11:48 hrs agosto 22, 2026
Síguenos
MENÚ

¿Tentación de espiar al novio? El fraude por WhatsApp que atrapó a 7 millones de curiosos en Google Play

ESET detectó la campaña "CallPhantom", un ecosistema en Google Play que fabricaba registros de llamadas y datos de WhatsApp para estafar a usuarios mediante pagos digitales.

Periodista Especializado

  • Lectura  • 
    5 minutos de lectura
  • Publicado  • 
    mayo 28, 2026
Lectura
Resumir con:

ESET identificó 28 aplicaciones en Google Play que prometían acceso a historiales de llamadas, SMS y registros de WhatsApp de “cualquier número”, en un esquema fraudulento utilizado para estafar a usuarios.

Las mismas acumulaban 7.3 millones de descargas, anunció la empresa de ciberseguridad.

Hoy en día pareciera haber aplicaciones para conseguir todo, pero no es tan así, porque la firma de seguridad ESET aclara que acceder al registro de llamadas de una persona o inmiscuirse a su WhatsApp es imposible.

La advertencia surge tras detectarse que miles, o más bien millones, de usuarios de Android descargaron y pagaron por suscripciones a herramientas fraudulentas que prometían acceder al perfil de una persona en tiempo real.

La investigación de ESET identificó 28 aplicaciones infractoras que aseguran todavía desde redes sociales ofrecer acceso a historiales de llamadas, registros de SMS e incluso logs de llamadas de WhatsApp para cualquier número de teléfono.

Para desbloquear esta supuesta funcionalidad, se solicitaba un pago; sin embargo, lo único que se obtenía a cambio son datos generados aleatoriamente.

NITRO recomienda: Asociación Mexicana de Internet alerta por riesgos de censura y vigilancia en reforma sobre “injerencia extranjera”

ESET llamó a esta táctica fraudulenta como CallPhantom en alusión a que la funcionalidad que ofrecen las aplicaciones es inexistente.

Disponibles en la tienda Google Play, las aplicaciones acumulan más de 7.3 millones de descargas.

Como socios de App Defense Alliance, ESET reportó los hallazgos a Google, que eliminó de Play todas las aplicaciones identificadas en este informe.

Desde noviembre de 2025, ESET analizó una aplicación llamada Call History of Any Number, disponible en Google Play.

La aplicación afirmaba que podía recuperar el historial de llamadas de cualquier número de teléfono proporcionado por el usuario.

Era publicada bajo el nombre de desarrollador Indian gov.in, pero la aplicación no tiene ninguna asociación real con el gobierno de India.

El análisis de ESET mostró que los datos de “historial de llamadas” proporcionados por esta aplicación son completamente fabricados:

Generación de datos: La app crea números de teléfono de forma aleatoria.

Combinación de información: Vincula esos números con nombres, horarios y duraciones de llamadas de manera predefinida.

Almacenamiento: Todos estos elementos estaban incorporados directamente en el código fuente de la aplicación.

Estos datos falsos se presentan a las víctimas, pero sólo después de realizar el pago.

NITRO recomienda: Data Centers en México: Potencial de 5.2% del PIB choca con rezago energético y regulatorio

Una captura de pantalla de los datos de historial de llamadas fabricados incluso se incluía en la ficha de la aplicación en Google Play, presentada como una demostración de la funcionalidad de la app.

Investigaciones adicionales de ESET revelaron la existencia de más aplicaciones relacionadas disponibles en Google Play. En total, 28 aplicaciones.

El equipo de investigación reportó el conjunto completo de aplicaciones fraudulentas a Google el 16 de diciembre de 2025. Hoy, Google asegura que todas las aplicaciones reportadas ya habían sido eliminadas de su plataforma.

A pesar de las diferencias visuales, el propósito de las aplicaciones es idéntico: Generar datos de comunicaciones falsos y cobrar a las víctimas por el acceso.

La tabla de la sección aplicaciones CallPhantom analizadas enumera cada aplicación junto con sus detalles clave, incluido el número de descargas.

Las aplicaciones CallPhantom identificadas estaban dirigidas principalmente a usuarios de Android en India y en la región más amplia de Asia‑Pacífico, pero también estuvieron presentes en América.

Muchas de estas apps incluían preseleccionado el código de país +91 de India y admitían UPI, un sistema de pagos utilizado principalmente en ese país.

Las aplicaciones acumulaban numerosas reseñas negativas, en las que las víctimas reportaban haber sido estafadas y no haber recibido nunca los datos prometidos.

Está claro cómo se distribuyeron o promocionaron las aplicaciones.

“Presumiblemente, al aparentar ofrecer acceso a información privada, los estafadores lograron aprovechar la curiosidad de los usuarios”, dijo ESET.

Esto, “combinado con algunas reseñas positivas (falsas), pudo haber parecido una oferta atractiva”, comentó la compañía.

En las aplicaciones de CallPhantom analizadas se observaron tres métodos de pago diferentes, de los cuales dos infringen la política de pagos de Google Play.

En primer lugar, algunas aplicaciones utilizaban suscripciones a través del sistema oficial de facturación de Google Play.

Este es el mecanismo exigido para las apps que ofrecen compras dentro de la aplicación, dichas compras están cubiertas por la protección de reembolso de Google.

En segundo lugar, algunas aplicaciones recurrían a pagos mediante aplicaciones de terceros compatibles con UPI.

En estos casos, las apps CallPhantom incluían URLs codificadas directamente o las obtenían dinámicamente desde una base de datos en tiempo real de Firebase, lo que permitía al operador cambiar la cuenta receptora de los pagos en cualquier momento.

“Nuestro análisis reveló que los resultados mostrados a las víctimas son completamente fabricados, y que a menudo utilizan números indios codificados directamente, nombres predefinidos y marcas de tiempo generadas, presentadas como si fueran datos reales de comunicaciones”, dijo ESET.

Sigue a NITRO en LinkedIn.


Temas en este artículo
Escrito por:

Nicolás Lucas-Bartolo

Periodista Especializado

Periodista de negocios forjado en medios líderes como El Economista, El Financiero y Televisa. Graduado por la UNAM, también cuenta con una sólida formación de posgrado...

Tamaño de texto

Espacio entre líneas

Estilo de letra