Contenido Exclusivo

¡Ya está aquí la Revista Digital “Los Mejores 20 CISO de México 2025”!

CIO Ediworld lo invita a sumergirse en el contenido de la...

¡Descarga la Revista Digital “Los Mejores 100 CIO de México 2025”!

Descarga la revista digital CIO Ediworld Edición Especial "Los...

Estafa de apps que prometían acceso al historial de llamadas de cualquier número

La compañía de ciberseguridad ESET descubrió una campaña fraudulenta en la tienda Google Play compuesta por 28 aplicaciones que prometían falsamente acceder al historial de llamadas, mensajes SMS y registros de WhatsApp de cualquier número telefónico. Estas aplicaciones, que de forma acumulada superaron los 7.3 millones de descargas, fueron bautizadas por ESET como CallPhantom, debido a que la funcionalidad que ofrecían es completamente inexistente. El paquete completo de aplicaciones fue reportado a Google el 16 de diciembre de 2025 y ya ha sido eliminado de la tienda.

Cómo operaba la estafa

El engaño se basaba en la curiosidad de los usuarios por acceder a información privada. Para atraer a las víctimas, los desarrolladores incluían reseñas positivas falsas y utilizaban capturas de pantalla con demostraciones ficticias en el perfil de la tienda.

Un caso emblemático analizado en noviembre de 2025 fue la app Call History of Any Number, la cual se publicaba bajo el nombre falso de desarrollador “Indian gov.in” (aparentando una vinculación inexistente con el gobierno de la India). El análisis técnico de ESET demostró el engaño:

  • La aplicación no realizaba ninguna consulta real.

  • El código de la app contenía una base de datos interna con nombres, números, marcas de tiempo y duraciones de llamada predefinidos.

  • Al ingresar un número, la app combinaba estos datos de forma aleatoria para fabricar un historial falso, el cual solo se mostraba al usuario tras realizar un pago.

Público objetivo y métodos de pago

El fraude estuvo dirigido principalmente a usuarios de Android en la India y la región de Asia-Pacífico, reflejado en que muchas apps traían preseleccionado el código de país +91 y utilizaban UPI (un sistema de pagos muy popular en la India). Las secciones de comentarios de las apps estaban inundadas de reseñas negativas de víctimas que denunciaban la estafa.

La investigación detectó tres métodos de cobro, de los cuales dos violaban flagrantemente las políticas de Google:

  1. Sistema oficial de facturación de Google Play: Las víctimas que pagaron por esta vía tienen la opción de solicitar un reembolso directo a través de las políticas de protección de Google.

  2. Pasarelas de pago de terceros (UPI): Las apps utilizaban enlaces ocultos o bases de datos dinámicas en Firebase para redirigir el dinero a cuentas del estafador que podían cambiar en cualquier momento.

  3. Ingreso directo de tarjetas de crédito/débito: Al igual que el método anterior, al saltarse la plataforma de Google, la compañía no puede emitir reembolsos, dejando a los usuarios desprotegidos y dependientes de sus propias entidades bancarias para intentar recuperar su dinero.

Lo Más Reciente

La IA transforma el ecommerce en México durante las temporadas de alta demanda

Las temporadas de alta demanda se han convertido en...

Los mexicanos cuidan su privacidad, pero se sienten expuestos en internet

Según una nueva encuesta de NordVPN, el 82% de...

Newsletter

Recibe lo último en noticias e información exclusiva.

Para siete de cada 10 empresas la velocidad a la hora de contratar ya es la principal ventaja competitiva

Perder a un candidato por tardar demasiado en responder no es un detalle menor. Mientras una empresa sigue coordinando entrevistas y aprobaciones internas, otra...

Las nuevas reglas de la confianza: gobernanza, riesgo y cumplimiento en la era de la IA

Hoy, más que nunca, es necesario conceder a la gobernanza, el riesgo y el cumplimiento (GRC) el protagonismo que merecen dentro de la estrategia...

La IA transforma el ecommerce en México durante las temporadas de alta demanda

Las temporadas de alta demanda se han convertido en uno de los momentos más relevantes para el comercio electrónico en México, impulsando no sólo...