Velký podvod se špionážními aplikacemi WhatsApp na Google Play, který oklamal miliony uživatelů

Poslední aktualizace: 13 května 2026
  • Nejméně 28 aplikací ze skupiny CallPhantom na Google Play slibovalo špehování hovorů, SMS zpráv a protokolů WhatsApp z libovolného čísla.
  • Aplikace generovaly falešná data a účtovaly předplatné až do výše 80 dolarů více než 7,3 milionu uživatelů.
  • Podvod se spoléhal na zmanipulované recenze, kampaně na sociálních sítích a externí platební metody, které bylo obtížné uplatnit.
  • Společnosti ESET a App Defense Alliance upozornily Google, který aplikace odstranil a zrušil předplatné, což posílilo potřebu digitálního vzdělávání.

Podvodné aplikace, které slibovaly špehování WhatsAppu

Myšlenka moci prohledávání historie hovorů, SMS zpráv nebo protokolů WhatsApp někoho jiného V době hyperkonektivity to zůstává silným lákadlem. V posledních měsících tato mylná zvědavost podnítila jeden z nejvýraznějších digitálních podvodů odhalených na Google Play, kdy miliony uživatelů platí za službu, která ve skutečnosti nikdy neexistovala.

Výzkumníci z firmy zabývající se kybernetickou bezpečností Společnost ESET odhalila síť 28 podvodných aplikací, seskupené pod názvem CallPhantomTyto aplikace, které si v oficiálním obchodě Androidu stáhly přes 7,3 milionu lidí, slibovaly totéž: magický přístup k soukromým informacím z jakéhokoli telefonního čísla výměnou za placené předplatné.

Co tyto aplikace slibovaly: špehování WhatsAppu a hovorů z libovolného čísla

Ochrana aplikací pro Android před podvody
Související článek:
Vše o ochraně před podvody v aplikacích pro Android: jak funguje a proč byste si ji měli nechat zapnutou

Háček byl přímý a pro mnohé neodolatelný: Zadejte číslo svého partnera, přítele nebo člena rodiny a získejte historii jejich hovorů, SMS zprávy a další. údajné záznamy z WhatsAppuAplikace byly prezentovány jako nástroje schopné zobrazit, kdo komu volal, jak dlouho a dokonce i aktivitu zasílání zpráv spojenou s daným číslem.

V praxi byl proces vždy podobný. Uživatel si nainstaloval aplikaci, zadal cílové číslo a byl vyzván k... přihlásit se k odběru týdenního, měsíčního nebo ročního předplatnéhos cenami v rozmezí od zhruba 5 eur do téměř 80 dolarů v závislosti na zvoleném tarifu. Teprve po zaplacení byla údajná podrobná zpráva odemčena.

Některé varianty šly ještě o krok dál a požadovaly také e-mailovou adresu kupujícího se slibem zaslání záznamů e-mailem. V jiných případech aplikace zobrazovala na obrazovce náhled „zprávy“, aby uživatele vyzvala k dokončení platby, což naznačovalo, že informace jsou připraveny a zbývá už jen uhradit poplatek.

Klíčem k podvodu je, že žádná z těchto aplikací neměla technickou ani právní kapacitu pro přístup ke skutečným datům.. Nepožadovali zvláštní oprávnění na Androidu.Nezachytávali komunikaci, nečetli databáze WhatsAppu ani nepřistupovali k historii hovorů cílového telefonu. Všechno, co ukazovali, byla čirá fikce.

Podvodné aplikace pro špehování WhatsAppu

Jak podvod skutečně fungoval: vymyšlená data a platby, které bylo obtížné uplatnit

Podle analýzy společnosti ESET byl vnitřní mechanismus těchto aplikací relativně jednoduchý: Náhodně generovali jména, telefonní čísla, časy a délky údajných hovorů.Výsledek byl prezentován jako autentický seznam záznamů, dostatečně věrohodný, aby oklamal ty, kteří již zaplatili.

V některých případech aplikace přímo zobrazovala na obrazovce tabulku s vymyšlenými kontakty. V jiných simulovala systém vzdáleného dotazování, kterému trvalo několik sekund „shromažďování“ dat před jejich odesláním. Všechno bylo předprogramováno. Nebylo k dispozici žádné připojení k žádné skutečné databázi ani serverům mobilního operátora..

