ESET detectó 28 apps en Google Play con historiales de llamadas falsos
La investigación identificó un esquema que prometía acceso a registros de llamadas, SMS y WhatsApp de “cualquier número” a cambio de un pago y acumuló 7,3 millones de descargas, con foco en India y Asia-Pacífico, un caso que expone riesgos de fraude digital y complicaciones para gestionar reembolsos

El equipo de investigación de ESET identificó 28 aplicaciones disponibles en Google Play que prometían acceder al historial de llamadas, registros de SMS e incluso logs de llamadas de WhatsApp de “cualquier número” de teléfono. El esquema se apoyaba en una promesa técnicamente inviable y buscaba que los usuarios pagaran para “desbloquear” una funcionalidad inexistente. En conjunto, las apps superaron los 7,3 millones de descargas.
ESET agrupó estas aplicaciones bajo el nombre CallPhantom, en alusión a que la capacidad ofrecida no existe. La mecánica consistía en solicitar un pago o una suscripción y, recién después, mostrar supuestos resultados. El análisis técnico determinó que la información entregada no correspondía a datos reales: se generaban números de teléfono aleatorios y se combinaban con nombres, horarios de llamadas y duraciones predefinidos, incorporados directamente en el código.
En noviembre de 2025, la compañía analizó una aplicación llamada Call History of Any Number, que se encontraba publicada en Google Play. Según el relevamiento, la app afirmaba recuperar el historial de llamadas de cualquier número aportado por el usuario y figuraba bajo el nombre de desarrollador Indian gov.in. Sin embargo, la aplicación “no tiene ninguna asociación real con el gobierno de India”. En su ficha dentro de la tienda se incluía una captura de pantalla presentada como demostración, que correspondía a registros fabricados.
Tras ampliar el trabajo, el equipo reportó el conjunto completo de aplicaciones fraudulentas a Google el 16 de diciembre de 2025. Al momento de la publicación del informe, todas las apps reportadas ya habían sido eliminadas de la tienda. Como socios de App Defense Alliance, los investigadores elevaron los hallazgos para su tratamiento.
El foco de la campaña se orientó principalmente a usuarios de Android en India y, en general, en la región de Asia-Pacífico. Varias aplicaciones incluían preseleccionado el código de país +91 y admitían UPI, un sistema de pagos utilizado principalmente en ese país. Las reseñas negativas acumuladas en las fichas de las apps describían un patrón consistente: víctimas que reportaban haber pagado sin recibir los datos prometidos.
“No está claro cómo se distribuyeron o promocionaron las aplicaciones. Presumiblemente, al aparentar ofrecer acceso a información privada, los estafadores lograron aprovechar la curiosidad de los usuarios.”, dijo el equipo de investigación de ESET.
El relevamiento también identificó tres modalidades de cobro. Algunas aplicaciones utilizaron suscripciones mediante el sistema oficial de facturación de Google Play, mecanismo cubierto por la protección de reembolso de Google. Otras recurrieron a pagos con aplicaciones de terceros compatibles con UPI, mediante URLs codificadas o obtenidas desde una base de datos en tiempo real de Firebase, lo que permitía modificar la cuenta receptora. Un tercer grupo incorporó formularios de pago con tarjeta dentro de la propia aplicación.
“Nuestro análisis reveló que los “resultados” mostrados a las víctimas son completamente fabricados”, dijo el equipo de investigación de ESET.
- Etiquetas
- eset
- CallPhantom
Artículos relacionados

HCLTech estima que 43% de las principales iniciativas empresariales de IA podrían fracasar
El relevamiento The AI Impact Imperatives, 2026, basado en 467 altos ejecutivos de empresas con ingresos anuales superiores a US$ 1.000 millones, plantea que la presión por obtener valor cuantificable en 18 meses expone brechas de ejecución y coordinación que condicionan la escalabilidad de la inteligencia artificial en operaciones, software y funciones de negocio

Globant suma el módulo Race Experience a la aplicación oficial de Formula 1
La compañía desarrolló nuevas funciones para la app de F1 orientadas a personalizar horarios y mejorar la orientación en circuitos, mientras consolida datos de más de 1,2 millones de asistentes a eventos de Grand Prix desde el inicio de la temporada 2026 para habilitar análisis operativos y comunicaciones segmentadas

Google I/O 2026 presentó Gemini 3.5, Gemini Omni y agentes en el Buscador
El evento reunió anuncios centrados en inteligencia artificial, con Gemini 3.5 Flash como modelo predeterminado de la app Gemini y del Modo IA del Buscador, nuevas funciones de agentes para tareas en segundo plano y herramientas multimodales para video, compras y productividad que amplían casos de uso para usuarios y empresas

