محققان امنیت سایبری شرکت اسلواکی ESET، ۲۸ اپلیکیشن تقلبی را در فروشگاه رسمی گوگل پلی (Google Play Store) شناسایی کردند که با ادعای دسترسی به تاریخچه تماسها و پیامکهای هر شماره تلفن، کاربران را فریب میدادند. این اپلیکیشنها که در قالب عملیاتی با نام رمز «CallPhantom» شناسایی شدند، در مجموع بیش از ۷.۳ میلیون بار دانلود شدند و تنها یکی از آنها بیش از ۳ میلیون بار دانلود داشت. پس از پرداخت هزینه اشتراک که بین ۶ تا ۸۰ دلار متغیر بود، کاربران بهجای اطلاعات واقعی، دادههای کاملاً ساختگی دریافت میکردند. این اپلیکیشنها عمدتاً کاربران اندروید در هند و منطقه آسیا-اقیانوسیه را هدف قرار داده بودند و حداقل یکی از آنها با نام توسعهدهنده «Indian gov.in» منتشر شده بود تا اعتماد کاربران را جلب کند.
در همین حال، شرکت Group-IB گزارش داد که گروه تهدید مالیمحور «GoldFactory» در یک کمپین کلاهبرداری که از جولای ۲۰۲۵ آغاز شده، حدود ۲ میلیون دلار از کاربران اندونزیایی سرقت کرده است. این گروه با جعل هویت پلتفرم مالیاتی CoreTax و بیش از ۱۶ برند معتبر دیگر، از طریق ترکیبی از وبسایتهای فیشینگ (phishing)، مهندسی اجتماعی (social engineering) از طریق واتساپ، نصب جانبی فایلهای مخرب APK و فیشینگ صوتی (vishing)، بدافزارهایی نظیر Gigabud RAT، MMRat و Taotie را توزیع کرده و اقدام به سرقت اطلاعات حسابهای بانکی کاربران نموده است.
کلمات کلیدی : اپلیکیشن تقلبی گوگل پلی, کلاهبرداری اینترنتی اندروید, بدافزار موبایل, فیشینگ اطلاعات بانکی, امنیت سایبری اندروید, سرقت اطلاعات کاربران

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.