Google Play Protect為Android用戶推出金融欺詐保護功能


全球反詐騙聯盟發佈的《2023年全球詐騙狀況報告》顯示,約78%的受訪者在過去一年中至少遭遇過一次詐騙。45%的受訪者強調,在過去12個月中,詐騙案件有所增加。GooglePlay正在為"PlayProtect"添加更多安全層,以防止金融欺詐。它正在開發一個欺詐保護項目,並將在未來幾周內在新加坡進行初步測試。

1707293825_app-blocked-flow.jpg

為解決這個問題,Google正在與新加坡網絡安全局(CSA)合作,推出一個欺詐保護試點項目。最初,第一個試點項目隻針對新加坡的Android用戶。

試點項目將在用戶下載應用程序時實時檢測應用程序請求的任何運行時權限。它將查找 RECEIVE_SMS、READ_SMS、BIND_Notifications 和 Accessibility 等請求。

每當有人在互聯網上側載應用程序時,騙子們就會使用這些常見的手段進行金融欺詐。博文指出:

"當用戶嘗試從互聯網側載入源(網頁瀏覽器、消息應用程序或文件管理器)安裝應用程序時,該增強型欺詐保護功能將分析並自動阻止可能使用敏感運行時權限的應用程序的安裝,而這些敏感運行時權限經常被濫用於金融欺詐。該增強功能將實時檢查應用程序聲明的權限,並特別查找四種運行時權限請求:RECEIVE_SMS、READ_SMS、BIND_Notifications 和 Accessibility。欺詐者經常濫用這些權限,通過短信或通知攔截一次性密碼,並監視屏幕內容。根據我們對利用這些敏感運行時權限的主要欺詐惡意軟件系列的分析,我們發現 95% 以上的安裝都來自互聯網側載源。

簡而言之,該試點項目旨在隻要檢測到這些權限請求,就會阻止任何應用程序的安裝。Google Play Protect 還會向用戶發出通知,告知他們該應用的相關信息。

Google澄清說,新加坡政府已經測試這一防欺詐試點項目。該功能將在支持 Google Play 的Android設備上推出。

1707293687_hra_gif_1.gif

該公司還強調一些針對應用程序開發人員的協議。它建議開發者確保其應用程序請求的權限符合"移動不良軟件"原則。

應用程序應該隻要求其順利運行所需的基本權限。不過,如果開發者確實遇到問題,他們可以參考Google更新的Play Protect 警告指南。如果問題仍未解決,他們還可以發起投訴。

2023 年 10 月,Google推出一項功能,提示用戶掃描未知應用程序以避免受騙。該功能從代碼層面掃描應用程序,如果發現新出現的威脅,就會通知用戶采取適當行動,不要安裝該應用程序。

在最新更新中,增強的欺詐保護功能會在掃描惡意應用程序後自動阻止它們。


相關推薦

2023-11-05

Google在10月份宣佈GooglePlayProtect內置的新的實時應用程序掃描功能,該公司稱,該功能有助於捕捉從應用程序商店之外安裝的惡意或偽造的側載應用程序。這些應用程序會改變外觀,或利用人工智能改變應用程序的代碼,以幫助

2024-05-01

記為安全噩夢,這是一個值得歡迎的變化。Google升級 Play Protect(一款掃描Android設備的安全軟件),對應用程序進行實時代碼分析。該公司稱,迄今為止,它已檢測到 500 多萬個試圖從 Play Store 以外偷偷進入Android設備的惡意應用

2023-04-12

理論上,大多數惡意的Android應用來自可疑的網頁或第三方應用商店,但安全研究人員經常發現它們隱藏在Google的官方Play商店中。卡巴斯基的一份新報告表明,被黑的PlayStore應用正變得越來越復雜。在本周發表的一份新報告中,

2023-10-31

並重新啟動假冒應用程序。Doctor Web還發現其他幾款屬於 Android.FakeApp 類別的應用程序。這些應用程序大多以金融為基礎,側重於股票交易和會計等活動,誘騙用戶加載欺詐網站,並試圖說服用戶成為"投資者"。這類應用程

2022-07-18

欺詐保護公司Pixelate最近分析2022年第一季度蘋果AppStore和GooglePlayStore上超過500萬個活躍的應用程序。根據他們的數據,大約10%的應用程序沒有檢測到隱私政策。蘋果要求應用程序開發方主動提交有關其隱私政策的數據,並以"

2023-03-28

埃德·費爾南德斯在一份聲明中表示,已經通過 Google Play Protect 對在GooglePlay商店之外發現的含有惡意軟件的拼多多應用進行處理,出於安全考慮,該應用的 Play 版本也已經被暫時下架。埃德·費爾南德斯進一步表示,Google公司將

2022-09-15

ay 中國大陸地區商業拓展負責人趙伊江介紹,截至目前,Android系統已運行在超過30億臺設備上,如此龐大基數的產品數量中,如何解決不同產品設備上應用間數據互通、界面適配等問題,成為開發者們不得不面對的一大挑戰。而

2024-03-07

oogle Play 的服務費從來都不是簡單的支付處理費,它反映 Android 和 Play 提供的價值,支持我們在 Android 和 Google Play 上的持續投資,使用戶和開發者能夠使用人們所依賴的功能。"它表示,現在外部優惠計劃交易將收取兩項費用

2022-06-26

瞭通知受影響的用戶,Google還向所有用戶推送瞭Google Play Protect更新。閱讀安全報告全文:https://blog.google/threat-analysis-group/italian-spyware-vendor-targets-users-in-italy-and-kazakhstan/

2022-09-27

軟件。對於 Android 移動設備用戶來說,除非你已禁用 Play Protect 安全選項,否則系統是可以在更新後自動執行掃描的。至於 iOS,我們尚不清楚蘋果將如何剔除已安裝在客戶端設備上的廣告軟件。實在不放心的話,你可以參考 Human

2024-03-30

和用戶界面直接安裝。通過 APK 文件直接安裝時 Google Play Protect 會彈出阻止框,即便用戶點擊仍然安裝也無濟於事,若需要通過命令行安裝,請追加忽略最低 SDK 版本參數。具體使用方法是這樣的:adb install --bypass-low-target-sdk-block

2022-06-24

d 設備用戶發去警告通知,並更新瞭系統內置的 Google Play Protect 安全掃描程序,以阻止該間諜軟件的運行。此外 Google 關閉瞭間諜軟件用於和服務器通訊的 Firebase 帳戶,但並未透露到底有多少 Android 設備收到瞭 Hermit 間諜軟件的

2023-04-06

Google正在繼續其在PlayStore的數據安全工作,要求開發者為用戶提供刪除其賬戶數據的方法。目前,PlayStore的數據安全部分隻是讓開發者聲明:"你可以要求刪除數據"。今後,允許創建賬戶的應用程序(在應用

2023-11-10

Google今天宣佈加強對在GooglePlay商店發佈應用程序的Android開發者的保護。Google最近還推出一項新的實時應用掃描功能,以打擊惡意應用。今天,該公司表示,現在將要求新的Android開發者在發佈應用程序前至少在20人中進行為期兩