LONDON (IT BOLTWISE) – Eine großangelegte Betrugskampagne im Google Play Store hat das Vertrauen von Millionen Android-Nutzern weltweit missbraucht. Die unter dem Namen CallPhantom bekannten Apps versprachen den Zugriff auf fremde Anrufdaten, lieferten jedoch nur gefälschte Informationen. Sicherheitsanalysten von ESET haben die betrügerischen Anwendungen identifiziert und Google hat sie aus dem Store entfernt.

Eine massive Betrugskampagne im Google Play Store hat das Vertrauen von über sieben Millionen Android-Nutzern weltweit erschüttert. Die unter dem Namen CallPhantom zusammengefassten Apps versprachen Zugriff auf Anruflisten, SMS-Protokolle und WhatsApp-Daten beliebiger Telefonnummern. Doch die versprochenen Funktionen waren technisch nicht existent, und die gelieferten Daten basierten vollständig auf Zufallsgeneratoren. Nach der Benachrichtigung durch Sicherheitsanalysten des slowakischen Unternehmens ESET hat Google die betroffenen Anwendungen aus dem offiziellen Store entfernt.
Der Erfolg der CallPhantom-Kampagne beruhte auf einem gezielten Angriff auf die menschliche Neugier und den Wunsch nach Überwachungsmöglichkeiten. Die App-Entwickler warben damit, private Informationen Dritter ohne deren Wissen offenlegen zu können. Dieses Versprechen war jedoch aufgrund der Sicherheitsarchitekturen von Android und Verschlüsselungsstandards wie bei WhatsApp technisch nicht umsetzbar. Die Anwendungen präsentierten sich mit einer schlichten Benutzeroberfläche, die Seriosität und Effizienz suggerieren sollte.
Die technische Analyse durch ESET-Sicherheitsforscher wie Lukas Stefanko bestätigte, dass der Code der Anwendungen keinerlei Schnittstellen zu tatsächlichen Kommunikationsnetzwerken oder Datenbanken von Messenger-Diensten besaß. Stattdessen nutzten die Apps einfache Algorithmen, um fiktive Daten zu generieren. Sobald ein Nutzer eine Zielnummer in die App eingab, startete eine grafische Animation, die einen Suchvorgang oder einen Hacking-Angriff simulierte. Das Ergebnis war eine Liste von Telefonnummern, Namen, Anrufzeiten und Gesprächsdauern, die jedoch allesamt im Quellcode der App durch Zufallszahlen erzeugt wurden.
Die Betreiber der CallPhantom-Apps zielten primär auf den finanziellen Profit ab. Die vermeintlichen Ergebnisse der Datenabfrage wurden erst nach dem Abschluss eines Abonnements sichtbar geschaltet. Dabei variierten die Preise erheblich: Während einfache Wochenpläne für durchschnittlich 5,90 Euro angeboten wurden, verlangten einige Apps für einen dauerhaften Zugriff bis zu 80 US-Dollar. Ein markantes Merkmal dieser Kampagne war die Umgehung des offiziellen Google Play Billing-Systems.
Der geografische Schwerpunkt der Kampagne lag deutlich im asiatisch-pazifischen Raum, mit einer besonders hohen Betroffenenrate in Indien. Um die Beschwerden echter Nutzer in den Kommentarspalten zu übertönen, setzten die Hintermänner auf eine Armee von Bot-Accounts, die die Anwendungen mit 5-Sterne-Bewertungen und begeisterten Kommentaren versahen. Trotz dieser Bemühungen häuften sich die Meldungen enttäuschter Anwender, die nach der Zahlung feststellen mussten, dass die gelieferten Namen und Nummern absolut nichts mit der Realität zu tun hatten.
Der Fall CallPhantom verdeutlicht die Gefahr von Scamware, die im Gegensatz zu klassischer Malware keine technischen Schwachstellen ausnutzt, sondern auf psychologische Defizite der Anwender setzt. Für die Sicherheit im mobilen Alltag ergeben sich daraus klare Handlungsempfehlungen: Skepsis gegenüber „Wunder-Funktionen“, Prüfung der Zahlungswege und ein kritischer Blick auf Entwicklerangaben und Bewertungen. Google hat nach der Intervention von ESET alle 28 identifizierten Anwendungen gelöscht. Dennoch bleibt die Gefahr bestehen, dass ähnliche Klone unter neuen Identitäten auf die Plattform zurückkehren.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Betrug im Google Play Store: Millionen Nutzer durch gefälschte Apps getäuscht" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Betrug im Google Play Store: Millionen Nutzer durch gefälschte Apps getäuscht" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Betrug im Google Play Store: Millionen Nutzer durch gefälschte Apps getäuscht« bei Google Deutschland suchen, bei Bing oder Google News!