Estaba leyendo sobre una estafa de llamadas perdidas justo ahora donde el usuario se cobra, incluso si no devuelve el número. Se me ocurrió que una aplicación de iPhone malintencionada podía hacer llamadas a números premium para estafar a los usuarios sin dinero, de hecho, parece que esto ha sucedido en el pasado.
Según Documentación propia de Apple :
Cuando un usuario toca un enlace telefónico en una página web, iOS muestra una alerta que pregunta si el usuario realmente quiere marcar el número de teléfono e inicia la marcación si el usuario acepta. Cuando un usuario abre una URL con el esquema de teléfono en una aplicación nativa, iOS no muestra una alerta e inicia la marcación sin más avisos al usuario.
Me parece que una aplicación de iPhone aparentemente benigna podría, por ejemplo, esperar hasta que el teléfono quedara a cargo (y, por lo tanto, probablemente no esté siendo atendido por el usuario) y luego iniciar una llamada a un número de tarifa superior para que el desarrollador se conecte. una bonificación ordenada. Parece que no hay ningún permiso en iOS que pueda cambiar para evitar este comportamiento, ya que esto abre la aplicación del teléfono con una URL en lugar de acceder a los datos del teléfono.
¿Alguien puede confirmar si mi entendimiento es correcto y, de ser así, por qué demonios Apple no ha cerrado un agujero tan enorme?