Przejdź do głównych treściPrzejdź do głównego menu
czwartek, 24 września 2026 10:41
Reklama
Reklama
Reklama
Reklama

Fałszywe aplikacje w Google Play czyhały na Polaków. CERT ujawnia oszustwo na płatne SMS-y

Pobierasz aplikacje tylko z oficjalnych źródeł i myślisz, że nic Ci nie grozi? Najnowszy raport CERT Polska dowodzi, że to za mało. Kampania wykorzystująca złośliwe moduły toll fraud wyłudzała pieniądze od Polaków na masową skalę. Przeczytaj nasz tekst, aby dowiedzieć się, jak wykryć podejrzane uprawnienia w telefonie i co zrobić, jeśli na Twoim urządzeniu wciąż działa zainstalowany złośliwy program.
Fałszywe aplikacje w Google Play czyhały na Polaków. CERT ujawnia oszustwo na płatne SMS-y
Pobierasz aplikacje tylko z oficjalnych źródeł i myślisz, że nic Ci nie grozi? Najnowszy raport CERT Polska dowodzi, że to za mało.

Źródło: AI

Fałszywe reklamy na Facebooku prowadziły Polaków do aplikacji w Google Play. CERT Polska powiązał z operacją 17 aplikacji i 852 reklamy.

Niepokojąca analiza

CERT Polska opublikował 23 września analizę dużej operacji wymierzonej w polskich użytkowników Androida. Jej szczególnie niepokojący element polegał na tym, że złośliwe aplikacje można było pobrać z oficjalnego sklepu Google Play. Po instalacji mogły uruchamiać płatne usługi bez świadomej zgody użytkownika.

Początkiem śledztwa były dwie reklamy na Facebooku. Ostrzegały Polaków, że ich aplikacja do obsługi plików PDF „straciła ważność” i trzeba ją zaktualizować. Kliknięcie reklamy nie prowadziło jednak do żadnego programu do PDF, lecz do aplikacji Messenger Pro dostępnej w Google Play.

852 reklamy i 17 aplikacji

Początkowo CERT analizował tylko dwie reklamy i jedną aplikację. Szybko okazało się jednak, że skala jest znacznie większa.

Eksperci zabezpieczyli 1235 reklam Meta wyświetlanych pod 74 nazwami profili. Spośród nich 852 reklamy promowały 17 aplikacji z Google Play, które udało się połączyć wspólnym kodem lub infrastrukturą.

Aplikacje podszywały się m.in. pod komunikatory i przydatne narzędzia. Sam Messenger Pro rzeczywiście działał jak komunikator, dzięki czemu mógł wiarygodnie prosić użytkownika o ustawienie go jako domyślnej aplikacji do obsługi SMS-ów. W tle uruchamiał jednak kolejne ukryte moduły prowadzące do mechanizmu tzw. toll fraud.

Rachunek mógł wzrosnąć bez wiedzy użytkownika

Toll fraud polega na uruchamianiu płatnych usług mobilnych bez świadomej zgody abonenta. CERT zaobserwował zarówno zadania dotyczące SMS-ów Premium, jak i płatności doliczanych bezpośrednio do rachunku telefonicznego lub pobieranych z salda telefonu.

W przypadku Messenger Pro serwer sterujący zwrócił trzy numery SMS Premium. Każda wiadomość wysłana na te numery kosztowała 30,75 zł brutto. CERT natrafił również na usługę rozliczaną w wysokości 17 zł co siedem dni.

Co istotne, analiza potwierdziła, że polskie urządzenia były uwzględnione w mechanizmie wyboru złośliwego modułu. W przypadku Messenger Pro polski kod sieci komórkowej MCC 260 prowadził do gałęzi realizującej oszustwo.

Google usunęło aplikacje, ale to nie koniec

CERT zgłosił Messenger Pro firmie Google 15 września. Aplikacja została później usunięta z Google Play. Zgłoszono również pozostałe wykryte aplikacje, które Google także usunęło ze sklepu. Meta usunęła natomiast wskazane przez CERT reklamy.

