TECHBYTE.skTECHBYTE.sk
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Čítaš: Máte Android? Šírilo sa 28 podvodných aplikácií, stiahlo si ich vyše 7 miliónov ľudí. Mnohí prišli o peniaze
Zdieľať
TECHBYTE.skTECHBYTE.sk
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Hľadať
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Sleduj TECHBYTE
© 2026 BYTE Media s.r.o. Všetky práva vyhradené.

Máte Android? Šírilo sa 28 podvodných aplikácií, stiahlo si ich vyše 7 miliónov ľudí. Mnohí prišli o peniaze

Bezpečnostná spoločnosť ESET odhalila v obchode Google Play 28 podvodných aplikácií, ktoré majú dokopy vyše 7 miliónov stiahnutí.

Posledná aktualizácia: 11. mája 2026 9:02
Roman Drexler - Redaktor
Publikované 11. mája 2026
Zdieľať
5 min
Pozor, smartfón, sms, podvod, smartfóny
Zdroj: Getty Images Pro/úprava redakcie
Zdieľať
V skratke
  • ESET odhalil 28 podvodných aplikácií v Google Play s celkovo 7,3 milióna inštaláciami
  • Aplikácie predávali náhodne generované dáta vydávané za reálnu históriu hovorov
  • Google aplikácie po nahlásení odstránil, no časť poškodených používateľov refundáciu nedostala

Bezpečnostná spoločnosť ESET odhalila skupinu 28 podvodných aplikácií pre Android, ktoré sa niekoľko mesiacov skrývali v oficiálnom obchode Google Play. Podľa správy, ktorá bola publikovaná na blogu WeLiveSecurity, majú dokopy na konte cez 7,3 milióna stiahnutí. Aplikácie pritom ponúkali niečo, čo je technicky aj právne nemožné, a síce prístup k histórii hovorov, záznamom z WhatsAppu a SMS správam pre akékoľvek telefónne číslo.

Čo aplikácie sľubovali a čo skutočne robili

ESET celú skupinu označil súhrnným názvom CallPhantom, pričom všetky aplikácie fungovali na rovnakom princípe. Používateľ zadal telefónne číslo, zaplatil za predplatné a následne dostal výsledky, teda zdanlivo detailnú históriu komunikácie. V skutočnosti však nešlo o žiadne skutočné dáta. Ako uvádza ESET vo svojej analýze, všetky zobrazené čísla, mená, časy hovorov aj ich dĺžky boli pevne zakódované priamo v aplikácii a generované náhodne. Aplikácia nemala žiadnu funkciu, ktorá by jej umožnila získavať skutočné komunikačné záznamy.

Aby výsledky vyzerali dôveryhodnejšie, tvorcovia aplikácií použili aj vizuálne triky. V popise niektorých aplikácií bol screenshot zdrojového kódu, ktorý mal navodiť dojem funkčného riešenia. Išlo však len o ďalšiu súčasť podvodu. Kód bol rovnako falošný ako samotné výsledky.

Ako ich odhalili

ESET sa o existencii týchto aplikácií pôvodne dozvedel v decembri minulého roku, keď zaznamenal aplikáciu s názvom Call History of Any Number. Tá vystupovala pod menom vývojára „Indian gov.in“, čím sa snažila vyvolať dojem spojenia s indickou vládou. Žiadna takáto väzba však neexistovala. Po hlbšej analýze ESET identifikoval ďalších 27 príbuzných aplikácií, ktoré mali rovnaký princíp fungovania. Vizuálne spracovanie síce nebolo všade rovnaké, no cieľ bol de facto identický, a to vytvárať falošné komunikačné záznamy a spoplatniť k nim prístup.

Meta, podvodné aplikácie
Ilustr. obr. | Zdroj: Depositphotos

Celý balík 28 aplikácií bol Googlu nahlásený 16. decembra 2025. ESET je totiž členom aliancie App Defense Alliance, partnerského programu Googlu zameraného na bezpečnosť aplikácií, čo mu ukladalo povinnosť nález bezodkladne ohlásiť. Google všetky nahlásené aplikácie z obchodu vymazal.

India ako hlavný cieľ

Aplikácie zo skupiny CallPhantom sa zameriavali predovšetkým na používateľov v Indii, ktorá je druhým najväčším trhom so smartfónmi na svete. Mnohé z nich mali predvolený indický medzinárodný kód (+91) a ako platobný systém využívali UPI, respektíve rozšírené indické riešenie pre digitálne platby. Práve táto väzba na konkrétny platobný systém sťažila Googlu proces vrátenia peňazí poškodeným používateľom, keďže časť transakcií neprechádzala cez oficiálny fakturačný systém Google Play, ale cez platobné formuláre priamo v aplikácii.

Ceny predplatného sa líšili podľa konkrétnej aplikácie. Podľa ESETu najlacnejšia možnosť stála 5 eur, zatiaľ čo najdrahšia až 80 amerických dolárov.

