Una amplia campaña de desinformación a través de aplicaciones fraudulentas, disponibles en la tienda oficial de Google para dispositivos Android, ha provocado la pérdida de pagos por parte de usuarios. La operación, bautizada como CallPhantom por la empresa de ciberseguridad ESET, ha afectado a más de siete millones de dispositivos, con una de las aplicaciones alcanzando los tres millones de descargas antes de ser retirada de la tienda. Este incidente pone de manifiesto la creciente amenaza de aplicaciones maliciosas en la Play Store y la vulnerabilidad de los usuarios ante estafas que simulan servicios legítimos.

La actividad, detectada por investigadores de seguridad, se centra en engañar a los usuarios de Android, principalmente en la India y la región del Pacífico Asiático, haciéndoles creer que podían acceder al historial de llamadas de cualquier número de teléfono. La táctica empleada consistía en solicitar un pago a los usuarios para acceder a esta información, lo cual, en realidad, solo resultaba en la entrega de datos generados aleatoriamente. La sofisticación del engaño reside en la apariencia de legalidad de las aplicaciones, que se presentaban como herramientas para el control de llamadas y mensajes, un factor que incrementa la probabilidad de que los usuarios confíen en ellas y realicen el pago.

Análisis técnico

El funcionamiento de estas aplicaciones fraudulentas se basa en una técnica de ingeniería social que explota la confianza del usuario. La aplicación, una vez descargada, simula la funcionalidad de un historial de llamadas, mostrando una interfaz que permite seleccionar un número de teléfono y acceder a su información. Sin embargo, la verdadera función de la aplicación es la de obtener un pago del usuario. Una vez que el usuario realiza el pago, la aplicación no muestra información real de llamadas o mensajes, sino que genera datos falsos, como números de teléfono y nombres, directamente en el código de la aplicación. Esto se logra mediante la inserción de código malicioso que manipula la información mostrada al usuario. La aplicación utiliza una estructura de datos predefinida para generar los datos falsos, lo que dificulta su detección por parte de los usuarios o de los sistemas de seguridad. La vulnerabilidad reside en la falta de verificación por parte del usuario de la legitimidad del servicio, asumiendo que el pago se corresponde con la información solicitada.

Además, la aplicación emplea técnicas de enmascaramiento para ocultar su verdadera naturaleza. La interfaz de usuario está diseñada para imitar la apariencia de aplicaciones legítimas de historial de llamadas, lo que aumenta la credibilidad de la aplicación. Otro elemento clave es el uso de nombres de desarrolladores engañosos, como “Indian gov.in”, para generar confianza en los usuarios. La aplicación se beneficia de la falta de conocimiento técnico de muchos usuarios, que no son capaces de identificar las señales de alerta que indicarían que la aplicación es fraudulenta. La infraestructura de la aplicación está probablemente alojada en servidores ubicados en zonas con regulaciones de ciberseguridad más laxas, lo que dificulta su rastreo y la acción legal contra los responsables.

Contexto y antecedentes

Este incidente se enmarca dentro de una tendencia creciente de aplicaciones maliciosas que se disfrazan de servicios legítimos en las tiendas de aplicaciones móviles. La Play Store, a pesar de sus medidas de seguridad, no es inmune a la proliferación de aplicaciones fraudulentas, lo que pone de manifiesto la necesidad de una supervisión más rigurosa por parte de Google. La proliferación de estas aplicaciones está directamente relacionada con la facilidad de publicación en la Play Store y la falta de mecanismos efectivos para detectar y eliminar aplicaciones maliciosas de forma rápida. Este tipo de ataque es una táctica común en el ámbito de la ciberseguridad, donde los atacantes buscan explotar la confianza de los usuarios para obtener beneficios económicos. Recientemente, se han detectado campañas similares que utilizaban aplicaciones falsas para robar información financiera de usuarios de redes sociales, lo que demuestra la evolución de las tácticas utilizadas por los ciberdelincuentes.

Además, la operación CallPhantom se suma a una serie de incidentes relacionados con aplicaciones fraudulentas que han afectado a millones de usuarios en todo el mundo. En 2025, se identificaron aplicaciones similares que cobraban por acceso a información de contacto de usuarios, lo que evidenció la persistencia de este tipo de amenazas. El caso de CallPhantom destaca la importancia de la concienciación ciudadana sobre los riesgos asociados con el uso de aplicaciones móviles descargadas de fuentes no oficiales y la necesidad de adoptar medidas de seguridad adicionales para proteger la información personal y financiera.

