{"id":374667,"date":"2026-05-22T06:56:35","date_gmt":"2026-05-22T10:56:35","guid":{"rendered":"https:\/\/calentondominicano.com\/aplicaciones-falsas-prometian-acceso-al-historial-de-llamadas-de-cualquier-numero\/"},"modified":"2026-05-22T06:56:35","modified_gmt":"2026-05-22T10:56:35","slug":"aplicaciones-falsas-prometian-acceso-al-historial-de-llamadas-de-cualquier-numero","status":"publish","type":"post","link":"https:\/\/mundoalvivo.com\/?p=374667","title":{"rendered":"Aplicaciones falsas promet\u00edan acceso al historial de llamadas de cualquier n\u00famero"},"content":{"rendered":"<p style=\"text-align: justify;\">Un grupo de aplicaciones disponibles en Google Play ofrec&iacute;a supuestas herramientas para acceder a historiales de llamadas, SMS y registros de WhatsApp de cualquier n&uacute;mero telef&oacute;nico. El esquema fraudulento logr&oacute; acumular m&aacute;s de 7,3 millones de descargas y fue utilizado para enga&ntilde;ar y estafar a los usuarios.<\/p>\n<p style=\"text-align: justify;\">&nbsp;<\/p>\n<p style=\"text-align: justify;\">Centroam&eacute;rica, 19 de mayo de 2026. Hoy en d&iacute;a pareciera haber aplicaciones para todo; sin embargo, ESET, compa&ntilde;&iacute;a l&iacute;der en detecci&oacute;n proactiva de amenazas, advierte que consultar los registros de llamadas de cualquier n&uacute;mero telef&oacute;nico no es una de ellas. As&iacute; lo comprobaron miles de usuarios de Android tras pagar suscripciones en plataformas que promet&iacute;an este servicio de forma enga&ntilde;osa.<\/p>\n<p style=\"text-align: justify;\">&nbsp;<\/p>\n<p style=\"text-align: justify;\">Una reciente investigaci&oacute;n de la firma de ciberseguridad identific&oacute; 28 aplicaciones fraudulentas que aseguraban ofrecer acceso a historiales de llamadas, registros de SMS e incluso logs de WhatsApp. Estas apps, disponibles en la tienda Google Play, superaron de forma acumulada los 7.3 millones de descargas.<\/p>\n<p style=\"text-align: justify;\">&nbsp;<\/p>\n<p style=\"text-align: justify;\">Los expertos de la compa&ntilde;&iacute;a denominaron a esta amenaza CallPhantom, en alusi&oacute;n a que la funcionalidad que ofrecen es inexistente. Para desbloquear las supuestas funciones, las plataformas solicitaban un pago; sin embargo, lo &uacute;nico que el usuario obten&iacute;a a cambio eran datos falsos generados aleatoriamente. Como socios de la App Defense Alliance, los investigadores reportaron el conjunto completo de hallazgos a Google el 16 de diciembre de 2025, logrando que todas las aplicaciones fueran eliminadas definitivamente de la tienda.<\/p>\n<p style=\"text-align: justify;\">&nbsp;<\/p>\n<p style=\"text-align: justify;\">El an&aacute;lisis inicial comenz&oacute; tras examinar la aplicaci&oacute;n Call History of Any Number. Dicha herramienta afirmaba que pod&iacute;a recuperar el historial de cualquier n&uacute;mero proporcionado por el usuario y era publicada bajo el nombre de desarrollador \u00abIndian gov.in\u00bb, a pesar de no tener ninguna asociaci&oacute;n real con el gobierno de la India.<\/p>\n<p style=\"text-align: justify;\">&nbsp;<\/p>\n<p style=\"text-align: justify;\">El equipo t&eacute;cnico demostr&oacute; que los datos proporcionados por esta app eran completamente fabricados: el sistema generaba n&uacute;meros de tel&eacute;fono aleatorios y los combinaba con nombres, horarios y duraciones predefinidas que estaban incorporadas directamente en su c&oacute;digo fuente. Esta informaci&oacute;n falsa se presentaba a las v&iacute;ctimas &uacute;nicamente despu&eacute;s de que realizaran el pago. Incluso, una captura de pantalla de estos datos fabricados se inclu&iacute;a en la ficha de la aplicaci&oacute;n en Google Play como una supuesta demostraci&oacute;n de su funcionalidad.