
Una campaña de fraude masivo que utilizaba 151 aplicaciones Android con 10,5 millones de descargas se utilizó para suscribir a los usuarios a servicios de suscripción premium, sin su conocimiento.
Los investigadores de Avast descubrieron la campaña, bautizándola como ‘UltimaSMS’, y denunciaron 80 aplicaciones asociadas que encontraron en Google Play Store.
Aunque Google eliminó rápidamente las aplicaciones, los estafadores probablemente amasaron millones de dólares en cargos de suscripción fraudulentos.
Con el número de teléfono y los permisos requeridos, la aplicación suscribe a la víctima a un servicio de SMS de 40 dólares al mes del que los estafadores obtienen una parte como socio afiliado.
El análisis de Avast revela que los autores de estas aplicaciones han implementado un sistema que cobra a la víctima la máxima cantidad posible en función de su ubicación.
Aunque la mayoría de estas apps no ofrecen la funcionalidad anunciada, y a pesar de las numerosas malas críticas que tenían en la Play Store, sus creadores siguen encontrando el éxito gracias al gran volumen de envíos.
Al utilizar un número tan elevado de aplicaciones para la campaña “UltimaSMS”, los estafadores mantuvieron una afluencia constante de víctimas y conservaron su presencia en la Play Store a pesar de las constantes denuncias y acciones de retirada de Google.
Aunque la desinstalación de la aplicación impedirá que se realicen nuevas suscripciones, no evitará que vuelva a cobrarse la suscripción existente. Para evitar futuros cargos, debe ponerse en contacto con su operador y solicitar la cancelación de todas las suscripciones de SMS.
Para evitar ser víctima de este tipo de estafas, pide a tu operador que desactive la opción de SMS premium para tu cuenta y evita introducir tu número de teléfono en aplicaciones que no necesiten esta información.
También se aconseja encarecidamente leer los comentarios antes de instalar una aplicación, y si hay repetidos comentarios negativos, evitar la aplicación por completo.
Con información de Bleeping Computer.