Aby aplikace CallPhantom vypadaly profesionálněji, odesílaly falešná oznámení, která napodobovala e-maily s údajnými přílohamiUživatel by viděl oznámení typu „vaše historie je připravena“ nebo „máte nové záznamy ke kontrole“ a po otevření oznámení by byl přesměrován na obrazovku platby nebo obnovení předplatného.

Dalším klíčovým prvkem podvodu byly platební metody. Mnoho aplikací přijímalo platby prostřednictvím UPI a další systémy, které jsou velmi populární v Indii a asijsko-pacifickém regionustejně jako bankovní karty a platební odkazy třetích stran. Několik z nich se vyhýbalo výhradnímu používání oficiálního fakturačního systému Google Play, což komplikovalo vrácení peněz a oběti prakticky zůstávaly nechráněné.

Pokud byla platba provedena prostřednictvím oficiálního kanálu Google Play, uživatelé mohli přejít do sekce „Platby a předplatné“ v obchodě pro zrušení a žádost o vrácení penězV případech, kdy byla transakce provedena přímo s poskytovatelem třetí strany, však zpětné získání peněz záviselo na kontaktování vývojáře nebo platební služby s velmi malou zárukou úspěchu.

Globální podvod zaměřený na Indii a Asii a Tichomoří, ale viditelný z jakékoli země

Přestože se většina obětí soustředila v Indie a další trhy v asijsko-pacifickém regionuAplikace byly dostupné všem uživatelům Androidu s přístupem do Google Play. Mnohé z nich standardně používaly mezinárodní předvolbu +91 a textové zprávy zaměřené na indické publikum, ale nic nebránilo lidem v Evropě nebo Španělsku, aby si je ze zvědavosti stáhli.

Operace CallPhantom byla obzvláště zběhlá v obejít automatické kontroly od GoogluVětšina aplikací nepožadovala rušivá oprávnění, jako je přístup k SMS, mikrofonu nebo úložišti, což snižovalo klasické varovné signály spojené s malwarem. Z pohledu systému se jednalo o relativně „neškodné“ aplikace, které po platbě jednoduše zobrazovaly informace na obrazovce.

Ekonomický a reputační dopad však byl značný. Podle zveřejněných údajů bylo všech 28 žádostí dohromady Překonali 7,3 milionu stažení před odstraněním. Vzhledem k různým možnostem předplatného a použitým cenám dosahuje objem vybraných peněz velmi vysokých čísel, která je kvůli rozptýlenosti platebních metod obtížné přesně vypočítat.

Na základě varování od společností ESET, App Defense Alliance a dalších analytických skupin Google odstranil všechny aplikace související s CallPhantom. a automaticky rušila aktivní předplatné spravované prostřednictvím své fakturační platformy. Do té doby však mnoho uživatelů o své platby přišlo, zejména ti, kteří platili prostřednictvím externích kanálů.

Tato epizoda znovu otevírá debatu o sdílená odpovědnost mezi platformami, vývojáři a uživateliObchody s aplikacemi musí vylepšit své filtry a mechanismy kontroly, ale je také pravda, že část úspěchu podvodů se vysvětluje zájmem mnoha lidí o přístup k obsahu, který jasně porušuje soukromí třetích stran.

Sociální inženýrství, falešné recenze a zvědavost: zbraně podvodníků

CallPhantom byl víc než jen zázračné programátorské dítě, ale skvělým příkladem... Sociální inženýrství aplikované na mobilní zařízeníZločinci velmi dobře chápali, na která emocionální tlačítka mají tlačit: žárlivost, nedůvěru, chorobnou zvědavost a slib rychlých řešení složitých osobních problémů.

Kampaně se opíraly o Agresivní reklama na sociálních sítích a fórechkde byly aplikace propagovány jako diskrétní nástroje pro „zjištění, s kým váš partner mluví“ nebo „monitorování hovorů vašich dětí“. Tyto druhy zpráv, ať už jsou jakkoli eticky sporné, i nadále generují velký zájem a kliknutí.

