Erhan Erden SEyitgazi Belediye Başkan Adayı


7 Milyon Kişi Bu Tuzağa Düştü: CallPhantom Uygulamalarına Dikkat!

7 Milyon Kişi Bu Tuzağa Düştü: CallPhantom Uygulamalarına Dikkat!
7 Milyon Kişi Bu Tuzağa Düştü: CallPhantom Uygulamalarına Dikkat!
13 Mayıs 2026 Çarşamba Okuma 397

Sahte Arama Kayıtları, Gerçek Ödemeler: Yeni Android Tehlikesi "CallPhantom"

Google Play mağazasında yedi milyondan fazla indirilen sahte uygulamalar, herhangi bir numaranın arama ve mesaj geçmişine erişim vaadiyle kullanıcıları dolandırıyor. Siber güvenlik devi ESET tarafından deşifre edilen CallPhantom, rastgele veriler sunarak karşılığında yüksek meblağlı ödemeler topluyor.

WhatsApp ve SMS Kaydı Vaadiyle Soygun: Android’de Yeni Dolandırıcılık

İmtiyazlı Bilgi Vaadiyle Gelen Tuzak

Siber güvenlik dünyası, son dönemin en kapsamlı Android dolandırıcılıklarından biri olan "CallPhantom" ile sarsıldı. ESET araştırmacıları, Google Play'de yer alan ve herhangi bir telefon numarasının arama geçmişine, SMS kayıtlarına ve hatta WhatsApp görüşme detaylarına ulaştığını iddia eden 28 farklı uygulama tespit etti. Temelde basit bir kullanıcı arayüzüne sahip olan bu uygulamalar, sundukları hizmetin "etkinleştirilmesi" için kullanıcılardan ödeme talep ediyor. Ancak yapılan analizler, uygulamanın sunduğu tüm verilerin tamamen uydurma olduğunu ve doğrudan yazılım koduna gömülmüş rastgele numaralardan oluştuğunu ortaya koydu.

Ödeme Sistemlerindeki Kurnazlık: İade Almak İmkansızlaşıyor

CallPhantom uygulamaları, sadece içerik bakımından değil, ödeme yöntemleri bakımından da sinsi bir strateji izliyor. Bazı uygulamalar Google Play’in resmi faturalandırma sistemini kullanırken, diğerleri kullanıcıları üçüncü taraf ödeme platformlarına veya doğrudan uygulama içi kredi kartı formlarına yönlendiriyor. Bu yöntem, Google Play’in resmi politikalarını ihlal etmenin yanı sıra, dolandırıldığını anlayan kurbanların para iadesi alma süreçlerini de imkansız hale getiriyor. Resmi sistem dışındaki ödemelerde Google müdahale edemediği için kullanıcıların doğrudan bankalarıyla iletişime geçmesi gerekiyor.

Asya Pasifik Bölgesi ve Hindistan Hedefte

Araştırmalar, bu sahte uygulamaların ağırlıklı olarak Hindistan ve Asya Pasifik bölgesindeki kullanıcıları hedef seçtiğini gösteriyor. Uygulamaların çoğunda Hindistan’ın ülke kodu (+91) varsayılan olarak gelirken, bölgede yaygın olarak kullanılan UPI ödeme sistemi de seçenekler arasında sunuluyor. Dolandırıcılar, haftalık aboneliklerden 80 ABD dolarına varan yıllık paketlere kadar geniş bir fiyat skalasıyla mümkün olduğunca fazla kullanıcıyı ağlarına düşürmeyi amaçlıyor.

ESET’in Müdahalesi ve Güvenlik Uyarıları

ESET araştırmacısı Lukáš Štefanko’nun bir Reddit paylaşımıyla başlayan takibi, 7,3 milyon indirmeye ulaşan bu şebekenin çökertilmesini sağladı. App Defense Alliance ortağı olan ESET’in raporu sonrası Google, tespit edilen tüm CallPhantom uygulamalarını mağazadan kaldırdı ve mevcut abonelikleri iptal etti. Uzmanlar, kullanıcıları herhangi bir numaranın gizli verilerine erişim vaat eden uygulamalara karşı dikkatli olmaları konusunda uyarıyor; zira teknik olarak böyle bir veri erişiminin yasal bir uygulama üzerinden mümkün olmadığının altı çiziliyor.



