HANNOVER / LONDON (IT BOLTWISE) – Sicherheitsforscher warnen nach der Entdeckung der Betrugskampagne „CallPhantom“ vor einer Abofalle im Google Play Store. Obwohl die Apps inzwischen entfernt wurden, zeigen die gemeldeten Millionen Installationen, wie leicht sich Nutzer von scheinbarer „Überwachung“ und scheinbar echten Ergebnissen täuschen lassen. Die Analyse verknüpft das Thema mit weiteren Trends: wachsende KI-gestützte Angriffe, Quishing per QR-Code und neue Passkey-Mechanismen im Android-Ökosystem. Besonders Unternehmen und sicherheitsbewusste IT-Abteilungen müssen die Mischung aus App-Schutz, Account-Hygiene und Awareness ernst nehmen.

CallPhantom im Google Play Store: 28 Betrugs-Apps mit Millionen Installationen
CallPhantom im Google Play Store: 28 Betrugs-Apps mit Millionen Installationen (Foto: IT BOLTWISE)
🧠 KI & Robotik auf Google News abonnieren

Im Google Play Store hat eine groß angelegte Betrugsserie unter dem Namen „CallPhantom“ erneut gezeigt, wie schnell mobile Plattformen in Richtung Abo-Fraud und Identitätstäuschung gedrängt werden können. Laut Sicherheitsanalyse wurden 28 Apps gefunden, die Nutzer mit dem Versprechen köderten, Zugriff auf „Anrufprotokolle“ und SMS-Nachrichten beliebiger Telefonnummern zu ermöglichen. Entscheidend ist dabei nicht nur die Täuschungsabsicht, sondern die Skalierung: Die Apps wurden zusammen mindestens 7,3 Millionen Mal installiert. Selbst nach der Entfernung aus dem Store bleibt das Risiko bestehen, weil betroffene Geräte häufig noch Apps enthalten oder Zahlungen über laufende Abos weiterlaufen.

Technisch arbeitete die Kampagne mit einem Kernmuster, das bei ähnlichen „Spyware-ähnlichen“ Angeboten immer wieder auftaucht: Statt echter Datenzugriffe erzeugten die Apps zufällige Platzhalterinformationen und bauten daraus eine Illusion von „überwachten“ Ergebnissen. Nutzer, die diese vermeintlichen Resultate sehen wollten, mussten teils bis zu 80 Euro über Google-Play-Abonnements oder Drittanbieter-Zahlungsdienste zahlen. Für Security-Teams ist das vor allem deshalb relevant, weil die Benutzeroberfläche wie ein Nachweis wirkt, obwohl die Datenlage in der Realität nicht belastbar ist. Damit verschiebt sich das Risiko von klassischem Malware-Signaturdenken hin zu Betrugslogik und missbräuchlicher Monetarisierung.

Der Markt konfrontiert zugleich mehrere Ebenen dieser Angriffslandschaft. CallPhantom ist kein isolierter Einzelfall, denn Analysen zeigen, dass etwa jedes siebte getestete Programm ein hohes oder kritisches Sicherheitsrisiko darstellt und dass insbesondere in Finanz-Apps zahlreiche Tracker-SDKs eingesetzt werden. Das erschwert die Bewertung, weil einzelne Bibliotheken nicht zwingend Schadcode sein müssen, aber das Gesamtbild aus Drittanbieterdaten, unerwartetem Verhalten und potenziellen Leckagen schnell kippen kann. Hinzu kommt ein Vergleich zu früheren Plattformversuchen: Schon in den vergangenen Jahren wurden Phishing und Abo-Fraud vermehrt über scheinbar legitime App-Kategorien verteilt, was die Grenzen zwischen „Betrug“ und „Security-Vorfall“ verwischt.

Ein zweites Signal für die Dynamik kommt von der Betriebssystemebene. Anfang Mai wurde etwa eine Schwachstelle in Android 16 beschrieben, bei der die VPN-Funktion Datenverkehr offenbar auch dann nicht zuverlässig absichert, wenn „Immer eingeschaltet“ und „Verbindungen ohne VPN blockieren“ aktiv sind. Google ordnete das Problem außerhalb des primären Bedrohungsmodells ein, doch Dritthersteller wie Mullvad bestätigten den Fehler und empfahlen Workarounds. Der Bezug zur App-Ebene ist klar: Selbst wenn ein Nutzer in der Praxis „keinen falschen Klick“ macht, können Netzwerkpfade und Transport-Schutzlücken die Wirkung von Betrugs- oder Exfiltrationsketten verstärken. So wird aus App-Security schnell ein End-to-End-Thema inklusive Client- und Transportkontrolle.

