TecheNet
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS
Sem resultados
Ver todos os resultados
TecheNet
Sem resultados
Ver todos os resultados

A fraude do CallPhantom que enganou milhões de utilizadores na Play Store

Vitor Urbano por Vitor Urbano
11/05/2026
Em Google, Apps, Mobile

Parece uma história saída de um filme de espionagem tecnológica, mas o prejuízo é bem real. Imagina que precisas de consultar o registo de chamadas de um número, ou talvez confirmar um detalhe num histórico de mensagens do WhatsApp, e encontras uma aplicação que promete fazer exatamente isso de forma simples. O resultado? Mais de 7,3 milhões de pessoas caíram na armadilha do CallPhantom, um esquema sofisticado que transformou o Google Play Store num autêntico campo de minas para a carteira dos utilizadores menos atentos.

A empresa de segurança ESET expôs recentemente uma rede de 28 aplicações fraudulentas que operavam sob uma premissa tentadora: dar acesso total a registos de chamadas e SMS de qualquer número de telefone. No entanto, o que estas aplicações entregavam era puro teatro digital. Em vez de acederem a bases de dados reais ou redes de telecomunicações, o código destas “apps” estava programado para gerar nomes e números de forma aleatória.

Para conferir uma camada de verosimilhança ao esquema, os burlões incluíram nomes fixos e durações de chamadas predefinidas no código-fonte, que depois eram combinados aleatoriamente. O utilizador via uma lista que parecia legítima, mas que não passava de uma combinação estatística de dados falsos. O nível de descaramento era tal que as capturas de ecrã promocionais na loja da Google chegavam a mostrar o próprio código falso, confiando que o utilizador comum não saberia interpretar o que estava a ver.

Google play store (1)

O esquema de pagamento e a fuga ao reembolso

O CallPhantom não se limitava a mostrar publicidade; o objetivo principal era extorquir dinheiro diretamente. As aplicações exigiam um pagamento prévio para libertar os supostos “relatórios” de chamadas. A situação tornou-se ainda mais complicada porque muitos destes títulos conseguiram contornar o sistema de faturação oficial da Google.

Ao utilizarem métodos de pagamento externos — como o sistema UPI, muito popular na Índia, o mercado principal deste ataque — estas aplicações impediram que a Google conseguisse processar reembolsos automáticos após a sua remoção. Quando a gigante tecnológica finalmente eliminou as 28 aplicações da loja, o dinheiro já tinha voado para contas de difícil rastreio, deixando as vítimas sem o serviço prometido e sem o seu capital.

Táticas psicológicas para forçar a subscrição

A engenharia social por trás deste grupo de aplicações era particularmente agressiva. Se um utilizador instalasse a aplicação e decidisse sair sem efetuar o pagamento, o sistema disparava um alerta falso. Estas notificações simulavam a chegada de um e-mail urgente, afirmando que o “histórico de chamadas solicitado já estava disponível”, numa tentativa de criar um sentido de urgência e curiosidade que levasse o utilizador a concluir a transação financeira.

Para além disso, os criminosos tentaram disfarçar a origem comum das aplicações utilizando designs e nomes de programadores distintos. Uma das aplicações mais populares, por exemplo, utilizava o nome “Indian gov.in” para transmitir uma falsa sensação de autoridade governamental, apesar de não ter qualquer ligação com instituições oficiais.

Como identificar estas armadilhas no futuro

Embora as aplicações já tenham sido banidas, este caso serve de aviso para a importância de manter um espírito crítico antes de carregar no botão de instalar. Aqui ficam alguns pontos essenciais para não seres a próxima vítima:

  • Lê sempre as críticas com atenção: No caso do CallPhantom, vários utilizadores já tinham avisado nos comentários que os números eram inventados.
  • Desconfia de promessas milagrosas: Legalmente, nenhuma aplicação tem permissão para aceder ao histórico de chamadas de terceiros sem autorização explícita ou ordens judiciais.
  • Verifica o método de pagamento: Se uma aplicação na Play Store te pede para pagar fora do sistema da Google, é quase certo que se trata de uma fraude.
  • Analisa o nome do programador: Nomes que tentam imitar entidades oficiais ou que parecem uma sequência aleatória de letras devem ser evitados.

O papel da App Defense Alliance na segurança do Android

A descoberta destas 28 aplicações só foi possível graças à intervenção da ESET, que faz parte da App Defense Alliance. Esta parceria entre a Google e várias empresas de segurança informática serve como uma camada extra de proteção para o ecossistema Android, tentando filtrar ameaças antes que estas atinjam números de instalações tão massivos.