Gönderen: haber



YORUM YAZ
Bu habere yorumlar

Bilim-Teknoloji

7 Milyon Kişi Bu Tuzağa Düştü: CallPhantom Uygulamalarına Dikkat!
7 Milyon Kişi Bu Tuzağa Düştü: CallPhantom Uygulamalarına Dikkat!
Deneyap Teknoloji Atölyeleri yeni dönemde görev alacak eğitmenlerini arıyor
Deneyap Teknoloji Atölyeleri yeni dönemde görev alacak eğitmenlerini arıyor
Backlink, Tanıtım Yazısı ve SEO Paketleri ile Dijital Görünürlüğünüzü Güçlendirin
Backlink, Tanıtım Yazısı ve SEO Paketleri ile Dijital Görünürlüğünüzü Güçlendirin
Afet Bölgelerinde İletişim Kesilmeyecek: Türksat’ın Robotik 5G İstasyonu Tanıtıldı
Afet Bölgelerinde İletişim Kesilmeyecek: Türksat’ın Robotik 5G İstasyonu Tanıtıldı
Maskeler Düşüyor: Sosyal Medyada Kimlik Eşleştirme Zorunluluğu Geliyor
Maskeler Düşüyor: Sosyal Medyada Kimlik Eşleştirme Zorunluluğu Geliyor
Parola güvenliğinizi gözden geçirin
Parola güvenliğinizi gözden geçirin
Oyun Oynarken İzleniyor Olabilirsiniz: ScarCruft’tan Çok Platformlu Tedarik Zinciri Saldırısı
Oyun Oynarken İzleniyor Olabilirsiniz: ScarCruft’tan Çok Platformlu Tedarik Zinciri Saldırısı
Kobidirekt E-İhracat Yazılımı KOBİ’lerin Global Pazara Açılmasını Kolaylaştırıyor
Kobidirekt E-İhracat Yazılımı KOBİ’lerin Global Pazara Açılmasını Kolaylaştırıyor
Netflix Dolandırıcılığına Karşı Alınması Gereken 5 Kritik Önlem
Netflix Dolandırıcılığına Karşı Alınması Gereken 5 Kritik Önlem
X’te erişim ve güvenlik alarmı: Şikayetler bir haftada yüzde 452 arttı
X’te erişim ve güvenlik alarmı: Şikayetler bir haftada yüzde 452 arttı
Kare kod dolandırıcılıklarına karşı dikkatli olun
Kare kod dolandırıcılıklarına karşı dikkatli olun
YEŞİLAY: Oyun bağımlılığı ergenlerde saldırganlık riskini artırabiliyor
YEŞİLAY: Oyun bağımlılığı ergenlerde saldırganlık riskini artırabiliyor
Backlink Çalışması ile Google Sıralamalarınızı Güçlendirin
Backlink Çalışması ile Google Sıralamalarınızı Güçlendirin
Türksat Genel Müdürü: 7A Bu Yıl Üretime Giriyor
Türksat Genel Müdürü: 7A Bu Yıl Üretime Giriyor
Türk Antarktika Bilim Üssü İçin Tüm Hazırlıklar Tamamlandı
Türk Antarktika Bilim Üssü İçin Tüm Hazırlıklar Tamamlandı
Akol Global Ev Sahipliğinde Bursa’da Yatırımcılar Bir Araya Geliyor
Akol Global Ev Sahipliğinde Bursa’da Yatırımcılar Bir Araya Geliyor
İhlal bildirimleri arttı, sahte uyarılar çoğaldı
İhlal bildirimleri arttı, sahte uyarılar çoğaldı
Siber Güvenlikte "Kırmızı Kraliçe" Etkisi: Savunma ve Saldırı Yarışı Hız Kesmiyor
Siber Güvenlikte "Kırmızı Kraliçe" Etkisi: Savunma ve Saldırı Yarışı Hız Kesmiyor
Mühendislik Harikası Türksat 6A: Türkiye’nin Uzaydaki Egemenliği Perçinlendi
Mühendislik Harikası Türksat 6A: Türkiye’nin Uzaydaki Egemenliği Perçinlendi
Dijital Çağda "Çocuk Kalkanı" Dönemi: Sosyal Ağlara ve Oyun Platformlarına Ağır Yaptırımlar Kapıda.
Dijital Çağda "Çocuk Kalkanı" Dönemi: Sosyal Ağlara ve Oyun Platformlarına Ağır Yaptırımlar Kapıda.
Temassız tehdit büyüyor, NFC saldırıları yayılıyor
Temassız tehdit büyüyor, NFC saldırıları yayılıyor
Tarayıcı Eklentilerindeki Siber Tehlikelere Karşı Alınması Gereken 5 Kritik Önlem
Tarayıcı Eklentilerindeki Siber Tehlikelere Karşı Alınması Gereken 5 Kritik Önlem
Nisan Ayında Kısa Sürede Bitirebileceğiniz 10 Oyun
Nisan Ayında Kısa Sürede Bitirebileceğiniz 10 Oyun
Fatih Dönmez’den Teknoloji Hamlesi: Eskişehir Yapay Zekâda "Öncü Şehir" Oluyor
Fatih Dönmez’den Teknoloji Hamlesi: Eskişehir Yapay Zekâda "Öncü Şehir" Oluyor
Dolandırıcıların ikinci darbesi, kurtarma dolandırıcılığı
Dolandırıcıların ikinci darbesi, kurtarma dolandırıcılığı
5G Geldi, Huzur Bozuldu: Şikayet Sayısı 10 Günde 3 Bin 400’ü Aştı!
5G Geldi, Huzur Bozuldu: Şikayet Sayısı 10 Günde 3 Bin 400’ü Aştı!
Göklerde Eskişehir İmzası: Sartek Roket Takımı TEKNOFEST’te Şampiyon!
Göklerde Eskişehir İmzası: Sartek Roket Takımı TEKNOFEST’te Şampiyon!

Bunlar da ilginizi çekebilir