Auch die Rolle Künstlicher Intelligenz verschiebt das Risiko. Branchenberichte berichten, dass KI-Systeme zunehmend in der Lage sind, mehrstufige Schwachstellenketten zu kombinieren, anstatt nur einzelne Bugs auszunutzen. So gelang es Berichten zufolge der KI „Mythos“ von Anthropic, innerhalb kurzer Zeit aus zwei Fehlern eine Umgehung von Speicherschutzmechanismen in Apples macOS abzuleiten und schließlich Systemkontrolle zu erlangen. Für Enterprise-Teams heißt das: Patch-Management bleibt Pflicht, doch es reicht nicht, nur auf bekannte CVEs zu reagieren. Sicherheitsmodelle müssen Annahmen über Angriffsaufbau, Privilegstufen und Beobachtbarkeit aktualisieren, weil automatisierte Ketten später im Attack Lifecycle besonders teuer werden.

Im selben Kontext plant Google mit Blick auf Android 17 eine Initiative, die stärker auf verifizierende Signale setzt. Kernbaustein soll „Verifizierte Finanzanrufe“ sein: Das System prüft eingehende Anrufe über die Banking-App des Nutzers und reduziert damit die Angriffsfläche für Identitätstäuschung. Damit ähnelt die Strategie einem „Policy-Guardrail“: Nicht nur die App-Logik, sondern auch die OS-Ebene liefert zusätzliche Validierung. Erste Partner wie Revolut, Itaú und Nubank deuten an, dass diese Art Schutz nur funktioniert, wenn Banking-Apps aktiv in vertrauensbasierte Prozesse eingebunden sind. Für den Wettbewerb ist das ein klares Differenzierungsargument gegenüber rein app-basierten Workflows, die oft zu spät reagieren.

Parallel treibt Android auch die Account-Sicherheit in Richtung Passkeys voran. Auf Tests in diesem Jahr deutet hin, dass Nutzer Passkeys zwischen verschiedenen Passwort-Managern exportieren und importieren können, etwa zu Bitwarden. Ermöglicht wird dies über das Credential Exchange Protocol (CXP), das den Standardcharakter von Passkey-Workflows in der Praxis erhöhen soll. Aus technischer Sicht reduziert das die typische „Vendor-Lock-in“-Schmerzstelle, die bei passwortbasierten Migrationen oft über Jahre Bestand hat. Aus Marktsicht ist der Vergleich zu iOS relevant: Während Apple Passkeys bereits stärker etabliert hat, will Android die Interoperabilität erhöhen, um Unternehmen die Standardisierung zu erleichtern und die Nutzerumstellung weniger fehleranfällig zu machen.

Der Betrug wird zugleich raffinierter: „Quishing“ ersetzt klassische E-Mail-Filterumgehung durch QR-Codes, bei denen der schädliche Inhalt im Bild statt im Text verborgen ist. Für Organisationen bedeutet das, dass Sicherheits-Gateways nicht nur Texte auswerten dürfen, sondern auch Medieninhalte robust analysieren müssen. Hinzu kommt der Schulungs- und Prozessaspekt: Berichten zufolge sind viele Unternehmens-Logins außerhalb von Single-Sign-On-Systemen schwach oder kompromittiert, weshalb Dashlane eine Integration mit KnowBe4 nutzt, um Mitarbeiter bei Nutzung kompromittierter Zugangsdaten direkt zu informieren und zu schulen. Genau hier treffen technische Kontrollen (Erkennung, Absicherung) auf organisatorische Resilienz (Awareness, Incident-Response) in einem durchgängigen Betrieb.

