Google Play プロテクトは、Android ユーザーに対して金融詐欺に対する強化された保護を提供するようになりました。
Google Play は、金融詐欺を防止するために、Play Protect にさらに多くのセキュリティ層を追加しています。私たちは詐欺対策プロジェクトを開発中で、今後数週間のうちにシンガポールで最初にテストされる予定です。
Googleはブログ投稿で、詐欺事件が急増していると述べた。 Global Anti-Scam Alliance の 2023 State of Global Fraud レポートによると、調査回答者の約 78% が過去 1 年間に少なくとも 1 件の詐欺を経験したことがわかりました。回答者の 45% は、過去 12 か月間で詐欺が増加したことを強調しました。
この問題に対処するために、Google はシンガポールサイバーセキュリティ局 (CSA) と協力して、試験的な不正行為対策プロジェクトを立ち上げています。当初、最初のパイロットはシンガポールの Android ユーザーのみを対象とします。

パイロット プロジェクトは、ユーザーがアプリをダウンロードするときに、アプリが要求するランタイム権限をリアルタイムで検出します。 RECEIVE_SMS、READ_SMS、BIND_Notifications、Accessibility などのリクエストを探します。
これは、個人がインターネットからアプリケーションをサイドロードするたびに、金融詐欺のために詐欺師が使用する一般的な戦術です。ブログ投稿のメモ:
- 「この強化された不正防止機能は、ユーザーがインターネットのサイドローディング ソース (Web ブラウザ、メッセージング アプリ、またはファイル マネージャー) からアプリをインストールしようとしたときに、金融詐欺に悪用される可能性がある機密のランタイム アクセス許可を使用する可能性のあるアプリのインストールを防ぎます。分析して自動的にブロックします。この改善により、アプリによって宣言されたアクセス許可がリアルタイムで検査され、特に 4 つのランタイム アクセス許可リクエスト (RECEIVE_SMS、READ_SMS、BIND_Notifications、Accessibility) が検索されます。これらのアクセス許可は、頻繁に悪用されます。」詐欺師がワンタイム パスワードを傍受したり、SMS や通知を通じて画面上のコンテンツを盗み見したりする可能性があります。「これらの機密性の高いランタイム権限を悪用する不正なマルウェアの主要なファミリーを分析したところ、インストールの 95% 以上がインターネット サイドローディング ソースからのものであることがわかりました。」
簡単に言えば、パイロット プロジェクトは、そのような許可リクエストが検出されるたびに、アプリのインストールをブロックすることを目的としています。 Google Play プロテクトは、アプリについてユーザーに通知する通知も発行します。グーグルは、シンガポール政府が不正防止を目的としてこのパイロットプロジェクトをテストしたと述べた。この機能は、Google Play をサポートする Android デバイスでリリースされます。
同社はまた、アプリ開発者向けのいくつかのプロトコルも強調しました。開発者は、アプリによって要求されるアクセス許可が迷惑モバイル ソフトウェア原則に準拠していることを確認することが提案されています。
アプリは、スムーズに実行するために必要な必須のアクセス許可のみを要求する必要があります。ただし、開発者が問題に遭遇した場合は、Play プロテクトの警告に関する Google の更新されたガイダンスを参照できます。問題が解決しない場合は、異議を申し立てることもできます。
2023 年 10 月、Google は不正行為を防ぐためにユーザーに不明なアプリのスキャンを促す機能を導入しました。この機能は、コード レベルでアプリをスキャンし、新しい脅威が見つかった場合は、アプリケーションをインストールせずに適切な措置を講じるようユーザーに通知します。最新のアップデートでは、不正行為防止機能が強化され、悪意のあるアプリをスキャンして自動的にブロックします。