ARK. 1 · 1 min czytaniaPolska ·

Fałszywe reklamy Meta prowadziły do 17 aplikacji z toll fraud w Google Play

CERT Polska zabezpieczył 1235 reklam Meta. 852 z nich promowały 17 aplikacji z Google Play, m.in. Messenger Pro, która na polskich telefonach uruchamiała płatne usługi bez zgody abonenta.

Karta wpisu: Fałszywe reklamy Meta prowadziły do 17 aplikacji z toll fraud w Google Play

CERT Polska opisał operację toll fraud, w której 852 reklamy Meta publikowane pod 60 nazwami profili promowały 17 aplikacji z Google Play powiązanych wspólnym kodem lub infrastrukturą. Toll fraud to nadużycie płatności mobilnych: aplikacja uruchamia płatną usługę bez wiedzy i świadomej zgody abonenta. Łącznie zabezpieczono 1235 reklam wyświetlanych pod 74 nazwami profili.

Punktem wyjścia były dwie reklamy na Facebooku z 14 września 2026 roku, które ostrzegały, że aplikacja do obsługi plików PDF straciła ważność. Obie prowadziły do Messenger Pro, komunikatora bez związku z plikami PDF. Aplikacja naprawdę działała jako komunikator i prosiła o ustawienie jej jako domyślnej aplikacji do SMS, a w tle odszyfrowywała kolejne moduły w czterowarstwowym łańcuchu.

Kogo dotyczy

Użytkowników telefonów w Polsce, którzy zainstalowali aplikacje z tej grupy, udające komunikatory i narzędzia użytkowe. Dla polskiego kodu sieci komórkowej 260 Messenger Pro wybierał moduł realizujący toll fraud, a Phone Cleaner Master kierował polskie urządzenia do payloadu AqMu.

TAB. 2

Źródła

1
CERT Polska — Fałszywe reklamy i złośliwe aplikacje - analiza operacji toll fraudcert.pl
TAB. 3

Powiązane

3
22.09.2026PolskaSMS z ofertą 35 euro za godzinę prowadzi na Telegram do rzekomej rekruterki
22.09.2026PolskaCERT Polska ostrzega przed fałszywymi sklepami Militaria.pl w reklamach na Facebooku
22.09.2026PolskaCERT Orange o SMS-ach z rzekomą weryfikacją pracownika banku

Wszystkie wpisy →

Blog 24/7
23.09Fałszywe reklamy Meta prowadziły do 17 aplikacji z toll fraud w Google Playcert.pl23.09Luka CVE-2026-90898 w bramce AI Bifrost pozwala bez logowania wykonać poleceniathehackernews.com23.09F5 łata aktywnie wykorzystywaną lukę CVE-2026-94127 w BIG-IP APMcert.europa.eu23.09ShinyHunters twierdzi, że wykradło z FBI do 3 TB danych przez lukę bez poprawkibleepingcomputer.com23.09Szwedzki IMY nałożył 1,8 mln koron kary na Miljödata za wyciek danych 2,2 mln osóbbleepingcomputer.com23.09TrustSink: fałszywy dostawca MFA w Microsoft Entra przechwytuje hasła przy logowaniubleepingcomputer.com23.09Macfinger ClickFix: wstrzyknięty skrypt na legalnych stronach atakuje użytkowników macOSisc.sans.edu23.09Ruch złośliwych botów wzrósł o 124% w rok, scraping to 70,9% atakówhelpnetsecurity.com23.09Google z karą 403 mln euro za przetwarzanie danych lokalizacji niezgodne z RODOsecurityweek.com23.09Check Point łata CVE-2026-93616 w Management Server, luka jest już wykorzystywana wbleepingcomputer.com