
Millones de personas descargaron aplicaciones que prometían acceder a llamadas telefónicas y conversaciones de WhatsApp de terceros, pero terminaron siendo víctimas de una estafa. Investigadores de la empresa de ciberseguridad ESET descubrieron una red de 28 aplicaciones fraudulentas distribuidas a través de Google Play que cobraban hasta 80 dólares por información completamente inventada.
La campaña, denominada CallPhantom, consiguió más de 7,3 millones de descargas antes de que Google retirara las aplicaciones de su tienda oficial. Los ciberdelincuentes aprovecharon la curiosidad de los usuarios y utilizaron falsas promesas de espionaje para obtener dinero mediante suscripciones y pagos directos.
PUBLICIDAD
Según los investigadores de ESET, ninguna de las aplicaciones tenía capacidad para acceder a las comunicaciones de otras personas. En realidad, todo lo que mostraban eran datos generados de forma artificial para dar la impresión de que estaban obteniendo información real.

Cómo funcionaba la estafa
El mecanismo utilizado por los ciberdelincuentes era sencillo, pero efectivo. Después de instalar una de las aplicaciones, el usuario debía ingresar el número de teléfono de la persona cuya actividad quería consultar. A continuación, aparecían barras de progreso, animaciones y mensajes que simulaban un proceso de análisis en tiempo real.
PUBLICIDAD
Una vez finalizado el supuesto procedimiento, la aplicación informaba que había encontrado llamadas, nombres y conversaciones. Sin embargo, para acceder a esos resultados era necesario pagar una suscripción.
El análisis realizado por ESET reveló que toda la información era falsa. Los investigadores explicaron que las aplicaciones combinaban números telefónicos codificados previamente, nombres predefinidos y marcas de tiempo generadas aleatoriamente para crear la apariencia de datos auténticos.
PUBLICIDAD
“Nuestro análisis reveló que los resultados mostrados a las víctimas son completamente fabricados”, señalaron desde la compañía.

Aprovecharon la curiosidad de los usuarios
ESET indicó que no está claro cómo se promocionaron estas aplicaciones, aunque considera que los delincuentes se beneficiaron del interés que generan este tipo de herramientas. Además, algunas aplicaciones incluían reseñas falsas que contribuían a generar una sensación de legitimidad.
PUBLICIDAD
En ciertos casos, los desarrolladores utilizaban nombres engañosos como “Indian gov.in”, con el objetivo de aparentar una vinculación con organismos oficiales. La presión para conseguir que los usuarios pagaran también formaba parte de la estrategia.
Si una persona intentaba abandonar la aplicación sin contratar una suscripción, recibía notificaciones que aseguraban que los resultados ya estaban listos y que solo debía desbloquearlos mediante un pago.
PUBLICIDAD

Las suscripciones llegaban hasta los 80 dólares
Los investigadores detectaron diferentes modalidades de cobro. Algunas aplicaciones ofrecían planes básicos por unos cinco euros, mientras que las suscripciones más costosas podían alcanzar los 80 dólares anuales.
Los pagos se realizaban a través del sistema oficial de Google Play, pero también mediante servicios de terceros e incluso formularios que solicitaban directamente los datos de las tarjetas bancarias.
PUBLICIDAD
Esta última modalidad representa un riesgo adicional para las víctimas, ya que Google no puede intervenir ni gestionar reembolsos cuando el pago se efectúa fuera de su plataforma.
La compañía de ciberseguridad advirtió que quienes ingresaron los datos de su tarjeta directamente en las aplicaciones podrían quedar expuestos a cargos no autorizados.

Qué hacer si descargaste alguna de estas aplicaciones
ESET recomienda actuar de inmediato en caso de haber instalado alguna de las herramientas relacionadas con CallPhantom.
La primera medida consiste en revisar las suscripciones activas dentro de Google Play. Para ello, los usuarios deben ingresar en Perfil, luego en “Pagos y suscripciones” y finalmente en “Suscripciones”.
PUBLICIDAD
Si existe algún pago asociado, es recomendable cancelarlo manualmente. En aquellos casos en los que la compra se haya realizado mediante el sistema oficial de Google Play, también es posible solicitar un reembolso siguiendo las políticas de la compañía.
Por otra parte, quienes hayan introducido los datos de su tarjeta directamente dentro de las aplicaciones deberían comunicarse con su banco para bloquear el medio de pago y desconocer cualquier operación sospechosa.
PUBLICIDAD

Por qué estas promesas son imposibles de cumplir
Los investigadores de ESET subrayan que ninguna aplicación legítima puede acceder a las llamadas, mensajes o conversaciones privadas de otra persona sin su consentimiento y sin tener acceso físico al dispositivo.
Por ello, cualquier herramienta que prometa espiar las comunicaciones de terceros debe considerarse una señal de alerta.
“Es imposible que una aplicación legítima obtenga datos privados de otro número sin el consentimiento y acceso físico al dispositivo; cualquier promesa en sentido contrario es, por definición, una estafa”, concluyeron los especialistas.
El caso de CallPhantom demuestra que, en muchos casos, quienes intentan obtener información privada de otras personas terminan convirtiéndose en las verdaderas víctimas del fraude.
PUBLICIDAD
PUBLICIDAD
Últimas Noticias
Criptomonedas: valor de las principales divisas digitales hoy miércoles 9 de septiembre
Las monedas digitales han tenido alzas y bajas en las últimas horas

Un jefe de seguridad de Anthropic admite que hay más de 10% de probabilidad de que la IA “mate a todos los humanos”
Jacob Coxon, 27 años, dejó la empresa el martes acusando a OpenAI y Anthropic de correr hacia una superinteligencia que no van a poder controlar. Evan Hubinger, que sigue en la compañía, le dio la razón en público y reconoció que no tienen un plan

Apple Event 2026: todo sobre el iPhone 18 y la llegada del nuevo CEO John Ternus que reemplaza a Tim Cook
Por primera vez en 15 años, la compañía afrontará su primer evento anual sin estar bajo la dirección de Tim Cook

El aviso oculto del iPhone que protege la vista cuando se usa el teléfono demasiado cerca
La herramienta llegó con iOS 17 y aprovecha la misma cámara frontal que emplea Face ID para calcular, en tiempo real, la separación entre los ojos y la pantalla

Harry Potter ya tiene su propio smartphone: el universo de Hogwarts en Android
El móvil incorpora una interfaz adaptada al universo de Hogwarts, con fondos de pantalla temáticos y elementos visuales personalizados vinculados a la franquicia




