Google Play Store üzerinden indirilebilen ve kullanıcıları maksat alan yeni bir dolandırıcılık sistemi gün yüzüne çıktı. ESET araştırmacıları, diğerlerinin özel irtibat kayıtlarına erişim vaadinde bulunan 28 farklı uygulamanın toplamda 7,3 milyondan fazla kere indirildiğini ortaya koydu.
CallPhantom olarak isimlendirilen bu uygulamalar, kullanıcıların telefon numarası girerek SMS, arama geçmişi ve WhatsApp kayıtlarına ulaşabileceğini sav ediyordu. Fakat bu yazılımların hiçbir gerçek erişim yetkisi bulunmadığı ve kullanıcıları düzmece datalarla kandırdığı belirlendi.
CallPhantom Uygulamalarının Çalışma Prensibi
Araştırmacılar, bu uygulamaların birbirinden farklı arayüzlere sahip olsa da birebir prosedürü kullandığını belirtiyor. Kullanıcılar bir telefon numarası girdikten sonra kelamda kayıtları açmak için ödeme yapmaya zorlanıyor ve karşılığında sistem tarafından üretilen düzmece datalarla karşılaşıyor.

Bazı uygulamalar, kod içerisine evvelce yerleştirilmiş rastgele isim ve arama ayrıntılarını kullanırken, öbürleri dataların gönderileceği bir e-posta adresi talep ediyor. ESET, bu uygulamaların rastgele bir bilinmeyen müsaade istemediğini ve aslında amaç alınan datalara ulaşma kapasitesine sahip olmadığını vurguluyor.
Dolandırıcılık sürecindeki ödeme formülleri ise kullanıcılar için ek riskler oluşturuyor. Kimi uygulamalar Google Play’in resmi ödeme sistemini kullanırken, öbürleri kullanıcıları üçüncü taraf ödeme platformlarına yahut direkt kredi kartı bilgilerinin istendiği formlara yönlendiriyor.
Google Müdahalesi ve Güvenlik Uyarıları
Uygulamaların kimileri, kullanıcılar çıkış yapmaya çalıştığında uydurma e-posta bildirimleri göstererek sonuçların ulaştığına dair aldatıcı ihtarlar veriyor. Bu bildirimler, kullanıcıları tekrar abonelik ekranına yönlendirerek ödeme yapmaya teşvik etmeyi amaçlıyor.
ESET, kelam konusu 28 uygulamayı 16 Aralık tarihinde Google’a bildirdi ve tüm uygulamalar rapor yayınlandığı sırada mağazadan kaldırıldı. Bu durum, Google Play Store’un güvenlik kontrollerinden kaçabilen ziyanlı yazılımların geniş kitlelere ulaşabildiğini bir kere daha gözler önüne seriyor.
Google Play üzerinden uygulama indirirken, bilhassa ferdî bilgilerin kapalılığını ihlal edebilecek vaatlerde bulunan yazılımlara karşı dikkatli olunması gerekiyor.
Bu tıp dolandırıcılık teşebbüslerine karşı sizce uygulama mağazalarındaki kontrol süreçleri gereğince tesirli mi?
Dreame’den Anneler Günü’ne Özel Akıllı Paklık Teknolojileri: En Hoş Armağan Meskenin Yükünü Hafifletmek
2
Youtube İzlenme Satın Al Ucuz
22944 kez okundu
3
Fujifilm X-M5 Vlogger kit kutu açılımı!
21001 kez okundu
4
TÜP BEBEK TEDAVİSİNDE YAŞANAN SON GELİŞMELER
16944 kez okundu
5
NVIDIA Studio’da yaratıcılığı destekleyen yeni uygulamalar çıkış yaptı!
12037 kez okundu