آقای رنگو ، رکب چقد زیاد شده 💔
(وی میخواست سامانه تماس من رو بزنه)
سلام، تو ایران این اپلیکیشن ها بکار مون نمیاد اگه هم اینترنت درست بشه فکر نکنم کسی پول پرداخت بکنه