{"id":179730,"date":"2026-05-21T11:22:10","date_gmt":"2026-05-21T14:22:10","guid":{"rendered":"https:\/\/www.itsitio.com\/co\/?p=179730"},"modified":"2026-05-21T11:22:10","modified_gmt":"2026-05-21T14:22:10","slug":"eset-detecto-apps-fraudulentas-que-prometian-acceso-al-historial-de-llamadas-de-cualquier-numero","status":"publish","type":"post","link":"https:\/\/www.itsitio.com\/co\/seguridad\/eset-detecto-apps-fraudulentas-que-prometian-acceso-al-historial-de-llamadas-de-cualquier-numero\/","title":{"rendered":"ESET detect\u00f3 apps fraudulentas que promet\u00edan acceso al historial de llamadas de cualquier n\u00famero"},"content":{"rendered":"<p data-start=\"282\" data-end=\"545\"><strong data-start=\"282\" data-end=\"290\">ESET<\/strong> identific\u00f3 28 aplicaciones en Google Play que promet\u00edan acceso a historiales de llamadas, SMS y registros de WhatsApp de \u201ccualquier n\u00famero\u201d, en un esquema fraudulento utilizado para estafar a usuarios. Las mismas acumulaban <strong data-start=\"515\" data-end=\"544\">7,3 millones de descargas<\/strong>.<\/p>\n<p data-start=\"547\" data-end=\"898\">Hoy en d\u00eda pareciera haber aplicaciones para todo. <strong data-start=\"598\" data-end=\"606\">ESET<\/strong>, compa\u00f1\u00eda l\u00edder en detecci\u00f3n proactiva de amenazas, advierte que consultar los registros de llamadas de un n\u00famero de tel\u00e9fono a elecci\u00f3n no es una de esas cosas, como pudieron comprobar miles de usuarios de Android tras pagar suscripciones de aplicaciones que promet\u00edan brindar ese servicio.<\/p>\n<p data-start=\"900\" data-end=\"1268\">La investigaci\u00f3n de ESET identific\u00f3 <strong data-start=\"936\" data-end=\"967\">28 aplicaciones infractoras<\/strong> que aseguran ofrecer acceso a historiales de llamadas, registros de SMS e incluso logs de llamadas de WhatsApp para cualquier n\u00famero de tel\u00e9fono. Para desbloquear esta supuesta funcionalidad, se solicitaba un pago; sin embargo, lo \u00fanico que se obten\u00eda a cambio son <strong data-start=\"1233\" data-end=\"1267\">datos generados aleatoriamente<\/strong>.<\/p>\n<h2 data-section-id=\"klm7hg\" data-start=\"1270\" data-end=\"1331\"><span style=\"color: #000080\" role=\"text\"><strong data-start=\"1273\" data-end=\"1331\">CallPhantom: el esquema fraudulento detectado por ESET<\/strong><\/span><\/h2>\n<p data-start=\"1333\" data-end=\"1613\">La investigaci\u00f3n de ESET identific\u00f3 28 aplicaciones fraudulentas de este tipo, que ESET denomin\u00f3 <strong data-start=\"1430\" data-end=\"1445\">CallPhantom<\/strong> en alusi\u00f3n a que la funcionalidad que ofrecen es inexistente, disponibles en la tienda Google Play, que de forma acumulada superaron los <strong data-start=\"1583\" data-end=\"1612\">7,3 millones de descargas<\/strong>.<\/p>\n<p data-start=\"1615\" data-end=\"1773\">Como socios de <strong data-start=\"1630\" data-end=\"1654\">App Defense Alliance<\/strong>, ESET report\u00f3 los hallazgos a Google, que elimin\u00f3 de Google Play todas las aplicaciones identificadas en este informe.<\/p>\n<p data-start=\"1775\" data-end=\"2164\">En noviembre de 2025, ESET analiz\u00f3 una aplicaci\u00f3n llamada <strong data-start=\"1833\" data-end=\"1863\">Call History of Any Number<\/strong>, disponible en Google Play. La aplicaci\u00f3n afirmaba que pod\u00eda recuperar el historial de llamadas de cualquier n\u00famero de tel\u00e9fono proporcionado por el usuario. Era publicada bajo el nombre de desarrollador <strong data-start=\"2068\" data-end=\"2085\">Indian gov.in<\/strong>, pero la aplicaci\u00f3n no tiene ninguna asociaci\u00f3n real con el gobierno de India.