Un estudio de seguridad cibernética ha descubierto aplicaciones fraudulentas en la Google Play Store que engañaban a los usuarios ofreciendo acceso ilícito a historiales telefónicos, con graves consecuencias económicas. Según cifras oficiales, estas 28 aplicaciones han logrado más de 7,3 millones de descargas antes de ser retiradas del mercado oficial.

Esta investigación ha sido llevada a cabo por la empresa cibercientífica eslovaca ESET y se denomina "CallPhantom". El problema principal afectaba principalmente a usuarios en India y el Asia-Pacífico. Las aplicaciones, bajo diferentes nombres pero con objetivos similares, prometían proporcionar acceso a historiales de llamadas para cualquier número telefónico.

Análisis técnico

Estas aplicaciones falsas se presentaban como software legítimo que permitía al usuario acceder a los detalles de las llamadas realizadas o recibidas por cualquier contacto. Los usuarios eran incentivados a realizar una suscripción paga para obtener este supuesto acceso, pero en realidad solo obtenían información aleatoria y engañosa.

Las aplicaciones estaban diseñadas con un código fuente que contenía datos falsos desde su origen, lo cual resultaba evidente después de la intervención de los investigadores. Este hecho es particularmente preocupante ya que las personas confiaban en la información proporcionada por estas apps.

Entre las aplicaciones identificadas se encuentran "Call history : any number", "Call History of Any Number (com.pixelxinnovation.manager)" y varias variantes de nombres similares. Cada una ofrecía el mismo servicio aparentemente valioso pero, en realidad, era una estafa.

Contexto y antecedentes

A pesar del gran número de descargas que estas aplicaciones lograron obtener, no son las primeras ni tampoco serán las últimas. La industria ciberseguridad ha experimentado un aumento significativo en la cantidad y sofisticación de los ataques fraudulentos a través de apps para dispositivos móviles.

Los expertos han advertido sobre el creciente uso de técnicas engañosas para obtener ingresos ilícitos, con el objetivo principal de robar datos financieros o sensibles. Los usuarios deben ser conscientes y cautelosos al descargar aplicaciones desde tiendas oficiales.

Impacto y afectados

Los perjudicados directamente son los propios usuarios que, engañados por estas apps falsas, realizaron pagos innecesarios. La magnitud del problema es considerable dada la cantidad de descargas logradas en un corto período.

No solo hay pérdidas económicas para los individuos afectados; también existe el riesgo potencial de que estos usuarios sean víctimas de otros tipos de ciberataques, ya que han demostrado confiar en aplicaciones no verificadas. La escala del problema es global y multifacética.

Medidas de mitigación y recomendaciones

A los afectados se les recomienda proceder con extrema cautela al descargar nuevas apps, verificar la autenticidad del desarrollador y leer las condiciones de uso. Además, es crucial mantener actualizadas todas las aplicaciones en el dispositivo para beneficiarse de parches que corrijan vulnerabilidades conocidas.

Las empresas también deben implementar medidas más estrictas al validar nuevas apps antes de su publicación oficial. Los usuarios pueden informar estas actividades fraudulentas a los servicios correspondientes, tales como Google Play Store o las autoridades locales en ciberseguridad.

Esta situación demuestra la necesidad constante y creciente de una vigilancia más estricta del contenido publicado en tiendas de aplicaciones. A medio plazo, se espera que estas medidas ayuden a reducir el número de estafas similares, protegiendo mejor tanto a usuarios individuales como a empresas.

A largo plazo, la ciberseguridad sigue siendo un desafío complejo y requiere una colaboración constante entre desarrolladores, proveedores de servicios y reguladores para mantener un entorno digital seguro.


Fuente original: The Hacker News

0 Comentarios