{"id":810,"date":"2026-05-08T17:34:27","date_gmt":"2026-05-08T17:34:27","guid":{"rendered":"https:\/\/cybercolombia.co\/index.php\/2026\/05\/08\/aplicaciones-de-historial-de-llamadas-falsas-robaron-pagos-de-los-usuarios-despues-de-73-millones-de-descargas-de-play-store-cyberdefensa-mx\/"},"modified":"2026-05-08T17:34:27","modified_gmt":"2026-05-08T17:34:27","slug":"aplicaciones-de-historial-de-llamadas-falsas-robaron-pagos-de-los-usuarios-despues-de-73-millones-de-descargas-de-play-store-cyberdefensa-mx","status":"publish","type":"post","link":"https:\/\/cybercolombia.co\/index.php\/2026\/05\/08\/aplicaciones-de-historial-de-llamadas-falsas-robaron-pagos-de-los-usuarios-despues-de-73-millones-de-descargas-de-play-store-cyberdefensa-mx\/","title":{"rendered":"Aplicaciones de historial de llamadas falsas robaron pagos de los usuarios despu\u00e9s de 7,3 millones de descargas de Play Store \u2013 CYBERDEFENSA.MX"},"content":{"rendered":"<div id=\"articlebody\">\n<p>Investigadores de ciberseguridad han descubierto aplicaciones fraudulentas en la tienda oficial Google Play Store para Android que afirmaban falsamente ofrecer acceso a historiales de llamadas para cualquier n\u00famero de tel\u00e9fono, solo para enga\u00f1ar a los usuarios para que se unieran a una suscripci\u00f3n que proporcionaba datos falsos y generaba p\u00e9rdidas financieras.<\/p>\n<p>Las 28 aplicaciones acumularon en conjunto m\u00e1s de 7,3 millones de descargas, y una de ellas por s\u00ed sola represent\u00f3 m\u00e1s de 3 millones de descargas, antes de ser retiradas de la tienda oficial de aplicaciones. <strong>llamada fantasma<\/strong> de la empresa eslovaca de ciberseguridad ESET, se dirigi\u00f3 principalmente a usuarios de Android en la India y la regi\u00f3n m\u00e1s amplia de Asia y el Pac\u00edfico.<\/p>\n<p>\u00abLas aplicaciones infractoras, a las que llamamos CallPhantom debido a sus afirmaciones falsas, pretenden proporcionar acceso a historiales de llamadas, registros de SMS e incluso registros de llamadas de WhatsApp para cualquier n\u00famero de tel\u00e9fono\u00bb, dijo el investigador de seguridad de ESET Luk\u00e1\u0161 \u0160tefanko. <a href=\"https:\/\/www.welivesecurity.com\/en\/eset-research\/fake-call-logs-real-payments-how-callphantom-tricks-android-users\/\">dicho<\/a> en un informe compartido con The Hacker News. \u00abPara desbloquear esta supuesta caracter\u00edstica, se pide a los usuarios que paguen, pero todo lo que obtienen a cambio son datos generados aleatoriamente\u00bb.<\/p>\n<p>La lista de aplicaciones identificadas se encuentra a continuaci\u00f3n:<\/p>\n<ul>\n<li>Historial de llamadas: detalles de cualquier n\u00famero (calldetaila.ndcallhisto.rytogetan.ynumber)<\/li>\n<li>Historial de llamadas de cualquier n\u00famero (com.pixelxinnovation.manager)<\/li>\n<li>Detalles de llamadas de cualquier n\u00famero (com.app.call.detail.history)<\/li>\n<li>Historial de llamadas Detalle de cualquier n\u00famero (sc.call.ofany.mobiledetail)<\/li>\n<li>Historial de llamadas Detalle de cualquier n\u00famero (com.cddhaduk.callerid.block.contact)<\/li>\n<li>Historial de llamadas de cualquier n\u00famero (com.basehistory.historydownloading)<\/li>\n<li>Historial de llamadas de cualquier n\u00famero (com.call.of.any.number)<\/li>\n<li>Historial de llamadas de cualquier n\u00famero (com.rajni.callhistory)<\/li>\n<li>Historial de llamadas Detalle de cualquier n\u00famero (com.callhistory.calldetails.callerids.callerhistory.callhostoryanynumber.getcall.history.callhistorymanager)<\/li>\n<li>Historial de