Close Menu
    Facebook X (Twitter) Instagram
    RYH Noticias
    Subscribe
    • NACIONALES
    • POLÍTICA
    • SALUD
    • ECONOMÍA
    • INTERNACIONALES
    • DEPORTES
    • ENTRETENIMIENTO
    • CIENCIA Y TECNOLOGÍA
    RYH Noticias
    Home»Tecnología»Aplicaciones falsas prometían acceso al historial de llamadas de cualquier número
    Tecnología

    Aplicaciones falsas prometían acceso al historial de llamadas de cualquier número

    RedaccionBy Redaccion22 de mayo de 2026Updated:5 de junio de 2026No hay comentarios5 Mins Read
    Facebook Twitter Pinterest LinkedIn Reddit WhatsApp Email
    Share
    Facebook Twitter Pinterest Reddit WhatsApp Email

    Un grupo de aplicaciones disponibles en Google Play ofrecía supuestas herramientas para acceder a historiales de llamadas, SMS y registros de WhatsApp de cualquier número telefónico. El esquema fraudulento logró acumular más de 7,3 millones de descargas y fue utilizado para engañar y estafar a los usuarios.

     

    Centroamérica, 19 de mayo de 2026. Hoy en día pareciera haber aplicaciones para todo; sin embargo, ESET, compañía líder en detección proactiva de amenazas, advierte que consultar los registros de llamadas de cualquier número telefónico no es una de ellas. Así lo comprobaron miles de usuarios de Android tras pagar suscripciones en plataformas que prometían este servicio de forma engañosa.

     

    Una reciente investigación de la firma de ciberseguridad identificó 28 aplicaciones fraudulentas que aseguraban ofrecer acceso a historiales de llamadas, registros de SMS e incluso logs de WhatsApp. Estas apps, disponibles en la tienda Google Play, superaron de forma acumulada los 7.3 millones de descargas.

     

    Los expertos de la compañía denominaron a esta amenaza CallPhantom, en alusión a que la funcionalidad que ofrecen es inexistente. Para desbloquear las supuestas funciones, las plataformas solicitaban un pago; sin embargo, lo único que el usuario obtenía a cambio eran datos falsos generados aleatoriamente. Como socios de la App Defense Alliance, los investigadores reportaron el conjunto completo de hallazgos a Google el 16 de diciembre de 2025, logrando que todas las aplicaciones fueran eliminadas definitivamente de la tienda.

     

    El análisis inicial comenzó tras examinar la aplicación Call History of Any Number. Dicha herramienta afirmaba que podía recuperar el historial de cualquier número proporcionado por el usuario y era publicada bajo el nombre de desarrollador "Indian gov.in", a pesar de no tener ninguna asociación real con el gobierno de la India.

     

    El equipo técnico demostró que los datos proporcionados por esta app eran completamente fabricados: el sistema generaba números de teléfono aleatorios y los combinaba con nombres, horarios y duraciones predefinidas que estaban incorporadas directamente en su código fuente. Esta información falsa se presentaba a las víctimas únicamente después de que realizaran el pago. Incluso, una captura de pantalla de estos datos fabricados se incluía en la ficha de la aplicación en Google Play como una supuesta demostración de su funcionalidad.

     

    Con este tipo de alertas, la compañía de ciberseguridad reafirma la importancia de desconfiar de soluciones milagrosas en las tiendas de aplicaciones y verificar siempre la reputación de los desarrolladores antes de comprometer datos financieros.

     

    A pesar de las diferencias visuales, el propósito de las aplicaciones es idéntico: generar datos de comunicaciones falsos y cobrar a las víctimas por el acceso. La tabla de la sección aplicaciones CallPhantom analizadas enumera cada aplicación junto con sus detalles clave, incluido el número de descargas.

     

    Las aplicaciones CallPhantom identificadas estaban dirigidas principalmente a usuarios de Android en India y en la región más amplia de Asia‑Pacífico. Muchas de estas apps incluían preseleccionado el código de país +91 de India y admitían UPI, un sistema de pagos utilizado principalmente en ese país. Las aplicaciones acumulaban numerosas reseñas negativas, en las que las víctimas reportaban haber sido estafadas y no haber recibido nunca los datos prometidos.

     

    “No está claro cómo se distribuyeron o promocionaron las aplicaciones. Presumiblemente, al aparentar ofrecer acceso a información privada, los estafadores lograron aprovechar la curiosidad de los usuarios. Combinado con algunas reseñas positivas (falsas), pudo haber parecido una oferta atractiva”, comentan desde el equipo de investigación de ESET.