<\/p>\n<p style=\"text-align: justify;\">&nbsp;<\/p>\n<p style=\"text-align: justify;\">Con este tipo de alertas, la compa&ntilde;&iacute;a de ciberseguridad reafirma la importancia de desconfiar de soluciones milagrosas en las tiendas de aplicaciones y verificar siempre la reputaci&oacute;n de los desarrolladores antes de comprometer datos financieros.<\/p>\n<p style=\"text-align: justify;\">&nbsp;<\/p>\n<p style=\"text-align: justify;\">A pesar de las diferencias visuales, el prop&oacute;sito de las aplicaciones es id&eacute;ntico: generar datos de comunicaciones falsos y cobrar a las v&iacute;ctimas por el acceso. La tabla de la secci&oacute;n aplicaciones CallPhantom analizadas enumera cada aplicaci&oacute;n junto con sus detalles clave, incluido el n&uacute;mero de descargas.<\/p>\n<p style=\"text-align: justify;\">&nbsp;<\/p>\n<p style=\"text-align: justify;\">Las aplicaciones CallPhantom identificadas estaban dirigidas principalmente a usuarios de Android en India y en la regi&oacute;n m&aacute;s amplia de Asia\u2011Pac&iacute;fico. Muchas de estas apps inclu&iacute;an preseleccionado el c&oacute;digo de pa&iacute;s +91 de India y admit&iacute;an UPI, un sistema de pagos utilizado principalmente en ese pa&iacute;s. Las aplicaciones acumulaban numerosas rese&ntilde;as negativas, en las que las v&iacute;ctimas reportaban haber sido estafadas y no haber recibido nunca los datos prometidos.<\/p>\n<p style=\"text-align: justify;\">&nbsp;<\/p>\n<p style=\"text-align: justify;\">&ldquo;No est&aacute; claro c&oacute;mo se distribuyeron o promocionaron las aplicaciones. Presumiblemente, al aparentar ofrecer acceso a informaci&oacute;n privada, los estafadores lograron aprovechar la curiosidad de los usuarios. Combinado con algunas rese&ntilde;as positivas (falsas), pudo haber parecido una oferta atractiva&rdquo;, comentan desde el equipo de investigaci&oacute;n de ESET.<\/p>\n<p style=\"text-align: justify;\">&nbsp;<\/p>\n<p style=\"text-align: justify;\">En las aplicaciones de CallPhantom analizadas se observaron tres m&eacute;todos de pago diferentes, de los cuales dos infringen la pol&iacute;tica de pagos de Google Play. En primer lugar, algunas aplicaciones utilizaban suscripciones a trav&eacute;s del sistema oficial de facturaci&oacute;n de Google Play. Este es el mecanismo exigido para las apps que ofrecen compras dentro de la aplicaci&oacute;n, dichas compras est&aacute;n cubiertas por la protecci&oacute;n de reembolso de Google.<\/p>\n<p style=\"text-align: justify;\">&nbsp;<\/p>\n<p style=\"text-align: justify;\">En segundo lugar, algunas aplicaciones recurr&iacute;an a pagos mediante aplicaciones de terceros compatibles con UPI. En estos casos, las apps CallPhantom inclu&iacute;an URLs codificadas directamente o las obten&iacute;an din&aacute;micamente desde una base de datos en tiempo real de Firebase, lo que permit&iacute;a al operador cambiar la cuenta receptora de los pagos en cualquier momento.<\/p>\n<p style=\"text-align: justify;\">&nbsp;<\/p>\n<p style=\"text-align: justify;\">En tercer lugar, en algunos casos se inclu&iacute;an directamente formularios de pago con tarjeta dentro de las propias aplicaciones CallPhantom.