<\/p>\n<h2 data-section-id=\"1dink05\" data-start=\"2166\" data-end=\"2211\"><span style=\"color: #000080\" role=\"text\"><strong data-start=\"2169\" data-end=\"2211\">Datos falsos generados autom\u00e1ticamente<\/strong><\/span><\/h2>\n<p data-start=\"2213\" data-end=\"2604\">El an\u00e1lisis de ESET mostr\u00f3 que los datos de \u201chistorial de llamadas\u201d proporcionados por esta aplicaci\u00f3n son completamente fabricados: la app genera n\u00fameros de tel\u00e9fono aleatorios y los combina con nombres, horarios de llamadas y duraciones predefinidos, que estaban incorporados directamente en el c\u00f3digo. Estos datos falsos se presentan a las v\u00edctimas, pero solo despu\u00e9s de realizar el pago.<\/p>\n<p data-start=\"2606\" data-end=\"2806\">Una captura de pantalla de los datos de historial de llamadas fabricados incluso se inclu\u00eda en la ficha de la aplicaci\u00f3n en Google Play, presentada como una demostraci\u00f3n de la funcionalidad de la app.<\/p>\n<p data-start=\"2808\" data-end=\"3184\">Investigaciones adicionales de ESET revelaron la existencia de m\u00e1s aplicaciones relacionadas disponibles en Google Play: en total <strong data-start=\"2938\" data-end=\"2957\">28 aplicaciones<\/strong>. El equipo de investigaci\u00f3n report\u00f3 el conjunto completo de aplicaciones fraudulentas a Google el 16 de diciembre de 2025. Al momento de la publicaci\u00f3n, todas las aplicaciones reportadas ya hab\u00edan sido eliminadas de la tienda.<\/p>\n<p data-start=\"3186\" data-end=\"3350\">A pesar de las diferencias visuales, el prop\u00f3sito de las aplicaciones es id\u00e9ntico: <strong data-start=\"3269\" data-end=\"3349\">generar datos de comunicaciones falsos y cobrar a las v\u00edctimas por el acceso<\/strong>.<\/p>\n<p data-start=\"3186\" data-end=\"3350\"><img fetchpriority=\"high\" decoding=\"async\" class=\"alignnone size-full wp-image-179733\" src=\"https:\/\/www.itsitio.com\/co\/wp-content\/uploads\/sites\/4\/2026\/05\/310c6476-a128-923e-2c7e-44c8e0c31543.jpg\" alt=\"\" width=\"520\" height=\"549\" srcset=\"https:\/\/www.itsitio.com\/co\/wp-content\/uploads\/sites\/4\/2026\/05\/310c6476-a128-923e-2c7e-44c8e0c31543.jpg 520w, https:\/\/www.itsitio.com\/co\/wp-content\/uploads\/sites\/4\/2026\/05\/310c6476-a128-923e-2c7e-44c8e0c31543-284x300.jpg 284w\" sizes=\"(max-width: 520px) 100vw, 520px\" \/><\/p>\n<h2 data-section-id=\"1f9vitr\" data-start=\"3352\" data-end=\"3408\"><span style=\"color: #000080\" role=\"text\"><strong data-start=\"3355\" data-end=\"3408\">Usuarios estafados y m\u00e9todos de pago cuestionados<\/strong><\/span><\/h2>\n<p data-start=\"3410\" data-end=\"3719\">Las aplicaciones CallPhantom identificadas estaban dirigidas principalmente a usuarios de Android en India y en la regi\u00f3n m\u00e1s amplia de Asia-Pac\u00edfico. Muchas de estas apps inclu\u00edan preseleccionado el c\u00f3digo de pa\u00eds <strong data-start=\"3625\" data-end=\"3641\">+91 de India<\/strong> y admit\u00edan <strong data-start=\"3653\" data-end=\"3660\">UPI<\/strong>, un sistema de pagos utilizado principalmente en ese pa\u00eds.<\/p>\n<p data-start=\"3721\" data-end=\"3881\">Las aplicaciones acumulaban numerosas rese\u00f1as negativas, en las que las v\u00edctimas reportaban haber sido estafadas y no haber recibido nunca los datos prometidos.