     

    En las aplicaciones de CallPhantom analizadas se observaron tres métodos de pago diferentes, de los cuales dos infringen la política de pagos de Google Play. En primer lugar, algunas aplicaciones utilizaban suscripciones a través del sistema oficial de facturación de Google Play. Este es el mecanismo exigido para las apps que ofrecen compras dentro de la aplicación, dichas compras están cubiertas por la protección de reembolso de Google.

     

    En segundo lugar, algunas aplicaciones recurrían a pagos mediante aplicaciones de terceros compatibles con UPI. En estos casos, las apps CallPhantom incluían URLs codificadas directamente o las obtenían dinámicamente desde una base de datos en tiempo real de Firebase, lo que permitía al operador cambiar la cuenta receptora de los pagos en cualquier momento.

     

    En tercer lugar, en algunos casos se incluían directamente formularios de pago con tarjeta dentro de las propias aplicaciones CallPhantom.

     

    “Nuestro análisis reveló que los “resultados” mostrados a las víctimas son completamente fabricados, y que a menudo utilizan números indios codificados directamente, nombres predefinidos y marcas de tiempo generadas, presentadas como si fueran datos reales de comunicaciones. Los usuarios que se suscribieron a través del sistema oficial de facturación de Google Play pueden ser elegibles para reembolsos conforme a las políticas de reembolso de Google. Las compras realizadas mediante aplicaciones de pago de terceros o a través del ingreso directo de datos de tarjetas no pueden ser reembolsadas por Google, lo que deja a los usuarios dependientes de proveedores de pago externos o de los desarrolladores de las aplicaciones”, concluye el equipo de ESET.

    Share. Facebook Twitter Pinterest LinkedIn WhatsApp Reddit Email
    Previous ArticleEl Laboratorio de Propulsión a Chorro (JPL) de la NASA impulsa las operaciones de misiones de espacio profundo con Red Hat OpenShift Virtualization
    Next Article Danilo asegura PRM “no gana ni llevando al Papa” como candidato
    Redaccion
    • Website

    Related Posts

    Google dejará de ofrecer Google Earth Pro para descarga en 2027; usuarios deberán migrar a la versión web

    10 de julio de 2026

    Así opera el búnker tecnológico en Miami que blinda el Mundial de más de 400 millones de ciberataques diarios

    10 de julio de 2026

    República Dominicana se consolida como epicentro regional de la ciberseguridad con iniciativa del Indotel

    10 de junio de 2026

    Apple retrasa lanzamiento de Siri con IA en la Unión Europea por restricciones regulatorias

    9 de junio de 2026

    ChatGPT alcanza los 1,000 millones de usuarios y establece un récord sin precedentes en la industria tecnológica

    4 de junio de 2026

    Alertan sobre Agenda 2030, dinero digital y posibles mecanismos de control financiero global

    25 de mayo de 2026
    Add A Comment

    Comments are closed.

    Noticias Recientes

    Milton Morrison concluye histórica gestión en el INTRANT tras dos años de transformación institucional

    16 de agosto de 2026

    Cámara de Comercio y Empresarial de Santo Domingo Norte y ASOEMPRENDE-SDN estrechan vínculos para impulsar el desarrollo empresarial de Santo Domingo Norte

    14 de agosto de 2026

    INTRANT informa que nuevo sistema de licencias revierte pérdidas y genera beneficios de RD$300 millones al Estado en cinco meses

    14 de agosto de 2026

    ACIS celebra con éxito el XI Congreso Internacional de Prevención y Gestión de Riesgos Laborales

    13 de agosto de 2026

    DASAC y ARS SEMMA firman acuerdo para ampliar atención integral y asistencia social al sector magisterial

    13 de agosto de 2026

    JCE advierte al Centro Económico del Cibao por difundir encuesta electoral fuera del período permitido

    13 de agosto de 2026

    Tribunal Constitucional ratifica que País Posible es la 7ma fuerza política para las elecciones del 2028

    12 de agosto de 2026

    PRM selecciona a Julito Fulcar como vicepresidente del Senado y ratifica a Ricardo de los Santos y Alfredo Pacheco

    12 de agosto de 2026

    Roberto Fulcar como figura estratégica para la cohesión del PRM de cara a 2028

    12 de agosto de 2026

    INTRANT abre por primera vez oficinas de licencias en Montecristi y Dajabón

    12 de agosto de 2026
    © 2026 Periodico Digital RYH Noticias SRL.

    Type above and press Enter to search. Press Esc to cancel.