- Une nouvelle arnaque Android baptisée CallPhantom propose un prétendu accès aux journaux d'appels, SMS et WhatsApp de n'importe quel numéro.
- Les données sont en réalité entièrement fictives.
- ESET a identifié et signalé à Google 28 applications CallPhantom, cumulant plus de 7,3 millions de téléchargements sur le Play Store.
- Plusieurs de ces applications contournent le système de facturation officiel de Google Play, rendant tout remboursement difficile, voire impossible pour les victimes.
Des chercheurs d'ESET ont mis au jour sur le Google Play Store une campagne d'applications malveillantes se présentant comme capables de connaitre l'historique d'appels « de n'importe quel numéro ». Baptisées CallPhantom par ESET, ces applications prétendent offrir un accès aux journaux d'appels, aux historiques SMS, voire aux logs d'appels WhatsApp associés à tout numéro de téléphone. Pour débloquer ces fonctionnalités, entièrement fictives, les utilisateurs sont invités à s'acquitter d'un paiement, en échange duquel ils ne reçoivent en réalité que des données générées aléatoirement. L'investigation d'ESET a permis d'identifier 28 applications frauduleuses de ce type, totalisant plus de 7,3 millions de téléchargements. En tant que membre de l’App Defense Alliance, ESET a signalé ses découvertes à Google, qui a depuis supprimé l’ensemble des applications concernées du Play Store.
Les applications CallPhantom ciblent principalement les utilisateurs Android situés en Inde et, plus largement, dans la région Asie-Pacifique. Plusieurs de ces applications affichaient par défaut l’indicatif indien +91 et intégraient la prise en charge d’UPI, un système de paiement numérique largement utilisé en Inde.
« En novembre 2025, nous avons repéré sur Reddit une publication évoquant une application nommée Call History of Any Number , disponible sur Google Play. Notre analyse a rapidement confirmé que les “historiques d’appels” fournis étaient entièrement falsifiés. En effet, l’application générait des numéros de téléphone aléatoires auxquels étaient associés des noms, des horaires et des durées d’appel fixes directement codés dans l’application », explique Lukáš Štefanko, chercheur chez ESET à l’origine de la découverte de la campagne CallPhantom.
Les applications CallPhantom se caractérisent par une interface épurée et ne sollicitent aucune permission intrusive ou sensible ; un choix logique puisqu’elles ne disposent d’aucune capacité technique permettant de récupérer de véritables données d’appels, de SMS ou d’activités WhatsApp. L'analyse des applications CallPhantom a permis d'identifier trois modalités de paiement distinctes, dont deux en violation directe des politiques de facturation de Google Play. Certaines applications s'appuient sur le système d'abonnement natif de Google Play ; d'autres font transiter les paiements par des prestataires tiers, les formulaires de saisie des données bancaires étant dans certains cas intégrés directement au sein de l'application.
Les tarifs pratiqués pour ces services illusoires varient sensiblement selon les applications. Plusieurs formules d'abonnement sont proposées, hebdomadaire, mensuelle ou annuelle, le tarif le plus élevé constaté atteignant 80 USD.
En règle générale, les abonnements souscrits via le système de facturation officiel de Google Play peuvent faire l'objet d'une résiliation. Pour les 28 applications visées par ce rapport, les abonnements actifs ont été automatiquement annulés lors de leur suppression du Play Store. Des remboursements restent possibles dans certains cas pour les achats effectués via Google Play.
En revanche, lorsque le paiement a été effectué en dehors de l’écosystème Google Play, par exemple via la saisie directe des informations bancaires dans l’application ou par l’intermédiaire d’un service tiers, Google n’est pas en mesure d’annuler l’abonnement ni de procéder à un remboursement. Les victimes doivent alors se rapprocher directement de leur prestataire de paiement.
Pour une analyse technique complète de la campagne CallPhantom, consultez l’article publié par ESET Research « Faux journaux d'appels, vrais paiements : comment CallPhantom trompe les utilisateurs Android », sur WeLiveSecurity.com.
Exemples d'applications CallPhantom trouvées sur Google Play.

Contact Presse :
Jolya COHOUNDO : presse@eset-nod32.fr
À propos d'ESET
ESET, entreprise européenne de cybersécurité reconnue mondialement, se positionne comme un acteur majeur dans la protection numérique grâce à une approche technologique innovante et complète. Fondée en Europe et disposant de bureaux internationaux, ESET combine la puissance de l'intelligence artificielle et l'expertise humaine pour développer des solutions de sécurité avancées, capables de prévenir et contrer efficacement les cybermenaces émergentes, connues et inconnues. Ses technologies, entièrement conçues dans l'UE, couvrent la protection des terminaux, du cloud et des systèmes mobiles, et se distinguent par leur robustesse, leur efficacité et leur facilité d'utilisation, offrant ainsi une défense en temps réel 24/7 aux entreprises, infrastructures critiques et utilisateurs individuels. Grâce à ses centres de recherche et développement et son réseau mondial de partenaires, ESET propose des solutions de cybersécurité intégrant un chiffrement ultra-sécurisé, une authentification multifactorielle et des renseignements approfondis sur les menaces, s'adaptant constamment à l'évolution rapide du paysage numérique.
Pour plus d’informations, consultez www.eset.com/fr
et suivez-nous sur LinkedIn, Facebook et Instagram.
