محققان امنیتی شرکت ESET از کشف یک شبکه گسترده کلاهبرداری اندروید به نام «CallPhantom» خبر دادهاند که با ۲۸ اپلیکیشن آلوده در گوگلپلی و جذب بیش از ۷.۳ میلیون دانلود، کاربران را با وعدههای دروغین و وسوسهانگیز به دام انداخته است. این اپهای کلاهبرداری اندروید که حالا دیگر از فروشگاه رسمی گوگل حذف شدهاند، به قربانیان خود قول میدادند که میتوانند به تاریخچه تماسها، پیامکها و حتی مکالمات واتساپ هر شماره تلفنی که میخواهند دسترسی پیدا کنند؛ اما در ازای این خدمت خیالی، مبالغی بین ۶ تا ۸۰ دلار دریافت میکردند و در نهایت چیزی جز دادههای جعلی تحویل نمیدادند.

اپهای کلاهبرداری اندروید چگونه قربانیان را با وسوسه تجسس در زندگی دیگران شکار میکردند؟
روش کار این اپهای کلاهبرداری اندروید ساده اما فریبنده بود. کاربران پس از نصب برنامههایی با نامهای مختلف مانند «تاریخچه تماس شمارهها» یا عناوین مشابه، با محیطی روبرو میشدند که از آنها میخواست شماره تلفن فرد مورد نظر را وارد کنند. پس از چند لحظه پردازش ساختگی، برنامه مدعی میشد که انبوهی از اطلاعات خصوصی شامل سوابق تماس، پیامکها و چتهای واتساپ بازیابی شده و آماده نمایش است، اما برای مشاهده کامل باید یکی از اشتراکهای پولی هفتگی، ماهانه یا سالانه را با قیمت ۶ تا ۸۰ دلار خریداری کنند. نکته تأسفبار این بود که کاربرانی که وسوسه میشدند و پول را پرداخت میکردند، در عوض با انبوهی از شمارههای تصادفی، نامهای ساختگی و تاریخهای تماس از پیشبرنامهریزیشده در کدهای داخلی اپلیکیشن مواجه میشدند که هیچ ریشه در واقعیت نداشت.
تمرکز ویژه اپهای کلاهبرداری اندروید بر بازار هند با پشتیبانی از پرداخت UPI
بررسیهای ESET نشان میدهد که گردانندگان این اپهای کلاهبرداری اندروید، نگاه ویژهای به بازار تشنه و کنجکاو کشور هند داشتهاند. آمارها حاکی از آن است که بیش از ۵۳ درصد از قربانیان این کمپین در هند ساکن بودهاند. این برنامهها نه تنها کد کشور هند را به صورت پیشفرض در تنظیمات خود فعال کرده بودند، بلکه درگاه پرداخت داخلی این کشور یعنی UPI را نیز برای وصول اشتراکها در خود ادغام کرده بودند تا فرایند کلاهبرداری را برای کاربران هندی بهشدت روان و طبیعی جلوه دهند. حتی برای جلوگیری از خروج کاربران ناامید، این اپهای کلاهبرداری اندروید از نوتیفیکیشنهای فریبندهای که شبیه به ایمیلهای دریافتی جدید طراحی شده بودند استفاده میکردند تا آنها را دوباره به چرخه پرداخت بازگردانند.
چگونه نخستین جرقه شناسایی اپهای کلاهبرداری اندروید در ردیت زده شد و گوگل وارد عمل شد؟
اولین نشانهها از وجود این اپهای کلاهبرداری اندروید در نوامبر ۲۰۲۵ و با پست یک کاربر در شبکه اجتماعی ردیت آشکار شد. او نسبت به برنامهای با نام «تاریخچه تماس شمارهها» ابراز ظن کرد و همین موضوع تیم تحقیقاتی ESET را به بررسی عمیقتر ترغیب نمود. پس از ماهها تحلیل، مشخص شد که ۲۸ اپلیکیشن با ظاهرها و نامهای مختلف همگی از یک زیرساخت و الگوریتم فریب واحد استفاده میکنند. گزارش نهایی ESET در اواسط دسامبر به گوگل ارسال شد و غول جستجوگر بلافاصله تمامی این اپهای کلاهبرداری اندروید را از فروشگاه خود حذف کرد. با این حال، بازگشت وجه تنها برای کاربرانی میتوانست بهسادگی انجام شود که از طریق سیستم پرداخت رسمی گوگل پلی خرید کرده بودند. اما قربانیانی که از طریق لینک به درگاههای مستقیم شخص ثالث و یا وارد کردن اطلاعات کارت اعتباری در فرمهای خارج از گوگل، مبالغ را پرداخت کرده بودند، اکنون با چالشهای جدی برای پس گرفتن پول خود روبرو هستند. این پرونده یک بار دیگر ثابت میکند که در دام اپهای کلاهبرداری اندروید افتادن، به سادگی چند کلیک و یک وسوسه کنجکاوانه است.

































Leave a Reply