<\/p>\n<p data-start=\"3883\" data-end=\"4233\">\u201cNo est\u00e1 claro c\u00f3mo se distribuyeron o promocionaron las aplicaciones. Presumiblemente, al aparentar ofrecer acceso a informaci\u00f3n privada, los estafadores lograron aprovechar la curiosidad de los usuarios. Combinado con algunas rese\u00f1as positivas (falsas), pudo haber parecido una oferta atractiva.\u201d, comentan desde el equipo de investigaci\u00f3n de ESET.<\/p>\n<p data-start=\"4235\" data-end=\"4396\">En las aplicaciones de CallPhantom analizadas se observaron <strong data-start=\"4295\" data-end=\"4330\">tres m\u00e9todos de pago diferentes<\/strong>, de los cuales dos infringen la pol\u00edtica de pagos de Google Play.<\/p>\n<p data-start=\"4398\" data-end=\"4681\">En primer lugar, algunas aplicaciones utilizaban suscripciones a trav\u00e9s del sistema oficial de facturaci\u00f3n de Google Play. Este es el mecanismo exigido para las apps que ofrecen compras dentro de la aplicaci\u00f3n, dichas compras est\u00e1n cubiertas por la protecci\u00f3n de reembolso de Google.<\/p>\n<p data-start=\"4683\" data-end=\"5042\">En segundo lugar, algunas aplicaciones recurr\u00edan a pagos mediante aplicaciones de terceros compatibles con UPI. En estos casos, las apps CallPhantom inclu\u00edan URLs codificadas directamente o las obten\u00edan din\u00e1micamente desde una base de datos en tiempo real de Firebase, lo que permit\u00eda al operador cambiar la cuenta receptora de los pagos en cualquier momento.<\/p>\n<p data-start=\"5044\" data-end=\"5182\">En tercer lugar, en algunos casos se inclu\u00edan directamente formularios de pago con tarjeta dentro de las propias aplicaciones CallPhantom.<\/p>\n<h2 data-section-id=\"efgphi\" data-start=\"5184\" data-end=\"5247\"><span style=\"color: #000080\" role=\"text\"><strong data-start=\"5187\" data-end=\"5247\">ESET alerta sobre el riesgo de este tipo de aplicaciones<\/strong><\/span><\/h2>\n<p data-start=\"5249\" data-end=\"6023\">\u201cNuestro an\u00e1lisis revel\u00f3 que los \u201cresultados\u201d mostrados a las v\u00edctimas son completamente fabricados, y que a menudo utilizan n\u00fameros indios codificados directamente, nombres predefinidos y marcas de tiempo generadas, presentadas como si fueran datos reales de comunicaciones. Los usuarios que se suscribieron a trav\u00e9s del sistema oficial de facturaci\u00f3n de Google Play pueden ser elegibles para reembolsos conforme a las pol\u00edticas de reembolso de Google. Las compras realizadas mediante aplicaciones de pago de terceros o a trav\u00e9s del ingreso directo de datos de tarjetas no pueden ser reembolsadas por Google, lo que deja a los usuarios dependientes de proveedores de pago externos o de los desarrolladores de las aplicaciones.\u201d, concluye el equipo de investigaci\u00f3n de ESET.<\/p>\n<h2 data-section-id=\"14vamkh\" data-start=\"6025\" data-end=\"6058\"><span style=\"color: #000080\" role=\"text\"><strong data-start=\"6028\" data-end=\"6058\">Preguntas frecuentes (FAQ)<\/strong><\/span><\/h2>\n<ul data-start=\"6060\" data-end=\"6571\" data-is-only-node=\"\" data-is-last-node=\"\">\n<li data-section-id=\"skcy6b\" data-start=\"6060\" data-end=\"6237\"><strong data-start=\"6062\" data-end=\"6101\">\u00bfQu\u00e9 descubri\u00f3 ESET en Google Play?<\/strong><br data-start=\"6101\" data-end=\"6104\" \/>Detect\u00f3 28 aplicaciones fraudulentas que promet\u00edan acceso a historiales de llamadas, SMS y registros de WhatsApp de cualquier n\u00famero.