ИсследованияКритический

Android расширяет защиту от мошенничества во время звонков для финансовых приложений по всему миру

3 мин чтенияИсточник: Google Security Blog
Android in-call scam warning alert on a mobile banking app screen with a 30-second pause timer.

Google внедряет защиту от мошенничества во время звонков для пользователей Android в США после успешных тестов в Великобритании, Бразилии и Индии. Функция использует ИИ для блокировки социальной инженерии в реальном времени.

Google объявила о расширении пилотного проекта защиты от мошенничества во время звонков для Android, распространив функцию на пользователей в США после успешных испытаний в Великобритании, Бразилии и Индии. Инициатива использует Google AI и передовые меры безопасности, чтобы выявлять и предотвращать сложные схемы социальной инженерии, направленные на пользователей финансовых приложений во время телефонных звонков.

Основные нововведения

Защита от мошенничества во время звонков для Android была впервые протестирована в Великобритании в начале этого года с акцентом на финансовые приложения. Система предназначена для прерывания мошеннических действий в реальном времени, выявляя высокорисковые сценарии — например, демонстрацию экрана во время звонка с неизвестного номера — и выдавая мгновенные предупреждения. По данным Google, пилотный проект в Великобритании уже помог тысячам пользователей избежать потенциальных финансовых потерь.

Как работает защита

Когда пользователь открывает участвующее финансовое приложение (например, банковское или P2P-платежное приложение) во время демонстрации экрана и звонка с несохраненного номера, Android активирует автоматическое предупреждение. Оповещение:

  • Приостанавливает сессию на 30 секунд, нарушая тактику срочности мошенников.
  • Предоставляет одно нажатие для завершения звонка и остановки демонстрации экрана.
  • Требует Android 11 или новее для совместимости.

Функция теперь расширяется на США с пилотными партнерствами, включающими JPMorgan Chase, Cash App и другие крупные финтех-компании. Развертывание начнется в декабре 2025 года для пользователей этих приложений в США.

Влияние и контекст

Инициатива Google соответствует общеотраслевым тенденциям по борьбе с мобильным финансовым мошенничеством, которое все чаще основывается на социальной инженерии (например, имитации банков для принуждения жертв к передаче конфиденциальных данных или переводу средств). Недавний опрос YouGov, проведенный по заказу Google, показал, что пользователи Android на 58% чаще, чем пользователи iOS, сообщали об отсутствии мошеннических SMS за предыдущую неделю, что подчеркивает существующие защитные механизмы платформы.

Технические и операционные детали

  • Обнаружение на основе ИИ: Система анализирует шаблоны звонков и поведение приложений для выявления потенциальных мошеннических действий.
  • Сотрудничество с экосистемой: Google работает с финансовыми учреждениями для интеграции защитных механизмов непосредственно в их приложения.
  • Контроль со стороны пользователя: Предупреждения ненавязчивы, но предназначены для прерывания манипулятивных тактик мошенников.

Рекомендации для служб безопасности

  1. Следить за пилотными запусками: Отслеживайте расширение функции в США и других регионах, чтобы оценить ее эффективность для корпоративных пользователей.
  2. Обучать конечных пользователей: Усиливайте обучение по вопросам рисков социальной инженерии, особенно для сотрудников, осуществляющих финансовые операции через мобильные устройства.
  3. Проверять совместимость: Убедитесь, что корпоративные устройства работают на Android 11+ для поддержки функции.
  4. Интегрировать с существующими мерами защиты: Сочетайте этот инструмент с многофакторной аутентификацией (MFA) и обнаружением угроз на конечных точках для многоуровневой защиты.

Google планирует доработать систему на основе отзывов по итогам пилотных проектов перед более широким развертыванием, подчеркивая свою приверженность межотраслевому сотрудничеству в области предотвращения мошенничества.

Изображение: Макет предупреждения Android о мошенничестве во время звонка на экране мобильного банковского приложения.

Поделиться

TwitterLinkedIn