Usunięcie programu ze sklepu nie kasowało jednak automatycznie kopii zainstalowanych wcześniej na telefonach. Podczas analizy infrastruktura wykorzystywana do sterowania aplikacjami nadal działała, a wcześniej zainstalowane kopie mogły się z nią komunikować. CERT zastrzega też, że inne reklamy tej samej operacji mogły pozostać aktywne albo pojawiać się pod nowymi nazwami.

To pokazuje, że samo pobranie programu z oficjalnego sklepu nie daje stuprocentowej gwarancji bezpieczeństwa. Szczególną ostrożność powinny wzbudzać reklamy straszące utratą dostępu do aplikacji oraz programy, które bez wyraźnego powodu proszą o dostęp do SMS-ów lub ustawienie ich jako domyślnej aplikacji do wiadomości.


Podziel się
Oceń

Napisz komentarz

Komentarze

Lucek 24.09.2026 09:46
Dla mnie najgorsze w tym wszystkim jest to, że usunięcie aplikacji ze sklepu przez Google tak naprawdę nic nie daje ludziom, którzy już to pobrali. Skoro serwery sterujące ciągle działały, to te telefony dalej wysyłały SMS-y w tle. Większość starszych osób nawet nie zorientuje się na rachunku, dopóki nie przyjdzie do zapłaty kilkaset złotych więcej. Google powinno mieć mechanizm automatycznego usuwania złośliwych apk z telefonów użytkowników.

masakra 24.09.2026 09:45
Masakra, człowiek myśli że jak pobiera z Google Play to jest bezpieczny, a tu taki wałek...

Reklama
Reklama
Reklama
Reklama
Reklama
Reklama
Reklama
Reklama
Reklama
KOMENTARZE
Autor komentarza: Henias z czworaków Treść komentarza: Nareszcie nie będę musiał 3 razy w tygodniu jechać na Mączną w celu zrobienia podwójnej lewatywy Data dodania komentarza: 24.09.2026, 10:19 Źródło komentarza: Badania od lekarza rodzinnego i nie musisz iść do specjalisty. Zobacz pakiet badań Autor komentarza: a ja Treść komentarza: Staram się zawsze oceniać wypowiedź po jej treści, a nie po formie - bo często rozsądek i mądrość jest ubrana w proste słowa prostych (ale nie prostackich) ludzi. Data dodania komentarza: 24.09.2026, 10:19 Źródło komentarza: Pojechali ratować człowieka, teraz grozi mu 16 lat więzienia. Dramatyczne kulisy interwencji w Mętnie i w karetce Autor komentarza: A. Żmijewski Treść komentarza: Obajtek to typowe pyr pyr ekonomiczne zero na wazelinie i knowaniach robiący piniondze.Taki typowy karierowicz czyli współczesny Nikodem Dyzma pyr pyr pyr czyli brudna pała. Data dodania komentarza: 24.09.2026, 10:03 Źródło komentarza: Miliardowy kontrakt z czasów Obajtka pod lupą prokuratury. Orlen mógł stracić nawet 4 mld zł Autor komentarza: Lucek Treść komentarza: Dla mnie najgorsze w tym wszystkim jest to, że usunięcie aplikacji ze sklepu przez Google tak naprawdę nic nie daje ludziom, którzy już to pobrali. Skoro serwery sterujące ciągle działały, to te telefony dalej wysyłały SMS-y w tle. Większość starszych osób nawet nie zorientuje się na rachunku, dopóki nie przyjdzie do zapłaty kilkaset złotych więcej. Google powinno mieć mechanizm automatycznego usuwania złośliwych apk z telefonów użytkowników. Data dodania komentarza: 24.09.2026, 09:46 Źródło komentarza: Fałszywe aplikacje w Google Play czyhały na Polaków. CERT ujawnia oszustwo na płatne SMS-y
Reklama Mrówka
Reklama
Reklama
Reklama