llamadas Detalle de cualquier n\u00famero (com.callinformative.instantcallhistory.callhistorybluethem.callinfo)<\/li>\n<li>Detalle del historial de llamadas Cualquier n\u00famero (com.call.detail.caller.history)<\/li>\n<li>Historial de llamadas Detalle de cualquier n\u00famero (com.anycallinformation.datadetailswho.callinfo.numberfinder)<\/li>\n<li>Historial de llamadas Detalle de cualquier n\u00famero (com.callhistory.callhistoryyourgf)<\/li>\n<li>Historial de llamadas Cualquier n\u00famero (com.calldetails.smshistory.callhistoryofanynumber)<\/li>\n<li>Historial de llamadas Detalle de cualquier n\u00famero (com.callhistory.anynumber.chapfvor.history)<\/li>\n<li>Historial de llamadas de cualquier n\u00famero (com.callhistory.callhistoryany.call)<\/li>\n<li>Historial de llamadas Detalle de cualquier n\u00famero (com.name.factor)<\/li>\n<li>Historial de llamadas de cualquier n\u00famero (com.getanynumberofcallhistory.callhistoryofanynumber.findcalldetailsofanynumber)<\/li>\n<li>Historial de llamadas de cualquier n\u00famero (com.chdev.callhistory)<\/li>\n<li>Rastreador del historial de llamadas telef\u00f3nicas (com.phone.call.history.tracke)<\/li>\n<li>Historial de llamadas: detalles de cualquier n\u00famero (com.pdf.maker.pdfreader.pdfscanner)<\/li>\n<li>Historial de llamadas de cualquier n\u00famero (com.any.numbers.calls.history)<\/li>\n<li>Historial de llamadas Detalle de cualquier n\u00famero (com.callapp.historyero)<\/li>\n<li>Historial de llamadas: datos de cualquier n\u00famero (all.callhistory.detail)<\/li>\n<li>Historial de llamadas para cualquier n\u00famero (com.easyranktools.callhistoryforanynumber)<\/li>\n<li>Historial de llamadas de n\u00fameros (com.sbpinfotech.findlocationofanynumber)<\/li>\n<li>Historial de llamadas de cualquier n\u00famero (callhistoryeditor.callhistory.numberdetails.calleridlocator)<\/li>\n<li>Historial de llamadas Pro (com.all_historydownload.anynumber.callhistorybackup)<\/li>\n<\/ul>\n<div class=\"separator\" style=\"clear: both;\"><a href=\"https:\/\/blogger.googleusercontent.com\/img\/b\/R29vZ2xl\/AVvXsEhRH1F1UJlGdmSJUfePA0hYYR1NJe4_aE68GiPU2xdaBA4I48HD4cArAmqKmveG0TivC-bo1zFBePxg_IAEfoeYwTm2EBlz5AWjlPD8AlnJtjw2sMsde6S3VbIJLZHVvE8DNJjQp7oMbpII_e1SdzNyMqG3SUuSv7KODPSa4zfFlFaUiFfH26mS9s03wqc5\/s1700-e365\/payment.jpg\" style=\"display: block;  text-align: center; clear: left; float: left;\"><img decoding=\"async\" src=\"https:\/\/blogger.googleusercontent.com\/img\/b\/R29vZ2xl\/AVvXsEhRH1F1UJlGdmSJUfePA0hYYR1NJe4_aE68GiPU2xdaBA4I48HD4cArAmqKmveG0TivC-bo1zFBePxg_IAEfoeYwTm2EBlz5AWjlPD8AlnJtjw2sMsde6S3VbIJLZHVvE8DNJjQp7oMbpII_e1SdzNyMqG3SUuSv7KODPSa4zfFlFaUiFfH26mS9s03wqc5\/s1700-e365\/payment.jpg\" alt=\"\" border=\"0\" data-original-height=\"1468\" data-original-width=\"2639\"\/><\/a><\/div>\n<p>Al menos una de las aplicaciones marcadas se public\u00f3 con el nombre de desarrollador \u00abIndian gov.in\u00bb en un intento de generar una falsa sensaci\u00f3n de confianza y enga\u00f1ar a los usuarios desprevenidos para que la descarguen.<\/p>\n<p>Sin embargo, este truco enmascara un motivo nefasto en el que se pide a las v\u00edctimas que realicen un pago para ver los detalles del historial de llamadas y SMS de un n\u00famero de tel\u00e9fono. Una vez realizado el pago, los usuarios reciben n\u00fameros de tel\u00e9fono y nombres completamente inventados directamente integrados en el c\u00f3digo fuente. La evidencia indica que la actividad pudo haber estado activa. <a href=\"https:\/\/www.reddit.com\/r\/IndiaTech\/comments\/1on69g4\/guys_look_what_i_found_on_playstore\/\">desde al menos noviembre de 2025<\/a>.