Logo Bloomberg Technoz

“Pada November 2025, kami menemukan sebuah unggahan Reddit yang membahas aplikasi bernama Call History of Any Number, yang ditemukan di Google Play,” jelas Peneliti ESET Lukáš Štefanko, dikutip Senin (18/05/2026).

“Menjadi tak mengherankan, analisis kami menunjukkan bahwa data ‘log’ yang disediakan oleh aplikasi ini sepenuhnya dibuat-buat—aplikasi tersebut menghasilkan nomor telepon acak dan mencocokkannya dengan nama, waktu panggilan, dan durasi panggilan yang telah ditentukan, yang disematkan langsung dalam kode.”

Secara umum, aplikasi CallPhantom mempunyai interface pengguna yang sederhana dan tak meminta izin yang mengganggu atau sensitif. Aplikasi ini juga tidak memiliki fungsi apa pun yang mampu mengambil data panggilan, SMS, atau WhatsApp yang sebenarnya.

Dalam aplikasi CallPhantom yang dianalisis oleh ESET, para peneliti melihat tiga metode pembayaran berbeda yang digunakan, dengan dua di antaranya melanggar kebijakan pembayaran Google Play.

Beberapa aplikasi mengandalkan langganan lewat sistem penagihan resmi Google Play, sedangkan yang lain mengandalkan pembayaran melalui pihak ketiga yakni dalam beberapa kasus, formulir pembayaran kartu kredit disertakan langsung dalam aplikasi CallPhantom.

Peneliti menuturkan bahwa biaya yang diminta untuk layanan palsu tersebut amat berbeda di antara pelbagai aplikasi. Aplikasi-aplikasi tersebut pun tampaknya menawarkan paket berlangganan yang berbeda, seperti layanan mingguan, bulanan, atau tahunan, dengan harga tertinggi yang diminta mencapai US$80 atau setara dengan Rp1,4 juta (asumsi kurs Rp17.659/US$).

Sementara itu, untuk paket berlangganan rendah, harga rerata yang diminta adalah €5 atau sekitar Rp102,3 ribu. Akan tetapi, langganan yang dibeli lewat sistem penagihan resmi Google Play dapat dibatalkan. 

ESET menambahkan bahwa untuk 28 aplikasi itu, langganan yang ada dapat dibatalkan saat aplikasi tersebut dihapus dari Google Play. Dalam beberapa kasus, pengembalian dana untuk pembelian di Google Play dimungkinkan.

Namun, apabila pembelian dilakukan di luar Google Play, contohnya dengan memasukkan detail kartu pembayaran di dalam aplikasi atau dengan membayar melalui layanan pihak ketiga. Google tak bisa membatalkan langganan atau memberikan pengembalian dana dan para pengguna harus menghubungi penyedia pembayaran mereka.

(far/wep)

No more pages