مجله تخصصی هک و امنیت

دانش به‌روز، تحلیل عمیق، امنیت پایدار

شبکه ۲۸ اپلیکیشن کلاهبرداری اندروید با وعده جاسوسی از دیگران، ۷ میلیون کاربر را فریب داد و میلیون‌ها دلار به جیب زد

کشف ۲۸ اپ کلاهبرداری با ۷ میلیون دانلود

محققان امنیتی شرکت ESET از کشف یک شبکه گسترده کلاهبرداری اندروید به نام «CallPhantom» خبر داده‌اند که با ۲۸ اپلیکیشن آلوده در گوگل‌پلی و جذب بیش از ۷.۳ میلیون دانلود، کاربران را با وعده‌های دروغین و وسوسه‌انگیز به دام انداخته است. این اپ‌های کلاهبرداری اندروید که حالا دیگر از فروشگاه رسمی گوگل حذف شده‌اند، به قربانیان خود قول می‌دادند که می‌توانند به تاریخچه تماس‌ها، پیامک‌ها و حتی مکالمات واتس‌اپ هر شماره تلفنی که می‌خواهند دسترسی پیدا کنند؛ اما در ازای این خدمت خیالی، مبالغی بین ۶ تا ۸۰ دلار دریافت می‌کردند و در نهایت چیزی جز داده‌های جعلی تحویل نمی‌دادند.

کشف ۲۸ اپ کلاهبرداری با ۷ میلیون دانلود
کشف ۲۸ اپ کلاهبرداری با ۷ میلیون دانلود

اپ‌های کلاهبرداری اندروید چگونه قربانیان را با وسوسه تجسس در زندگی دیگران شکار می‌کردند؟

روش کار این اپ‌های کلاهبرداری اندروید ساده اما فریبنده بود. کاربران پس از نصب برنامه‌هایی با نام‌های مختلف مانند «تاریخچه تماس شماره‌ها» یا عناوین مشابه، با محیطی روبرو می‌شدند که از آنها می‌خواست شماره تلفن فرد مورد نظر را وارد کنند. پس از چند لحظه پردازش ساختگی، برنامه مدعی می‌شد که انبوهی از اطلاعات خصوصی شامل سوابق تماس، پیامک‌ها و چت‌های واتس‌اپ بازیابی شده و آماده نمایش است، اما برای مشاهده کامل باید یکی از اشتراک‌های پولی هفتگی، ماهانه یا سالانه را با قیمت ۶ تا ۸۰ دلار خریداری کنند. نکته تأسف‌بار این بود که کاربرانی که وسوسه می‌شدند و پول را پرداخت می‌کردند، در عوض با انبوهی از شماره‌های تصادفی، نام‌های ساختگی و تاریخ‌های تماس از پیش‌برنامه‌ریزی‌شده در کدهای داخلی اپلیکیشن مواجه می‌شدند که هیچ ریشه در واقعیت نداشت.

تمرکز ویژه اپ‌های کلاهبرداری اندروید بر بازار هند با پشتیبانی از پرداخت UPI

بررسی‌های ESET نشان می‌دهد که گردانندگان این اپ‌های کلاهبرداری اندروید، نگاه ویژه‌ای به بازار تشنه و کنجکاو کشور هند داشته‌اند. آمارها حاکی از آن است که بیش از ۵۳ درصد از قربانیان این کمپین در هند ساکن بوده‌اند. این برنامه‌ها نه تنها کد کشور هند را به صورت پیش‌فرض در تنظیمات خود فعال کرده بودند، بلکه درگاه پرداخت داخلی این کشور یعنی UPI را نیز برای وصول اشتراک‌ها در خود ادغام کرده بودند تا فرایند کلاهبرداری را برای کاربران هندی به‌شدت روان و طبیعی جلوه دهند. حتی برای جلوگیری از خروج کاربران ناامید، این اپ‌های کلاهبرداری اندروید از نوتیفیکیشن‌های فریبنده‌ای که شبیه به ایمیل‌های دریافتی جدید طراحی شده بودند استفاده می‌کردند تا آنها را دوباره به چرخه پرداخت بازگردانند.

چگونه نخستین جرقه شناسایی اپ‌های کلاهبرداری اندروید در ردیت زده شد و گوگل وارد عمل شد؟

اولین نشانه‌ها از وجود این اپ‌های کلاهبرداری اندروید در نوامبر ۲۰۲۵ و با پست یک کاربر در شبکه اجتماعی ردیت آشکار شد. او نسبت به برنامه‌ای با نام «تاریخچه تماس شماره‌ها» ابراز ظن کرد و همین موضوع تیم تحقیقاتی ESET را به بررسی عمیق‌تر ترغیب نمود. پس از ماه‌ها تحلیل، مشخص شد که ۲۸ اپلیکیشن با ظاهرها و نام‌های مختلف همگی از یک زیرساخت و الگوریتم فریب واحد استفاده می‌کنند. گزارش نهایی ESET در اواسط دسامبر به گوگل ارسال شد و غول جستجوگر بلافاصله تمامی این اپ‌های کلاهبرداری اندروید را از فروشگاه خود حذف کرد. با این حال، بازگشت وجه تنها برای کاربرانی می‌توانست به‌سادگی انجام شود که از طریق سیستم پرداخت رسمی گوگل پلی خرید کرده بودند. اما قربانیانی که از طریق لینک به درگاه‌های مستقیم شخص ثالث و یا وارد کردن اطلاعات کارت اعتباری در فرم‌های خارج از گوگل، مبالغ را پرداخت کرده بودند، اکنون با چالش‌های جدی برای پس گرفتن پول خود روبرو هستند. این پرونده یک بار دیگر ثابت می‌کند که در دام اپ‌های کلاهبرداری اندروید افتادن، به سادگی چند کلیک و یک وسوسه کنجکاوانه است.

اخرین اخبار هک و امنیت سایبری

Leave a Reply

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *