Yeni bir Android dolandırıcılığı... Google Play’de 7 Milyondan Fazla İndirilen Sahte Uygulama Alarmı

Siber güvenlik şirketi ESET, Google Play üzerinde milyonlarca kullanıcıya ulaşan sahte uygulamaları ortaya çıkardı. “CallPhantom” adı verilen bu uygulamaların, herhangi bir telefon numarasına ait arama geçmişi, SMS kayıtları ve hatta WhatsApp arama verilerine erişim sağladığını iddia ederek kullanıcıları dolandırdığı belirlendi.

Yeni bir Android dolandırıcılığı... Google Play’de 7 Milyondan Fazla İndirilen Sahte Uygulama Alarmı

ESET araştırmacılarının yaptığı incelemeye göre, toplamda 7,3 milyondan fazla kez indirilen 28 farklı uygulama, kullanıcılara gerçekte var olmayan veriler sunuyordu. Uygulamalar, hedef telefon numarasına ait arama kayıtlarını gösterdiğini öne sürse de, sistemin tamamen rastgele oluşturulmuş bilgilerden oluştuğu ortaya çıktı.

Araştırma kapsamında bulgularını Google’a ileten ESET’in ardından, söz konusu uygulamaların tamamı Google Play’den kaldırıldı. Şirket, bu uygulamaların özellikle Hindistan ve Asya Pasifik bölgesindeki Android kullanıcılarını hedef aldığını açıkladı.

“Verilerin tamamı uydurma”

CallPhantom dolandırıcılığını ortaya çıkaran ESET araştırmacısı Lukáš Štefanko, Kasım 2025’te Reddit’te paylaşılan bir gönderiyle şüphelerin başladığını belirtti. Yapılan teknik analizlerde uygulamaların gerçek arama geçmişine erişemediği, yalnızca uygulama koduna gömülü sahte isimler, süreler ve telefon numaralarıyla kullanıcıları kandırdığı tespit edildi.

Araştırmada ayrıca uygulamaların herhangi bir hassas izin talep etmediği, çünkü zaten gerçek verilere erişim sağlayabilecek bir altyapıya sahip olmadığı vurgulandı.

Kullanıcılardan ücret talep edildi

Sahte uygulamaların kullanıcıları ücretli abonelik sistemlerine yönlendirdiği de ortaya çıktı. Haftalık, aylık ve yıllık paketler sunan uygulamalarda bazı abonelik ücretlerinin 80 dolara kadar çıktığı, en düşük paketlerin ise ortalama 5 euro seviyesinde olduğu kaydedildi.

ESET, uygulamalarda kullanılan üç farklı ödeme yönteminden ikisinin Google Play politikalarını ihlal ettiğini belirtti. Bazı uygulamaların Google’ın resmi ödeme sistemi yerine doğrudan uygulama içine yerleştirilmiş kart ödeme formlarını kullandığı ifade edildi.

Kullanıcılara geri ödeme uyarısı

Uzmanlar, Google Play’in resmi ödeme sistemi üzerinden yapılan aboneliklerin iptal edilebildiğini ve bazı durumlarda geri ödeme alınabildiğini belirtti. Ancak ödeme işlemi üçüncü taraf servisler veya doğrudan kart bilgileriyle gerçekleştirildiyse, kullanıcıların bankaları ya da ödeme sağlayıcılarıyla iletişime geçmesi gerektiği vurgulandı.

Siber güvenlik uzmanları, kullanıcıların “başkasının arama geçmişini görme”, “WhatsApp kayıtlarına erişim” gibi gerçek dışı vaatlerde bulunan uygulamalara karşı dikkatli olması gerektiğini hatırlatarak, yalnızca güvenilir geliştiricilerin uygulamalarının tercih edilmesini önerdi.

Güncelleme Tarihi: 12 Mayıs 2026, 11:31
YORUM EKLE
SIRADAKİ HABER