Güvenlik alanında hiçbir çözüm veya taktik, sahtekarlığı ve hırsızlığı tamamen önleyemez. Bir cihaz çalındığında kullanıcılar, cihaz uzaktan kilitlenmeden önce uygulamalarını kötüye kullanmaya ve kişisel verilerini çıkarmaya çalışan saldırganlara karşı bir zaman yarışına girer.

Kullanıcılarınız sahtekarlık riski altında mı? Telefon hırsızlığının kötüye kullanımını azaltabilir misiniz?

Uygulama güvenliğiyle ilgili dikkate alınması gereken önemli sorular

Cihazın kriptografik olarak doğrulanabileceğinden emin olun. Yayınlanan uygulamanızın gerçek olduğunu ve üzerinde oynanmadığını doğrulayın. Cihazda riski artıran ayarlar veya uygulamalar olup olmadığını kontrol edin. Cihazdaki başka uygulamaların, uygulamanızı kontrol etme riski olup olmadığını inceleyin. Sunucunuzun, aldığı isteğin özgünlüğünü ve bütünlüğünü doğrulayabildiğinden emin olun.
Kullanıcının hassas işlemlerinin güvenilmeyen uygulamalar tarafından açığa çıkarılmadığından veya izlenmediğinden emin olun. Bildirimlere, kilitli ekran üzerinde gösterilebilecek hassas içerikler eklemekten kaçının. Şifre sıfırlama mekanizmalarını yerel saldırılara karşı daha dayanıklı olacak şekilde tasarlayın. Kullanıcının cihazına fiziksel erişimi olan kişilerin yetkisiz hesap sıfırlamalarını ve veri erişimini engellemek için önlemler alın.

Giriş yapmış olan kullanıcının hesabın gerçek sahibi olduğundan emin olmak için sağlam kimlik doğrulama mekanizmaları uygulayın. Kullanıcıları kimlik avı saldırılarının nasıl tespit edip önleyecekleri konusunda eğitin. Yetkisiz erişimi ve kullanımı önlemek için cihaz güvenlik önlemleri uygulayın. Yetkisiz işlem riskini azaltmak amacıyla kritik işlemler için kullanıcılardan açıkça onay isteyin.

Finans uygulamaları, işlemlerin değerli ve kolay bir şekilde yürütülmesi nedeniyle sahtekarlık konusunda en önemli hedeflerden biridir. Telefon hırsızlığı durumunda finansal uygulamalar, hırsızlıklarından para kazanmak isteyen saldırganlar için değerli bir hedef işlevi görür. Bu belgede, telefon hırsızlığı ve sahtekarlığı tespit etmenize, ele almanıza ve azaltmanıza yardımcı olacak araçlara ve kaynaklara genel bir bakış sunulmaktadır. Uygulama geliştiricilerin uygulamalarında mali sahtekarlığı azaltmaları için önerdiğimiz farklı ürünler, API'ler, kod örnekleri ve en iyi uygulamalar etrafında düzenlenmiştir.

Kullanıcı korumaları

Play Protect

Play Protect artık daha önce taranmamış uygulamaları yüklerken artık gerçek zamanlı uygulama taraması yapılmasını öneriyor.

Güvenli ekran paylaşımı

Android 15'ten itibaren Ekran Paylaşımı artık varsayılan olarak tek bir uygulama paylaşacak. Kullanıcılar gerekirse tüm ekranlarını paylaşmak için bu ayarı düzenleyebilirler.

Ekran paylaşımı sırasında, bildirimlerin geliştirici tarafından sağlanan herkese açık sürümü veya bildirim içeriğinin kaldırılmış gizli sürümü gösterilir.

Gizli verileri akıllı maskeleme

Tek kullanımlık şifreler ve giriş ekranlarıyla bildirim yayınlayan uygulamalar da ekran paylaşımı sırasında uzaktaki izleyicilerden gizlenir.

Android 15'ten itibaren bildirim dinleyici hizmetine sahip çoğu uygulama, tek kullanımlık şifre içeriği kaldırıldığında bildirim alacaktır.

Hırsızlığa karşı korumalar

Son olarak, Android 15'te kapma koruması ve uzaktan hızlı kilit gibi cihaz hırsızlığına karşı yeni korumalar bulunur.

Kaplama koruması, birisi kullanıcının telefonunu aldığında veya aldığında ekranı kilitler. Uzaktan hızlı kilit özelliği, kullanıcıların Google şifresini hatırlamasalar bile cihazlarını uzaktan kolayca kilitlemelerini sağlar.

Daha fazla bilgi

En iyi uygulamalarla ilgili daha fazla bilgi edinmek için aşağıdaki kaynaklara göz atın.
Varsayılan olarak güvenli ve gizlilik odaklı tasarıma sahip bu uygulamada Android'in güvenlikle ilgili en iyi uygulamalarını öğrenin. Güvenli ve özel uygulamalar tasarlayın, uygulayın ve dağıtın.
Play Integrity API, uygulamaları sahtekarlık ve kötüye kullanıma karşı korumaya yardımcı olur. Uygulama etkileşimlerinizin yetkili cihazlardan ve uygulamalardan kaynaklandığını doğrulayın.
Değişiklikler arasında arka plan etkinliği başlatmalarının kısıtlanması, amaçların daha güvenli hale getirilmesi ve kullanıcıları, Rahatsız Etmeyin durumunu değiştirmeye çalışan kötü amaçlı uygulamalardan koruma yer alıyor.
Monzo, gerçek temsilcileri doğrulamaya yarayan yeni arama durumu özelliği sayesinde kimliğe bürünme dolandırıcılıklarıyla mücadele ediyor.