<\/p>\n<p style=\"text-align: justify;\">&nbsp;<\/p>\n<p style=\"text-align: justify;\">&ldquo;Nuestro an&aacute;lisis revel&oacute; que los &ldquo;resultados&rdquo; mostrados a las v&iacute;ctimas son completamente fabricados, y que a menudo utilizan n&uacute;meros indios codificados directamente, nombres predefinidos y marcas de tiempo generadas, presentadas como si fueran datos reales de comunicaciones. Los usuarios que se suscribieron a trav&eacute;s del sistema oficial de facturaci&oacute;n de Google Play pueden ser elegibles para reembolsos conforme a las pol&iacute;ticas de reembolso de Google. Las compras realizadas mediante aplicaciones de pago de terceros o a trav&eacute;s del ingreso directo de datos de tarjetas no pueden ser reembolsadas por Google, lo que deja a los usuarios dependientes de proveedores de pago externos o de los desarrolladores de las aplicaciones&rdquo;, concluye el equipo de ESET.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Un grupo de aplicaciones disponibles en Google Play ofrec&iacute;a supuestas herramientas para acceder a historiales de llamadas, SMS<\/p>\n","protected":false},"author":1,"featured_media":374666,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[14],"tags":[],"class_list":["post-374667","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia"],"featured_image_urls":{"full":["https:\/\/mundoalvivo.com\/wp-content\/uploads\/2026\/05\/648df7745477347654285446456rt.jpg",1200,675,false],"thumbnail":["https:\/\/mundoalvivo.com\/wp-content\/uploads\/2026\/05\/648df7745477347654285446456rt-150x150.jpg",150,150,true],"medium":["https:\/\/mundoalvivo.com\/wp-content\/uploads\/2026\/05\/648df7745477347654285446456rt-300x169.jpg",300,169,true],"medium_large":["https:\/\/mundoalvivo.com\/wp-content\/uploads\/2026\/05\/648df7745477347654285446456rt-768x432.jpg",640,360,true],"large":["https:\/\/mundoalvivo.com\/wp-content\/uploads\/2026\/05\/648df7745477347654285446456rt-1024x576.jpg",640,360,true],"1536x1536":["https:\/\/mundoalvivo.com\/wp-content\/uploads\/2026\/05\/648df7745477347654285446456rt.jpg",1200,675,false],"2048x2048":["https:\/\/mundoalvivo.com\/wp-content\/uploads\/2026\/05\/648df7745477347654285446456rt.jpg",1200,675,false],"reviewnews-large":["https:\/\/mundoalvivo.com\/wp-content\/uploads\/2026\/05\/648df7745477347654285446456rt-825x575.jpg",825,575,true],"reviewnews-medium":["https:\/\/mundoalvivo.com\/wp-content\/uploads\/2026\/05\/648df7745477347654285446456rt-590x410.jpg",590,410,true]},"author_info":{"info":["admin"]},"category_info":"<a href=\"https:\/\/mundoalvivo.com\/?cat=14\" rel=\"category\">TECNOLOGIA<\/a>","tag_info":"TECNOLOGIA","comment_count":"0","_links":{"self":[{"href":"https:\/\/mundoalvivo.com\/index.php?rest_route=\/wp\/v2\/posts\/374667","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/mundoalvivo.com\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/mundoalvivo.com\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/mundoalvivo.com\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/mundoalvivo.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=374667"}],"version-history":[{"count":0,"href":"https:\/\/mundoalvivo.com\/index.php?rest_route=\/wp\/v2\/posts\/374667\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/mundoalvivo.com\/index.php?rest_route=\/wp\/v2\/media\/374666"}],"wp:attachment":[{"href":"https:\/\/mundoalvivo.com\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=374667"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/mundoalvivo.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=374667"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/mundoalvivo.com\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=374667"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}