Google Play Protect為Android用戶推出金融詐欺保護功能
全球反詐騙聯盟發布的《2023 年全球詐騙狀況報告》顯示,約78% 的受訪者在過去一年中至少遭遇過一次詐騙。 45% 的受訪者強調,在過去12 個月中,詐騙案件增加。 Google Play 正在為”Play Protect”添加更多安全層,以防止金融詐欺。它正在開發一個詐欺保護項目,並將在未來幾週內在新加坡進行初步測試。
為了解決這個問題,Google正在與新加坡網路安全局(CSA)合作,推出一個詐欺保護試點計畫。最初,第一個試點計畫只針對新加坡的Android用戶。
試點專案將在使用者下載應用程式時即時偵測應用程式請求的任何執行時間權限。它將尋找RECEIVE_SMS、READ_SMS、BIND_Notifications 和Accessibility 等請求。
每當有人在網路上側載應用程式時,騙子就會使用這些常見的手段進行金融詐欺。博文指出:
“當使用者嘗試從互聯網側載入來源(網頁瀏覽器、訊息應用程式或檔案管理器)安裝應用程式時,此增強型詐欺保護功能將分析並自動阻止可能使用敏感運行時權限的應用程式的安裝,而這些敏感運行時權限經常被濫用於金融詐欺。此增強功能將即時檢查應用程式聲明的權限,並特別查找四種執行時間權限請求:RECEIVE_SMS、READ_SMS、BIND_Notifications 和Accessibility。詐欺者經常濫用這些權限,透過簡訊或通知攔截一次性密碼,並監視螢幕內容。根據我們對利用這些敏感運行時權限的主要詐欺惡意軟體系列的分析,我們發現95% 以上的安裝都來自網路側載來源。
簡而言之,該試點計畫旨在只要偵測到這些權限請求,就會阻止任何應用程式的安裝。 Google Play Protect 也會向使用者發出通知,告知他們該應用程式的相關資訊。
Google澄清說,新加坡政府已經測試了這項防詐欺試點計畫。該功能將在支援Google Play 的Android裝置上推出。
該公司還強調了一些針對應用程式開發人員的協議。它建議開發者確保其應用程式請求的權限符合”行動不良軟體”原則。
應用程式應該只要求其順利運行所需的基本權限。不過,如果開發者確實遇到了問題,他們可以參考Google更新的Play Protect 警告指南。如果問題仍未解決,他們也可以發起投訴。
2023 年10 月,Google推出了一項功能,提示用戶掃描未知應用程式以避免受騙。該功能從程式碼層面掃描應用程序,如果發現新出現的威脅,就會通知用戶採取適當行動,不要安裝該應用程式。
在最新更新中,增強的詐欺保護功能會在掃描惡意應用程式後自動封鎖它們。