V rámci Google Play dosáhly aplikace dobrého umístění díky uměle nafouknuté pozitivní recenzeNadšené, často obecné nebo opakující se komentáře budily dojem, že služba funguje skvěle, i když se objevily i negativní recenze varující před podvodem.

Tato směs protichůdných hodnocení hrála podvodníkům do karet: kritické recenze mohly být interpretovány jako ojedinělé incidenty nebo nedorozumění, zatímco objem pozitivních hodnocení sloužil jako zdánlivá záruka důvěryhodnosti. Pro uživatele bez větších digitálních zkušeností byl pocit „když to má tolik hvězdiček, musí to mít důvod“ přesvědčivý.

Úspěch kampaně to nakonec dokazuje Hyperkomplexní malware není nutnýStačí dobrý marketingový příběh a publikum ochotné přimhouřit oči nad otázkami soukromí. Zvědavost a nevědomost zůstávají online nebezpečnou kombinací.

Co dělat, když jste padli do pasti a jak se v budoucnu chránit

Pro ty, kteří se přihlásili k odběru některé z těchto aplikací nebo podobných služeb ze Španělska nebo jakékoli jiné evropské země, je prvním krokem Zkontrolujte nedávné platby a zrušte všechna aktivní předplatná.Pokud byla platba provedena prostřednictvím služby Google Play, můžete požádat o vrácení peněz z historie nákupů ve vašem účtu Google.

Pokud se platba provádí prostřednictvím externích platforem, je vhodné kontaktujte banku nebo poskytovatele platebních služeb co nejdříve, abyste se pokusili zablokovat budoucí prodloužení a v případě potřeby podat žalobu. Nebude vždy možné získat peníze zpět, ale alespoň můžete omezit škody.

Přestože v případě CallPhantom nebylo zjištěno žádné typické chování pokročilého spywaru, odborníci doporučují jako preventivní opatření… Okamžitě odinstalujte jakoukoli aplikaci, která slibuje špehování ostatních, strávit Bezpečnostní analýza pomocí spolehlivých nástrojů a v případě pochybností i po vytvoření zálohy resetovat telefon do továrního nastavení.

Do budoucna existuje několik základních pokynů, jak snížit riziko, že se znovu ocitnete v něčem podobném:

  • Dávejte si pozor na jakoukoli aplikaci, která nabízí přístup k soukromým informacím jiné osoby.ať už jde o hovory, zprávy nebo polohu.
  • Instalovat pouze aplikace z renomovaní vývojáři s jasnými zásadami ochrany osobních údajů.
  • Pečlivě si prostudujte recenze a věnujte pozornost rozsáhlé a podrobné komentáře od skutečných uživatelůnejen průměrné skóre.
  • Zkontrolujte oprávnění, která aplikace požaduje, a zeptejte se sami sebe, zda skutečně dávají smysl pro funkci, kterou slibuje.
  • Vždy používejte oficiální platební metody integrované do Google PlayNezadávejte bankovní údaje na podezřelých webových stránkách nebo formulářích.
  • Pokud narazíte na jakoukoli službu, která nabízí něco nelegálního nebo nereálného, ​​předpokládejte, že se s největší pravděpodobností jedná o podvod.

Případ CallPhantom slouží jako připomínka toho, Žádná aplikace nemůže legálně poskytnout přístup k historii nebo hovorům na WhatsAppu jiné osoby bez jejího souhlasu.Každý, kdo tvrdí opak, se v praxi pouze snaží finančně využít uživatelů tím, že zneužívá jejich nejistoty a nedostatku informací.

Celá tato epizoda nám jasně ukazuje: zkratky k narušení soukromí jiných lidí obvykle přicházejí za vysokou cenu. V prostředí, kde jsou mobilní podvody stále sofistikovanější a obchody s aplikacemi ne vždy včas odhalí podvodníky, se obezřetnost a digitální gramotnost stávají nejlepší obranou. Tváří v tvář velkolepým slibům „špehování WhatsAppu“ z jednoduché aplikace je nejmoudřejším postupem udělat krok zpět, použít selský rozum a pamatovat si, že na internetu, když něco zní příliš dobře na to, aby to byla pravda, Obvykle jste tou firmou vy..