Auch regulatorische und infrastrukturelle Dimensionen sind nicht wegzudiskutieren. Datenmissbrauch bleibt konkret: In Deutschland wurde Anfang Mai von einem Cyberangriff auf eine Arzneimittelprüfungsfirma in Hannover berichtet, bei dem Gesundheitsdaten von mehr als 70.000 Menschen betroffen gewesen sein sollen. Gleichzeitig wird aus der Region berichtet, dass Angreifer über Geofencing-Techniken Schadsoftware gezielt ausliefern, um internationale Forschung zu erschweren. Ergänzend warnt das BSI vor einer Hochrisiko-Schwachstelle im Microsoft Authenticator (CVE-2026-41615). Für die Praxis heißt das: Sensible App-Zugriffe, Authentifikationsketten und Update-Strategien müssen wie kritische Infrastruktur behandelt werden – und Aufklärung bleibt ein entscheidender Faktor, denn wer „fremde Telefone ausspionieren“ für plausibel hält, läuft Gefahr, immer wieder auf neue Betrugsvarianten hereinzufallen.


💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!


Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
152 Bewertungen
Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
  • ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
334 Bewertungen
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
  • IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
Eilik intelligenter Schreibtisch Roboter | für Kinder & Erwachsene, mit Emotionen Interaktionen und Animationen, Spielzeug Unterhaltung Begleiter Haustier Persönlicher Assistent, für mehr Spaß
1.501 Bewertungen
Eilik intelligenter Schreibtisch Roboter | für Kinder & Erwachsene, mit Emotionen Interaktionen und Animationen, Spielzeug Unterhaltung Begleiter Haustier Persönlicher Assistent, für mehr Spaß
  • NIEDLICHER BEGLEITER: Eilik ist der ideale Begleiter für Kinder und Erwachsene, die Haustiere, Spiele und intelligente Roboter lieben. Mit vielen Emotionen, Bewegungen und interaktiven Funktionen.
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
53 Bewertungen
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
  • 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
946 Bewertungen
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
  • V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.


Hat Ihnen der Artikel bzw. die News - CallPhantom im Google Play Store: 28 Betrugs-Apps mit Millionen Installationen - gefallen? Dann abonnieren Sie uns doch auf Insta: AI News, Tech Trends & Robotics - Instagram - Boltwise

Unseren KI-Morning-Newsletter «Der KI News Espresso» mit den besten KI-News des letzten Tages gratis per eMail - ohne Werbung: Hier kostenlos eintragen!





Folgen Sie aktuellen Beiträge über KI & Robotik auf Twitter, Telegram, Facebook oder LinkedIn!
Hinweis: Teile dieses Textes könnten mithilfe Künstlicher Intelligenz generiert worden sein. Die auf dieser Website bereitgestellten Informationen stellen keine Finanzberatung dar und sind nicht als solche gedacht. Die Informationen sind allgemeiner Natur und dienen nur zu Informationszwecken. Wenn Sie Finanzberatung für Ihre individuelle Situation benötigen, sollten Sie den Rat von einem qualifizierten Finanzberater einholen. IT BOLTWISE® schließt jegliche Regressansprüche aus.









Ergänzungen und Infos bitte an die Redaktion per eMail an de-info[at]it-boltwise.de. Da wir bei KI-erzeugten News und Inhalten selten auftretende KI-Halluzinationen nicht ausschließen können, bitten wir Sie bei Falschangaben und Fehlinformationen uns via eMail zu kontaktieren und zu informieren. Bitte vergessen Sie nicht in der eMail die Artikel-Headline zu nennen: "CallPhantom im Google Play Store: 28 Betrugs-Apps mit Millionen Installationen".
Stichwörter Abonnement AI Android Android 17 App Apple Artificial Intelligence Authentifizierung Betrug Bs I Google KI Künstliche Intelligenz Microsoft Passkey Phishing Play Store Qr Code Security Update Sicherheit Tracker Unternehmen VPN
Alle Märkte in Echtzeit verfolgen - 30 Tage kostenlos testen!

Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "CallPhantom im Google Play Store: 28 Betrugs-Apps mit Millionen Installationen" für unsere Leser?

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

  • Die aktuellen intelligenten Ringe, intelligenten Brillen, intelligenten Uhren oder KI-Smartphones auf Amazon entdecken! (Sponsored)


  • Es werden alle Kommentare moderiert!

    Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.

    Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.

    Du willst nichts verpassen?

    Du möchtest über ähnliche News und Beiträge wie "CallPhantom im Google Play Store: 28 Betrugs-Apps mit Millionen Installationen" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
    Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »CallPhantom im Google Play Store: 28 Betrugs-Apps mit Millionen Installationen« bei Google Deutschland suchen, bei Bing oder Google News!


    3.129 Leser gerade online auf IT BOLTWISE
    KI-Jobs