Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Nieuws
    • Winnaars
    • Partner worden
    • Inzending indienen
    • Inzendingen
    • De jury en experts
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
    • Magazine
    • Adverteren in het magazine
  • Nieuwsbrief
Onderstaande bijdrage is van een externe partij. De redactie is niet verantwoordelijk voor de geboden informatie.
OK

ESET Research : CallPhantom-scam op Google Play, nep-logboeken voor geldc

7 mei 20264 minuten leestijdSecurity & AwarenessKey Communications

• CallPhantom, een nieuwe Android-scam, beweert ten onrechte toegang te bieden tot gesprekslogboeken, sms-en WhatsApp-gespreksgeschiedenis van gelijk welk telefoonnummer en dit tegen betaling.
• ESET identificeerde 28 verschillende CallPhantom-apps en meldde ze in de Google Play Store. Samen werden ze meer dan 7,3 miljoen keer gedownload.
• Sommige CallPhantom-apps omzeilen het officiële facturatiesysteem van Google Play, zodat slachtoffers moeilijk hun geld kunnen terugkrijgen.

ESET Research ontdekte in de Google Play Store frauduleuze apps die beweren toegang te bieden tot de belgeschiedenis “van gelijk welk nummer”. De apps, die ESET CallPhantom noemde wegens hun valse beweringen, zeggen toegang te bieden tot bel-geschiedenis, sms-berichten en zelfs WhatsApp-gespreksgeschiedenis voor om het even welk telefoonnummer. Om deze ‘functie’ te ontgrendelen, moeten gebruikers eerst betalen, maar daarvoor krijgen ze enkel willekeurig gegenereerde gegevens. ESET Research identificeerde 28 dergelijke frauduleuze apps, die samen meer dan 7,3 miljoen keer gedownload werden. Als partner van de App Defense Alliance heeft ESET zijn bevindingen aan Google gemeld. Google verwijderde dan alle in dit rapport vermelde apps uit de Google Play Store.

 

De CallPhantom-apps waren voornamelijk gericht op Android-gebruikers in India en de Aziatisch-Pacifische regio. Veel van die apps hadden +91de landcode van India, en ondersteunen UPI, een betalingssysteem dat vooral in India gebruikt wordt.

 

“In november 2025 kwamen we een Reddit-bericht tegen over een app genaamd‘Call History of Any Number’, die in Google Play te vinden was. We waren niet verrast dat onze analyse aantoonde dat de ‘belgeschiedenis’-gegevens van deze app volledig verzonnen zijn. De app genereert willekeurige telefoonnummers en koppelt ze aan vaste namen, beltijden en gespreksduur, die rechtstreeks in de code zijn ingebed”, zegt ESET-onderzoeker Lukáš Štefanko, die de CallPhantom-fraude ontdekte.

 

CallPhantom-apps hebben in het algemeen een eenvoudige gebruikersinterface en vragen geen tijdrovende of gevoelige machtigingen, wat ook niet nodig is. Ze bevatten ook geen functionaliteit waarmee werkelijke bel-, sms- of WhatsApp-gegevens kunnen opgehaald worden.

 

In de geanalyseerde CallPhantom-apps zag ESET drie betaalmethoden, waarvan er twee tegenstrijdig zijn met het betalingsbeleid van Google Play. Sommige apps gebruiken abonnementen via het officiële facturatiesysteem van Google Play. Andere apps gebruiken betalingen via een derde partij; soms waren betaalformulieren voor creditcards rechtstreeks in de CallPhantom-apps te vinden.

 

De gevraagde bedragen voor de nepdienst verschillen sterk naargelang de app. De apps lijken ook verschillende abonnementspakketten aan te bieden, zoals wekelijkse, maandelijkse of jaarlijkse diensten, waarbij de hoogste prijs US$ 80 bedraagt. Voor het kleinste “abonnement” was de gemiddelde prijs 5€.

 

Abonnementen die via het officiële Google Play-betaalsysteem zijn gekocht, kunnen ook opgezegd worden. Voor de 28 apps die in de blog beschreven zijn, werden bestaande abonnementen opgezegd toen de apps uit Google Play werden verwijderd. In sommige gevallen is een terugbetaling voor aankopen via Google Play mogelijk.

