Una aplicación con los permisos adecuados no solo puede iniciar llamadas sin que usted lo sepa, sino que también puede eliminar toda la evidencia de sus registros de llamadas:
CALL_PHONE
: Permite que una aplicación inicie una llamada telefónica sin pasar por la interfaz de usuario del marcador para que el usuario confirme que se está realizando la llamada.
WRITE_CALL_LOG
: Permite que una aplicación escriba (pero no lea) los datos de los contactos del usuario.
(Fuente: Permisos manifiestos ).
Si su proveedor admite una lista completa de llamadas en su factura: ese es un lugar que ninguna aplicación puede tocar, por lo que allí encontrará evidencia.
Aunque es técnicamente posible que alguien más pueda falsificar su número, es bastante improbable. Para hacer esto, uno necesitaría algunos privilegios que un conector de teléfono normal no ofrece; por lo tanto, esta persona debe sentarse directamente en el sitio de un proveedor o en alguna empresa (generalmente más grande) con los privilegios apropiados otorgados.
Para ayudarlo a aislar al posible culpable, hay varias herramientas disponibles. Sugeriría echar un vistazo a algo como Permission Explorer :
Explorador de permisos (Fuente: Google Play; haga clic en las imágenes para ampliarlas)
Como puede ver, esta aplicación permite navegar por categoría y enumera todas las aplicaciones instaladas con un permiso dado. Es muy probable que pueda omitir las aplicaciones del sistema aquí, luego ver lo que queda y volver a verificar los comentarios de la tienda de juegos sobre aplicaciones sospechosas. También recomiendo verificar AppBrain, ya que a menudo señalan aplicaciones maliciosas: use su página de búsqueda y vea si el resultado para su aplicación está "minimizado", lo que ya es un indicador. También es una buena idea: pruebe AppBrain Ad Detector , que hace lo mismo para las aplicaciones en su dispositivo:
AppBrain Ad Detector (Fuente: Google Play; haga clic en las imágenes para ampliarlas)
Beneficio adicional de esta aplicación: le avisa automáticamente cuando instala una aplicación con permisos sospechosos (se activa el "Modo de detección en vivo" en la instalación de la aplicación).