به گزارش زوم تک از هکر نیوز، محققان امنیت سایبری به تازگی گروهی از اپلیکیشن های کلاهبردار را در فروشگاه رسمی گوگل پلی کشف کرده اند که با ادعای دروغین ارائه دسترسی به تاریخچه تماس هر شماره تلفن، کاربران را فریب داده و آن ها را مجبور به پرداخت هزینه اشتراک برای دریافت اطلاعات جعلی کرده اند. این برنامه ها که با هدف کسب سود مالی غیرقانونی طراحی شده بودند، مبالغ قابل توجهی را از کاربران سرقت کرده اند.
ماجرای کلاهبرداری ۷.۳ میلیون دلاری اپلیکیشن های CallPhantom چیست؟
به گزارش زوم تک از هکر نیوز، این ۲۸ اپلیکیشن مخرب پیش از آنکه توسط گوگل از فروشگاه رسمی حذف شوند، در مجموع بیش از ۷.۳ میلیون بار توسط کاربران دانلود شده بودند. نکته تکان دهنده این است که تنها یکی از این برنامه ها به تنهایی بیش از ۳ میلیون نصب فعال داشته است. شرکت امنیت سایبری ایست (ESET) که این فعالیت مخرب را شناسایی کرده، نام این کمپین را CallPhantom گذاشته است. بررسی ها نشان می دهد که هدف اصلی این کلاهبرداری، کاربران اندرویدی در کشور هند و منطقه آسیا و اقیانوسیه بوده است.
وعده های دروغین دسترسی به واتس اپ و پیامک ها
به گزارش زوم تک از هکر نیوز، لوکاش استفانکو، محقق امنیتی شرکت ایست، در گزارش خود اعلام کرد که این برنامه ها با ادعای ارائه ریز مکالمات، سوابق پیامکی و حتی لیست تماس های واتس اپ برای هر شماره تلفنی، اعتماد کاربران را جلب می کردند. وی افزود که برای باز کردن این قابلیت های ساختگی، از کاربران درخواست پرداخت وجه می شد؛ اما در نهایت چیزی جز اطلاعات تصادفی و تولید شده توسط کد برنامه که هیچ ارزش و واقعیتی نداشت، نصیب قربانیان نمی شد.
لیست اپلیکیشن های مخربی که باید از گوشی خود پاک کنید
به گزارش زوم تک از هکر نیوز، برخی از این برنامه ها برای جلب اعتماد بیشتر، حتی از نام های جعلی مانند “Indian gov.in” استفاده کرده بودند تا کاربران تصور کنند با یک سرویس دولتی یا رسمی روبرو هستند. در ادامه لیست برخی از مهم ترین این اپلیکیشن ها آمده است که در صورت نصب بودن روی تلفن همراه، باید فورا حذف شوند:
- Call history : any number deta
- Call History of Any Number
- Call Details of Any Number
- Call History Any Number Detail
- Call History Pro
- Phone Call History Tracker
بسیاری از این برنامه ها از نوامبر ۲۰۲۵ فعال بوده و توانسته اند مبالغ زیادی را از طریق سیستم پرداخت گوگل پلی یا درگاه های بانکی شخص ثالث از کاربران دریافت کنند.
روش های فریبکارانه برای وادار کردن کاربران به پرداخت پول
به گزارش زوم تک از هکر نیوز، کلاهبرداران از ترفندهای روانشناختی جالبی برای نهایی کردن سرقت خود استفاده می کردند. برای مثال، اگر کاربری بدون پرداخت هزینه از برنامه خارج می شد، اپلیکیشن یک اعلان (نوتیفیکیشن) جعلی ارسال می کرد با این متن که «تاریخچه تماس شماره مورد نظر به ایمیل شما ارسال شد». کاربر با کلیک بر روی این اعلان مستقیما به صفحه پرداخت اشتراک هدایت می شد. مبالغ این اشتراک ها از ۶ دلار تا ۸۰ دلار متغیر بوده است.
فقدان دسترسی های حساس؛ پوششی برای مخفی ماندن
به گزارش زوم تک از هکر نیوز، نکته ای که باعث شد این اپلیکیشن ها برای مدت طولانی در گوگل پلی باقی بمانند، رابط کاربری ساده و عدم درخواست دسترسی های حساس (مانند دسترسی به مخاطبین یا پیامک های خود کاربر) بود. در واقع این برنامه ها هیچ کدی برای جاسوسی از گوشی کاربر نداشتند و صرفا یک ابزار کلاهبرداری مالی بودند که هیچ قابلیتی برای استخراج داده های واقعی از سرورهای مخابراتی یا واتس اپ در آن ها وجود نداشت.
آیا امکان بازگشت وجه برای مالباختگان وجود دارد؟
به گزارش زوم تک از هکر نیوز، شرکت ایست اعلام کرده است کاربرانی که هزینه اشتراک را از طریق سیستم رسمی گوگل پلی پرداخت کرده اند، ممکن است بتوانند طبق سیاست های استرداد وجه گوگل، پول خود را پس بگیرند. اما کسانی که از طریق درگاه های مستقیم کارت بانکی یا اپلیکیشن های پرداخت شخص ثالث اقدام کرده اند، راه سختی برای بازپس گیری پول خود دارند و باید به ارائه دهندگان خدمات بانکی خود مراجعه کنند.
گسترش حملات فیشینگ در جنوب شرق آسیا
به گزارش زوم تک از هکر نیوز، در همین حال گزارش های دیگری از گروه آی بی (Group-IB) نشان می دهد که موج جدیدی از حملات کلاهبرداری در اندونزی نیز به راه افتاده است که در آن هکرها با جعل هویت پلتفرم های مالیاتی و برندهای معتبر، بیش از ۲ میلیون دلار از کاربران سرقت کرده اند. این حملات که با استفاده از بدافزارهایی مانند Gigabud RAT انجام می شود، نشان دهنده افزایش چشمگیر تهدیدات مالی برای کاربران موبایل در سال ۲۰۲۶ است.




نظرات در مورد : سرقت گسترده از کاربران اندروید از طریق اپلیکیشن های جعلی تاریخچه تماس