ESET araştırmacılarının yaptığı incelemeye göre, toplamda 7,3 milyondan fazla kez indirilen 28 farklı uygulama, kullanıcılara gerçekte var olmayan veriler sunuyordu. Uygulamalar, hedef telefon numarasına ait arama kayıtlarını gösterdiğini öne sürse de, sistemin tamamen rastgele oluşturulmuş bilgilerden oluştuğu ortaya çıktı.
Araştırma kapsamında bulgularını Google’a ileten ESET’in ardından, söz konusu uygulamaların tamamı Google Play’den kaldırıldı. Şirket, bu uygulamaların özellikle Hindistan ve Asya Pasifik bölgesindeki Android kullanıcılarını hedef aldığını açıkladı.
“Verilerin tamamı uydurma”
CallPhantom dolandırıcılığını ortaya çıkaran ESET araştırmacısı Lukáš Štefanko, Kasım 2025’te Reddit’te paylaşılan bir gönderiyle şüphelerin başladığını belirtti. Yapılan teknik analizlerde uygulamaların gerçek arama geçmişine erişemediği, yalnızca uygulama koduna gömülü sahte isimler, süreler ve telefon numaralarıyla kullanıcıları kandırdığı tespit edildi.
Araştırmada ayrıca uygulamaların herhangi bir hassas izin talep etmediği, çünkü zaten gerçek verilere erişim sağlayabilecek bir altyapıya sahip olmadığı vurgulandı.
Kullanıcılardan ücret talep edildi
Sahte uygulamaların kullanıcıları ücretli abonelik sistemlerine yönlendirdiği de ortaya çıktı. Haftalık, aylık ve yıllık paketler sunan uygulamalarda bazı abonelik ücretlerinin 80 dolara kadar çıktığı, en düşük paketlerin ise ortalama 5 euro seviyesinde olduğu kaydedildi.
ESET, uygulamalarda kullanılan üç farklı ödeme yönteminden ikisinin Google Play politikalarını ihlal ettiğini belirtti. Bazı uygulamaların Google’ın resmi ödeme sistemi yerine doğrudan uygulama içine yerleştirilmiş kart ödeme formlarını kullandığı ifade edildi.
Kullanıcılara geri ödeme uyarısı
Uzmanlar, Google Play’in resmi ödeme sistemi üzerinden yapılan aboneliklerin iptal edilebildiğini ve bazı durumlarda geri ödeme alınabildiğini belirtti. Ancak ödeme işlemi üçüncü taraf servisler veya doğrudan kart bilgileriyle gerçekleştirildiyse, kullanıcıların bankaları ya da ödeme sağlayıcılarıyla iletişime geçmesi gerektiği vurgulandı.
Siber güvenlik uzmanları, kullanıcıların “başkasının arama geçmişini görme”, “WhatsApp kayıtlarına erişim” gibi gerçek dışı vaatlerde bulunan uygulamalara karşı dikkatli olması gerektiğini hatırlatarak, yalnızca güvenilir geliştiricilerin uygulamalarının tercih edilmesini önerdi.
Güncelleme Tarihi: 12 Mayıs 2026, 11:31