<\/li>\n<li data-section-id=\"iaqsqh\" data-start=\"6239\" data-end=\"6408\"><strong data-start=\"6241\" data-end=\"6288\">\u00bfQu\u00e9 hac\u00edan realmente las apps CallPhantom?<\/strong><br data-start=\"6288\" data-end=\"6291\" \/>Generaban datos falsos de llamadas y mensajes utilizando informaci\u00f3n aleatoria codificada dentro de las aplicaciones.<\/li>\n<li data-section-id=\"i6dv7x\" data-start=\"6410\" data-end=\"6571\" data-is-last-node=\"\"><strong data-start=\"6412\" data-end=\"6463\">\u00bfCu\u00e1ntas descargas tuvieron estas aplicaciones?<\/strong><br data-start=\"6463\" data-end=\"6466\" \/>En conjunto, las apps superaron las <strong data-start=\"6502\" data-end=\"6531\">7,3 millones de descargas<\/strong> antes de ser eliminadas de Google Play.<br \/>\n<h3><span style=\"color: #000080\">Leer m\u00e1s<\/span><\/h3>\n<ul>\n<li><a href=\"https:\/\/www.itsitio.com\/co\/inteligencia-artificial\/ingram-micro-celebra-3-anos-de-innovacion-con-xvantage-plataforma-impulsada-por-inteligencia-artificial-al-poder-de-las-companias\/\"><strong>Ingram Micro Colombia, celebra 3 a\u00f1os de innovaci\u00f3n con Xvantage plataforma impulsada por inteligencia artificial al poder de las compa\u00f1\u00edas<\/strong><\/a><\/li>\n<li><strong><a href=\"https:\/\/www.itsitio.com\/co\/inteligencia-artificial\/bancos-en-colombia-ya-prueban-pagos-con-ia-visa-lanza-programa-en-la-region\/\">Bancos en Colombia ya prueban pagos con IA: Visa lanza programa en la regi\u00f3n<\/a><\/strong><\/li>\n<li><strong><a href=\"https:\/\/www.itsitio.com\/co\/inteligencia-artificial\/talento-colombiano-brillo-en-el-hpe-tech-challenge-internacional-con-un-proyecto-de-ia-para-emergencias\/\">Talento colombiano brill\u00f3 en el HPE Tech Challenge internacional con un proyecto de IA para emergencias<\/a><\/strong><\/li>\n<\/ul>\n<\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>La compa\u00f1\u00eda identific\u00f3 28 aplicaciones en Google Play que simulaban ofrecer acceso a llamadas, SMS y registros de WhatsApp. Acumularon m\u00e1s de 7,3 millones de descargas.<\/p>\n","protected":false},"author":229,"featured_media":179731,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"site-sidebar-layout":"default","site-content-layout":"","ast-site-content-layout":"default","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","ast-disable-related-posts":"","theme-transparent-header-meta":"default","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"set","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":""},"categories":[20],"tags":[21],"class_list":["post-179730","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-seguridad","tag-eset"],"_links":{"self":[{"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/posts\/179730","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/users\/229"}],"replies":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/comments?post=179730"}],"version-history":[{"count":0,"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/posts\/179730\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/media\/179731"}],"wp:attachment":[{"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/media?parent=179730"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/categories?post=179730"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/tags?post=179730"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}