Psychologické triky

Okrem falošných výsledkov využívali aplikácie aj manipulatívne techniky na prinútenie používateľov k platbe. Ak niekto aplikáciu zatvoril bez toho, aby zaplatil, systém mu odoslal falošné upozornenie emailom o tom, že jeho výsledky sú pripravené. 

Po kliknutí na notifikáciu bol presmerovaný na platobnú stránku s predplatným. Tento postup bol navrhnutý tak, aby v používateľovi vzbudil pocit naliehavosti a falošnej dôveryhodnosti.

Mohlo by vás zaujímať

Apple, Samsung, Android, iOS
Ktorá značka smartfónov má najvernejších zákazníkov?
10. mája 2026
Mám 120 Hz displej, no aplikácie pôsobia trhane. V čom je problém a ako sa to dá riešiť? (NÁVOD)
10. mája 2026
OnePlus 15
Nový telefón má kratšiu podporu ako jeho predchodca. Aj na toto si treba dať pozor pri kúpe
8. mája 2026

Komentáre ako varovný signál

Mnohí používatelia, ktorí si aplikácie stiahli, zanechali v Google Play varovné komentáre. Niektorí priamo upozorňovali, že aplikácia zobrazuje náhodné mená a čísla, iní ju rovno označili za podvod. Práve recenzie a komentáre ostatných používateľov sú v takýchto prípadoch jedným z mála veľavravných varovaní, najmä pri aplikáciách od neznámych vývojárov. Ak komentáre naznačujú pochybnosti o funkčnosti alebo dôveryhodnosti, je rozumné daný softvér vôbec neinštalovať a radšej sa poobzerať po legitímnejšej, respektíve lepšie overenej alternatíve.

Nie všetko v oficiálnom obchode je bez rizika

Google Play má zavedené automatizované aj manuálne kontrolné mechanizmy, no ako ukazuje tento prípad, sofistikovanejšie podvody s rôznorodým vizuálnym spracovaním môžu tieto filtre obísť. Skutočnosť, že aplikácie nevyužívali škodlivý kód v tradičnom zmysle, ale podvádzali používateľov na úrovni obsahu a platobného procesu, im umožnila dlhšie vyčíňať bez povšimnutia.

Plynie z toho praktické ponaučenie. Pred inštaláciou akejkoľvek aplikácie, ktorá sľubuje prístup k súkromným údajom iných ľudí, napríklad k histórii hovorov či správam, je správne zachovať akúsi zdravú skepsu. Takéto funkcie sú nielen technicky pochybné, ale často aj v rozpore so zákonmi o ochrane osobných údajov.

Google News Pridajte si TECHBYTE.sk ako preferovaný zdroj informácií na Google Pridať
Zdieľaj tento článok
Facebook Kopírovať odkaz Vytlačiť

Najčítanejšie

VHS
Skontrolujte si zásuvky. Za tieto kazety vám dajú dosť peňazí na nové auto
10. mája 2026
Orange, Telekom, O2
Orange, Telekom alebo O2? Porovnali sme skupinové výhody operátorov a vybrali víťaza
9. mája 2026
Samsung Galaxy S26
Samsung veľmi milo prekvapil: One UI 8.5 dostane ďalších 20 zariadení. Ktoré to sú? (kompletný zoznam)
9. mája 2026
Orange, operátor
Orange spustil najväčší upgrade za dlhé roky. Zvyšok operátorov musí spozornieť
8. mája 2026

Najnovšie články

  • Privacy Display je len začiatok: Samsung vyrába displej ako z Iron Mana. Aplikácie budú levitovať
  • Máte Android? Šírilo sa 28 podvodných aplikácií, stiahlo si ich vyše 7 miliónov ľudí. Mnohí prišli o peniaze
  • Malo to okamžitý efekt. Po tom, ako UPC prevzalo O2, ukončili predaj obľúbenej služby
  • EÚ definitívne odklepla zmenu pre hotovosť. Nákupy nad 3 000 € začne kontrolovať
  • Čerpacie stanice čaká veľké rozhodnutie. Musia si vybrať medzi benzínom a naftou alebo nabíjaním

Bude sa vám páčiť

Pozor, peniaze, NGate

Na Slovákov začali útočiť cez NFC: Mnohí už kvôli tajnému kódu prišli o peniaze (ako sa chrániť)

8. mája 2026
Google

Končí známa aplikácia s vyše 100 miliónmi používateľov. Vieme, čo ju nahradí

8. mája 2026
Meta

Google zatočí s podvodníkmi: Kľúčové aplikácie od základu zmení. Čo to znamená pre vás?

6. mája 2026
Google Chrome

Máte Google Chrome? Do počítača vám stiahne 4 GB súbor. Súhlas si nepýta, po vymazaní sa stiahne znova

6. mája 2026

 

Spájame vedu, technológie a internetovú kultúru.

Dôležité odkazy

  • Kontakt
  • Reklama
  • O nás
  • Redakcia
  • Zásady používania cookies
  • Podmienky používania
  • Používanie AI

Spoj sa s nami

© 2026 BYTE Media s.r.o. Všetky práva vyhradené.
Vitaj späť!

Prihlás sa do svojho účtu

Username or Email Address
Password

Zabudol si heslo?