<\/p>\n<div class=\"dog_two clear\">\n<div class=\"cf\"><a href=\"https:\/\/thehackernews.uk\/threatlabz-vpn-risk-2026-d\" rel=\"nofollow noopener sponsored\" target=\"_blank\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/blogger.googleusercontent.com\/img\/b\/R29vZ2xl\/AVvXsEhnNON5UeWywT7OcPNw7V4L7QNWnCnm7Xl_99Y9ek8dL-gRwx-bWxQM1TKqt8deqqrdpUyKMuuijAWyyPQVB0s0qf8ntQ6ldFAJLru-QUWhddKTopc7SeNbBBnd-TsfFyRPP-AAyDuclLlL6XHK4_LXqDC_7eyaz9pzToYr7U543MhrJ7qcK-89sVWHTQUZ\/s728-e100\/zz-2-d.jpg\" width=\"729\" height=\"91\"\/><\/a><\/div>\n<\/div>\n<p>Se ha descubierto que un segundo grupo de estas aplicaciones pide a los usuarios que introduzcan su direcci\u00f3n de correo electr\u00f3nico a la que se enviar\u00e1n los supuestos detalles de cualquier n\u00famero de tel\u00e9fono. Como en el caso anterior, no se generan datos hasta que se realiza el pago.<\/p>\n<p>Los pagos dependen de suscripciones a trav\u00e9s del sistema de facturaci\u00f3n oficial de Google Play Store o de aplicaciones de terceros que admiten la Interfaz de pagos unificados (UPI), un sistema de pago instant\u00e1neo ampliamente utilizado en la India. Ir\u00f3nicamente, esta lista incluye Google Pay, PhonePe y Paytm, respaldado por Walmart. Un tercer m\u00e9todo incluye formularios de pago con tarjeta de pago directamente dentro de las aplicaciones. Los dos \u00faltimos enfoques violan la pol\u00edtica de Google.<\/p>\n<p>En al menos un caso, las aplicaciones implementaron un truco adicional para convencer al usuario de realizar un pago. Si salen de la aplicaci\u00f3n sin realizar ning\u00fan pago, se muestra una notificaci\u00f3n enga\u00f1osa que afirma que se ha enviado correctamente a su direcci\u00f3n de correo electr\u00f3nico un historial de llamadas de un determinado n\u00famero de tel\u00e9fono. Al hacer clic en la notificaci\u00f3n, el usuario accede directamente a una pantalla de suscripci\u00f3n.<\/p>\n<p>Los planes de suscripci\u00f3n var\u00edan seg\u00fan la aplicaci\u00f3n y oscilan entre $ 6 y $ 80. Los usuarios que puedan haber sido v\u00edctimas de la estafa deber\u00edan haber tenido su <a href=\"https:\/\/support.google.com\/googleplay\/answer\/7018481\">suscripciones canceladas<\/a> despu\u00e9s de que las aplicaciones fueron eliminadas de Google Play Store.<\/p>\n<p>Lo que hace que esta actividad sea notable es que las aplicaciones tienen una interfaz de usuario simple y no solicitan ning\u00fan permiso confidencial. Y para colmo, ni siquiera contienen ninguna funcionalidad para recuperar datos de llamadas, SMS o WhatsApp.<\/p>\n<p>\u00abLos usuarios que se suscribieron a trav\u00e9s de la facturaci\u00f3n oficial de Google Play pueden ser elegibles para recibir reembolsos seg\u00fan las pol\u00edticas de reembolso de Google\u00bb, dijo ESET. \u00abGoogle no puede reembolsar las compras realizadas a trav\u00e9s de aplicaciones de pago de terceros o mediante el ingreso directo con tarjeta, lo que deja a los usuarios dependientes de proveedores o desarrolladores de pagos externos\u00bb.<\/p>\n<p>La divulgaci\u00f3n se produce cuando Group-IB dijo que los malos actores han robado aproximadamente 2 millones de d\u00f3lares de usuarios indonesios como parte de una campa\u00f1a de fraude que implicaba hacerse pasar por la plataforma fiscal del pa\u00eds, CoreTax, y otras marcas confiables. La campa\u00f1a, que comenz\u00f3 en julio de 2025, se ha vinculado a un grupo de amenazas con motivos financieros llamado GoldFactory.