Werd de aankoop buiten Google Play gedaan – door betaalkaartgegevens in de app in te voeren of betaling via diensten van derden – dan kan Google het abonnement noch annuleren noch terugbetalen. Gebruikers moeten dan hun betaalorganisatie contacteren.

 

Voor meer details over CallPhantom, raadpleeg de nieuwste blog van ESET Research “Fake call logs, real payments: How CallPhantom tricks Android users,” op www.WeLiveSecurity.com.  Volg ook ESET Research op X, BlueSky en Mastodon voor de nieuwste info.

 

Over ESET

ESET® biedt geavanceerde cybersecurity om aanvallen te voorkomen voor ze plaatsvinden. Door de kracht van AI te combineren met menselijke expertise, blijft ESET de opkomende wereldwijde cyberdreigingen, zowel bekende als onbekende, een stap voor en beveiligt bedrijven, kritieke infrastructuur en individuen. Of het nu gaat om endpoint-, cloud- of mobiele beveiliging, ESET’s AI-native, cloud-first oplossingen en services blijven zeer effectief en gebruiksvriendelijk. Zijn technologie omvat robuuste detectie en respons, ultrabeveiligde encryptie en multifactorauthenticatie. Met 24/7 realtime beveiliging en sterke lokale ondersteuning zorgt het bedrijf ervoor dat gebruikers veilig zijn en bedrijven ongestoord kunnen blijven functioneren. Het steeds veranderende digitale landschap vraagt een progressieve beveiligingsbenadering. ESET zet zich in voor onderzoek van wereldklasse en krachtige dreigingsinformatie, ondersteund door R&D-centra en een sterk wereldwijd partnernetwerk. Bezoek, voor meer informatie, www.eset.com of volg ESET op sociale media, luister naar de podcasts, lees de blogs en www.eset.com/be-nl.

Meer lezen

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Regelgeving en zorgplicht helpen organisaties om succesvol en veilig te zijn

    Hoe helpen regelgeving en zorgplicht organisaties om succesvol en veilig te zijn?

    Computable.nl

    Digitalisering die zorg versterkt

    Hoe is de zorg voorbereid op de toekomst, met een hoofdrol voor cloud en connectiviteit?

    Computable.nl

    Actuele cyberdreigingen in kaart gebracht

    Een uitgebreid threat report (2026) met trends, tactieken en risico’s voor complexe IT-omgevingen

    Awards-inzendingen

    Pijl naar rechts icoon

    Howden Nederland

    Pieter-Jan Lommerse (cio, Howden Nederland)
    Pijl naar rechts icoon

    Rabobank

    Corence Klop (ciso, Rabobank)
    Pijl naar rechts icoon

    Budget Thuis

    Arshia Ghasempour (ciso, Budget Thuis)
    Pijl naar rechts icoon

    CM Payments

    Anjeni Bedi (senior vice president CM Payments)
    Pijl naar rechts icoon

    Prometheus Informatics B.V.

    Duurzamer, veiliger én voordeliger rijden bij Bouw Logistics Services (Bouw Logistics Services en Prometheus Informatics)
    Alle inzendingen
    Pijl naar rechts icoon

    Populaire berichten

    Meer artikelen

    Meer lezen

    Security & Awareness

    Waarom wachtwoorden hun houdbaarheidsdatum voorbij zijn

    Security & Awareness

    Lessen uit de lab-hack

    Carrière

    Kort: Europese tech-ceo’s roepen op tot actie, groei voor Wolters Kluwer (en meer)

    Governance & Privacy

    Ai, gedrag en soe­ve­rei­ni­teit centraal op Cybersec Netherlands 2026

    Security & Awareness

    Ai als snelste penetratietester ter wereld, met opensource als achterpoort

    Data & AI

    Kort: Albert Heijn pakt met ai broodverspilling aan, 5 jaar garantie Brother-printers (en meer)

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2026 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs