· Noticias
Entrar

CallPhantom: estafa con apps de Google Play que prometían acceso al historial de llamadas de cualquier número

Imagina que buscas en Google Play una aplicación que te permita consultar el historial de llamadas de un número de teléfono, ya sea por curiosidad, para verificar la actividad de un empleado o incluso por motivos personales. Lo que encuentras parece la solución perfecta: apps con nombres como Call History of Any Number o SMS & Call Logs Tracker, que prometen acceso a registros de llamadas, mensajes de texto e incluso chats de WhatsApp de cualquier número. El problema es que, tras pagar una suscripción o un pago único, lo único que recibes son datos inventados: números aleatorios, horarios falsos y nombres genéricos que la propia app genera automáticamente. Así funciona CallPhantom, una estafa que ha engañado a más de 7,3 millones de usuarios en Android.

Estas aplicaciones fraudulentas, detectadas y eliminadas recientemente de Google Play, operaban con un patrón sencillo pero efectivo. Algunas mostraban supuestos "resultados parciales" —listados de llamadas con datos obviamente falsos— para convencer al usuario de que la herramienta funcionaba. Otras pedían una dirección de correo electrónico donde, en teoría, se enviarían los registros tras el pago. En ambos casos, el resultado era el mismo: una vez abonada la cantidad, el usuario recibía información inventada o, directamente, nada. Lo más preocupante es que muchas de estas apps evitaban el sistema de facturación oficial de Google Play, lo que dificultaba —o imposibilitaba— solicitar reembolsos.

Cómo operaban las apps fraudulentas

La mayoría de las 28 aplicaciones identificadas en esta campaña estaban dirigidas a usuarios de India y Asia-Pacífico, con interfaces adaptadas a esos mercados: códigos de país preseleccionados (+91 para India) y soporte para UPI, un método de pago muy extendido en la región. Aunque sus diseños variaban, todas compartían el mismo código base, que generaba datos falsos a partir de plantillas predefinidas. Por ejemplo, una app podía mostrar un listado con llamadas a números como "9876543210" o "1234567890", combinados con nombres genéricos como "Juan Pérez" o "María López", horarios aleatorios y duraciones inventadas.

Los desarrolladores detrás de CallPhantom también recurrieron a tácticas para dar credibilidad a sus apps. Algunas incluían capturas de pantalla en sus fichas de Google Play que simulaban ser registros reales, aunque en realidad eran datos generados por el propio código. Además, acumulaban reseñas positivas falsas para contrarrestar las numerosas quejas de usuarios estafados, que denunciaban no haber recibido lo prometido. Aunque Google eliminó todas las aplicaciones reportadas, el daño ya estaba hecho: millones de descargas y, presumiblemente, miles de víctimas que pagaron por un servicio inexistente.

Qué significa para tu negocio

Si gestionas una pyme —ya sea una constructora, una inmobiliaria o un servicio técnico—, esta noticia es un recordatorio de que las estafas digitales no solo afectan a grandes empresas o usuarios individuales. Un empleado que descargue una app fraudulenta en un dispositivo de la empresa podría exponer datos sensibles, como contactos de clientes o información interna, sin darse cuenta. Además, si usáis herramientas móviles para gestionar llamadas o comunicaciones, es clave verificar siempre la legitimidad de las apps antes de instalarlas. En LaiaDesk recomendamos: revisar las reseñas (especialmente las negativas), desconfiar de apps que prometan funcionalidades "demasiado buenas para ser verdad" y, sobre todo, usar soluciones de ciberseguridad que bloqueen amenazas antes de que lleguen a vuestros dispositivos. La prevención no cuesta nada; el fraude, sí.

Fuente original: WeLiveSecurity ES

Conversación

Sé el primero en comentar.

Habla con LaiaDesk Más noticias

Newsletter

La IA de tu sector, en tu bandeja

Sin humo y sin spam. Te enviamos solo el análisis que de verdad mueve tu negocio. Cancela cuando quieras, en un clic.

Doble confirmación por correo (RGPD). Nunca compartimos tu dirección.