Contents

Próxima atualização do Android para eliminar golpes de phishing maliciosos em aplicativos móveis

,

A segurança contra fraudes cibernéticas tornou-se uma prioridade para os usuários da Internet, e o Google quer responder a essa demanda implementando novas medidas para Proteger os usuários de dispositivos Android contra a variedade mais comum de fraudes cibernéticas: ataques de phishing, baseados na representação de aplicativos legítimos ou sites para obter informações confidenciais dos usuários.

Os cibercriminosos não usam apenas e-mails e mensagens móveis para nos redirecionar para sites maliciosos que roubarão nossos dados… Eles também criam aplicativos falsos que imitam aplicativos legítimos para que usuários enganados insiram informações diretamente neles.

Esses aplicativos Eles geralmente aparecem em lojas de aplicativos não oficiais (embora às vezes também entrem na Google Play Store) e podem afetar negativamente o usuário também por outros meios, como infecções por malware.

/images/4f75d948788b8aec34a0f89131d7285d570a17cef39b67cd30e1f994593611f4.jpg Neste site Cuidado com esses dois apps que se passam por Telegram e Signal: eles estavam na Play Store e roubaram dados de milhares de usuários Uma olhada em… ROUBO DE DADOS e PACOTES NÃO SOLICITADOS O QUE É ESCOVAÇÃO

O phishing também pode chegar até nós por meio de um aplicativo

Assim, através de sua última atualização —Android 14 QPR2 Beta 2— a empresa começou a introduzir uma função avançada de detecção de aplicativos enganosos e phishing. Mesmo os usuários mais experientes podem cair nessas armadilhas. , o que torna esse novo recurso do Android especialmente relevante.

A função, conhecida pelo nome descritivo “Scanning for Deceptive Apps”, foi descoberta pelo especialista em informações do Android Mishaal Rahman, especificamente na seção “Configurações > Segurança e Privacidade > Mais Segurança e Privacidade”.

/images/e7da8bc793774356224489860dd54c86c8df9e5da048d73241c5d41b6e62208a.jpg (imagem via AndroidPolice)

Uma vez ativado, esse recurso verifica a atividade do aplicativo em busca de sinais de phishing ou outro comportamento enganoso. O Google garante que essa verificação seja realizada de forma privada no dispositivo do usuário e que os dados do aplicativo só sejam enviados ao Google Play Protect se atividades suspeitas forem detectadas.

Embora os detalhes precisos sobre como o Android detectará aplicativos nocivos ainda não tenham sido revelados oficialmente, uma inspeção do código-fonte descompilado do Android 14 QPR2 sugere que um novo serviço de sistema chamado “ContentProtection”será usado.

Este serviço parece se concentrar em Identificar aplicativos que exibem campos de senha ou solicitam informações confidenciais , como nomes de usuário, e-mails, números de telefone e credenciais de login. Além disso, o Android manterá uma lista de aplicativos excluídos desta verificação e verificará se um aplicativo faz parte do sistema ou requer permissões de acesso à Internet.

Esta medida de segurança é um acréscimo aos recursos de segurança em tempo real implementados recentemente pelo Google Play Protect. Considerando a rapidez com que as ameaças de malware evoluem para escapar da detecção (e ainda falta um tempo até que possamos começar a ver esta versão do Android instalada imediatamente), resta saber quão eficaz esse recurso será.

Através de | Polícia Android

Imagem | Marcos Merino por meio de IA

No caso de ser vítima de um esquema de phishing nesta plataforma, é essencial compreender as implicações legais relativas à recuperação de fundos desviados de instituições financeiras.

0

*️⃣ Link da fonte:

Polícia Android ,