Impacto y afectados

Los usuarios que descargaron y utilizaron estas aplicaciones sufrieron pérdidas económicas directas, ya que realizaron pagos por un servicio que nunca recibieron. La escala del problema es considerable, afectando a más de siete millones de dispositivos Android y a un número aún mayor de usuarios que pudieron haber sido víctimas de la estafa. Además de las pérdidas financieras, los usuarios también sufrieron una pérdida de confianza en las aplicaciones móviles y en la Play Store. La reputación de Google también se vio afectada, ya que la tienda de aplicaciones se vio comprometida por la proliferación de aplicaciones fraudulentas.

La magnitud del impacto se ve agravada por el hecho de que las aplicaciones se distribuyeron a través de la Play Store, la plataforma oficial de Google, lo que les confiere una mayor credibilidad. La actividad ha estado activa desde noviembre de 2025, lo que implica que un número significativo de usuarios ya ha sido víctima de la estafa. El uso de nombres de desarrolladores engañosos, como "Indian gov.in", contribuyó a la confianza de los usuarios, quienes asumieron que la aplicación era legítima. La aplicación, al generar datos falsos, no solo causó pérdidas económicas a los usuarios, sino que también los expuso a riesgos de seguridad, como el robo de información personal.

Medidas de mitigación y recomendaciones

Los usuarios que hayan descargado estas aplicaciones deben eliminar las mismas inmediatamente de sus dispositivos. Además, deben revisar sus cuentas bancarias y tarjetas de crédito para detectar posibles cargos no autorizados. Es fundamental que los usuarios sean cautelosos al descargar aplicaciones de fuentes no oficiales y que verifiquen la legitimidad del desarrollador antes de realizar cualquier pago. Se recomienda a los usuarios que utilicen un cortafuegos (firewall) y un software antivirus para proteger sus dispositivos de posibles amenazas. Además, es importante que los usuarios configuren contraseñas seguras para sus cuentas de Google Play y que activen la autenticación de dos factores para proteger sus cuentas de acceso.

Google ha retirado las aplicaciones fraudulentas de la Play Store, pero es necesario que intensifique sus esfuerzos para detectar y eliminar aplicaciones maliciosas de forma más rápida y eficaz. Se recomienda a Google que implemente mecanismos de verificación más rigurosos para las aplicaciones que se publican en la Play Store, incluyendo la verificación de la identidad del desarrollador y la revisión del código de la aplicación antes de su publicación. Además, Google debería colaborar con las autoridades policiales para investigar y perseguir a los responsables de esta estafa. La concienciación ciudadana sobre los riesgos asociados con el uso de aplicaciones móviles descargadas de fuentes no oficiales es fundamental para prevenir futuros incidentes.

Conclusión

El caso de CallPhantom pone de manifiesto la vulnerabilidad de los usuarios ante las estafas que se disfrazan de servicios legítimos en las tiendas de aplicaciones móviles. La proliferación de aplicaciones fraudulentas en la Play Store representa una amenaza significativa para la seguridad de los usuarios y la confianza en la plataforma. La operación, que ha afectado a millones de dispositivos Android, subraya la necesidad de una supervisión más rigurosa por parte de Google y de medidas de seguridad adicionales por parte de los usuarios. La confianza en las aplicaciones móviles depende, en gran medida, de la capacidad de las tiendas de aplicaciones para garantizar la seguridad de los usuarios.

La respuesta a este tipo de incidentes debe ser rápida y coordinada, involucrando a Google, a las autoridades policiales y a los usuarios. A largo plazo, es necesario que se adopten medidas más proactivas para prevenir la proliferación de aplicaciones fraudulentas en las tiendas de aplicaciones móviles. La concienciación ciudadana sobre los riesgos asociados con el uso de aplicaciones móviles descargadas de fuentes no oficiales es fundamental para proteger la información personal y financiera de los usuarios. Este incidente sirve como un recordatorio de que la ciberseguridad es una responsabilidad compartida entre Google, los desarrolladores de aplicaciones y los usuarios.


Fuente original: The Hacker News

0 Comentarios