Apesar destes esforços, o CallPhantom provou que, com um pouco de design apelativo e promessas que jogam com a curiosidade humana, os burlões ainda conseguem furar os filtros automáticos da Google. Fica o alerta: se uma ferramenta parece demasiado poderosa para ser verdade ou para estar disponível de forma livre numa loja oficial, o mais provável é que o produto sejas tu — ou, neste caso, o saldo da tua conta bancária.

Outros artigos interessantes:

  • Conhece o Remy, o agente da Google que vai trabalhar por ti
  • A Google vai dar um “face lift” ao Search Live e tu vais notar a diferença
  • Pixel 8 e AirDrop: partilha de ficheiros com iPhone está quase a chegar
Tags: AndroidGoogle PlayPlay Store
PartilhaTweetEnvia
Vitor Urbano

Vitor Urbano

Frequentou a licenciatura de Desporto em Setúbal e atualmente reside na Letónia. Apaixonado por novas tecnologias e fã do "pequeno" Android desde 2009.

Artigos relacionados

Redmi k100 pro max
Xiaomi

Redmi K100: o fim da era Pro Max e o mistério do novo topo de gama

11/05/2026
Smartphone xiaomi com interface hyperos 4 liquid glass ligado ao ecossistema de automóvel e casa inteligente
Xiaomi

HyperOS 4: o que se sabe, o que se especula e quando pode chegar a Portugal

10/05/2026
Xiaomi hyperos 3 (2)
Xiaomi

A Xiaomi não deitou o teu telemóvel antigo para o lixo: nova atualização

10/05/2026
Honor 600: câmara de 200mp e bateria de 6. 400mah em portugal
Honor

HONOR 600: câmara de 200MP e bateria de 6.400mAh em Portugal

10/05/2026
Lenovo y70 (2026)
Mobile

Lenovo Legion Y70: Fuga revela nova besta gaming com bateria de 8.000 mAh

10/05/2026
Huawei watch fit
Huawei

Huawei ultrapassa os 24 milhões de relógios vendidos e ataca com o Watch Fit 5

08/05/2026

Últimas notícias

Google play store (1)

A fraude do CallPhantom que enganou milhões de utilizadores na Play Store

11/05/2026
Redmi k100 pro max

Redmi K100: o fim da era Pro Max e o mistério do novo topo de gama

11/05/2026
Sistema mesh wi-fi com três nós a cobrir uma moradia de dois pisos

Sistema Mesh Wi-Fi: como escolher o certo para a sua casa

11/05/2026

Apple iOS 27: O Safari vai organizar as tuas abas com IA

Nostalgia paga a peso de ouro: O fenómeno Pokémon FireRed na Switch 2

Wi-Fi 6 e Wi-Fi 7: o que muda na prática e quando vale a pena atualizar

HyperOS 4: o que se sabe, o que se especula e quando pode chegar a Portugal

A Xiaomi não deitou o teu telemóvel antigo para o lixo: nova atualização

Dexter: Resurrection temporada 2: tudo o que sabemos sobre o regresso

HONOR 600: câmara de 200MP e bateria de 6.400mAh em Portugal

Lenovo Legion Y70: Fuga revela nova besta gaming com bateria de 8.000 mAh

Novo modelo operacional de IA da IBM anunciado no Think 2026

A IA vai dominar o mundo, mas não como nos filmes

Huawei ultrapassa os 24 milhões de relógios vendidos e ataca com o Watch Fit 5

Huawei Watch Kids X1: segurança e câmaras de topo para o pulso das crianças

DJI Osmo Mobile 8P chega ao mercado com ecrã remoto para criadores a solo

Samsung prepara ecrãs holográficos: o futuro nos teus dedos

Receitas da Fortinet crescem 20% no primeiro trimestre de 2026

Acordo com SpaceX: Claude Code duplica os seus limites de uso

Caos na OpenAI: Ex-diretora expõe as táticas manipuladoras de Sam Altman

Techenet LOGO
  • Quem somos
  • Fale connosco
  • Termos e condições
  • Política de comentários
  • Política de Privacidade
  • Política de Cookies
  • O uso de IA no TecheNet
Sem resultados
Ver todos os resultados
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS

© 2026 JNews - Premium WordPress news & magazine theme by Jegtheme.