Cerca de 150 aplicativos muito baixados na Google Play Store podem conter golpes de SMS Premium. A descoberta foi divulgada na última segunda-feira (25) pela Avast, desenvolvedora de soluções em segurança digital.
Segundo a empresa, os apps eram projetados para enganar os usuários e realizavam a assinatura de serviços de SMS Premium sem consentimento. Ao todo, os programas somam mais de 10 milhões de downloads, causando prejuízo de mais de US$ 40 (aproximadamente R$ 223, em conversão direta) mensais para cada vítima.
De acordo com o relatório, os aplicativos se disfarçavam de programas comuns, como editores de foto e vídeo, teclados personalizados, scanners de QR Code, bloqueadores de ligações e filtros de câmera. Além disso, de acordo com a consultoria de marketing mobile SensorTower, que também mapeou os aplicativos, os apps eram divulgados em anúncios de redes sociais como TikTok, Instagram e Facebook, e foram baixados em mais de 80 países. A maioria dos downloads aconteceu em regiões do Oriente Médio, nos Estados Unidos e na Polônia.
A Avast nomeou a campanha fraudulenta de “UltimaSMS” e rastreou os aplicativos até maio de 2021. De acordo com a empresa, novas amostras dos apps foram lançadas no início de outubro, o que indica que o golpe ainda está em andamento. Na última semana, mais de 80 apps ainda estavam disponíveis para download na Play Store. A empresa afirma que relatou os programas para a equipe de segurança do Google, o que teria resultado na remoção dos apps da loja.