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a href=\"https:\/\/blogger.googleusercontent.com\/img\/b\/R29vZ2xl\/AVvXsEgMLZ-DXQoUsWNmU2fW7WbtzEiB18wF-91DsvtKnymqPMS66uSfUg7m-v34ZDQ-RTlx1qdZkDkEsekLzxR7fPDsQfOJF-uheBI9wHDH-htHdhjQrtaP8nguUQ-2hxre-NzDhO7N_G7HC9L6V8UVt4A_KrD33DDJGJxe_2enj7Z81_QArtdDj_DBubuhLmH-\/s1700-e365\/gib.png\" style=\"display: block;  text-align: center; clear: left; float: left;\"><img decoding=\"async\" src=\"https:\/\/blogger.googleusercontent.com\/img\/b\/R29vZ2xl\/AVvXsEgMLZ-DXQoUsWNmU2fW7WbtzEiB18wF-91DsvtKnymqPMS66uSfUg7m-v34ZDQ-RTlx1qdZkDkEsekLzxR7fPDsQfOJF-uheBI9wHDH-htHdhjQrtaP8nguUQ-2hxre-NzDhO7N_G7HC9L6V8UVt4A_KrD33DDJGJxe_2enj7Z81_QArtdDj_DBubuhLmH-\/s1700-e365\/gib.png\" alt=\"\" border=\"0\" data-original-height=\"2200\" data-original-width=\"3360\"\/><\/a><\/div>\n<p>\u00abLa cadena de ataque integra sitios web de phishing, ingenier\u00eda social (WhatsApp), carga lateral de APK malicioso y phishing de voz (vishing) para lograr un compromiso total del dispositivo y la ejecuci\u00f3n de transferencias no autorizadas\u00bb, Group-IB <a href=\"https:\/\/www.group-ib.com\/blog\/indonesia-tax-impersonation-goldfactory-malware\/\">dicho<\/a>.<\/p>\n<p>En un nivel alto, estos ataques implican el uso de ingenier\u00eda social para distribuir aplicaciones falsas a trav\u00e9s de WhatsApp, que, cuando se instalan, implementan malware para Android como Gigabud RAT, MMRat y Taotie, que son capaces de recopilar datos confidenciales y descargar componentes adicionales. La informaci\u00f3n robada se utiliza luego para llevar a cabo ataques de apropiaci\u00f3n de cuentas y robos financieros.<\/p>\n<p>\u00abLa infraestructura de malware que respalda esta campa\u00f1a de fraude no se limita a un \u00fanico servicio suplantado. Se ha observado que la misma infraestructura abusa activamente de m\u00e1s de 16 marcas confiables, dirigidas colectivamente a la poblaci\u00f3n m\u00e1s amplia de Indonesia de aproximadamente 287 millones\u00bb, dijo Group-IB.<\/p>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Investigadores de ciberseguridad han descubierto aplicaciones fraudulentas en la tienda oficial Google Play Store para Android que afirmaban falsamente ofrecer acceso a historiales de llamadas para cualquier n\u00famero de tel\u00e9fono, solo para enga\u00f1ar a los usuarios para que se unieran a una suscripci\u00f3n que proporcionaba datos falsos y generaba p\u00e9rdidas financieras. Las 28 aplicaciones acumularon [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":811,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[25,5],"tags":[786,24,1739,261,295,2379,1331,52,239,784,2381,2380,2084,1115],"class_list":["post-810","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-noticias","category-trending","tag-aplicaciones","tag-cyberdefensa-mx","tag-descargas","tag-despues","tag-falsas","tag-historial","tag-llamadas","tag-los","tag-millones","tag-pagos","tag-play","tag-robaron","tag-store","tag-usuarios"],"_links":{"self":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts\/810","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/comments?post=810"}],"version-history":[{"count":0,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts\/810\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/media\/811"}],"wp:attachment":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/media?parent=810"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/categories?post=810"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/tags?post=810"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}