Добавить в корзинуПозвонить
Найти в Дзене
Pochinka_blog

Телефон сам ловит вирусы в приложениях, но эта защита выключена у большинства владельцев Android

Встроенный сканер Google Play Protect работает на каждом Android. Он анализирует приложения прямо на вашем телефоне, даже те, которые вы скачали не из магазина. Но по умолчанию одна из ключевых его функций отключена. Миллионы людей ходят с дырой в защите и даже не знают об этом. Большинство людей, когда слышат про вирусы на Android, сразу думают: надо скачать антивирус. Качают. Платят за подписку. Получают приложение, которое постоянно показывает рекламу и раз в неделю рапортует: «Всё чисто». Проблема в том, что сторонние антивирусы на Android работают в условиях жёстких ограничений. Система не даёт им глубокого доступа к процессам других приложений. По сути, они сканируют только то, что лежит на поверхности. Google Play Protect устроен принципиально иначе. Это не приложение, которое вы скачиваете. Это часть самой операционной системы Android, интегрированная на уровне сервисов Google Play. Он видит то, что сторонний антивирус никогда не увидит: поведение приложений в реальном времени,
Оглавление

Встроенный сканер Google Play Protect работает на каждом Android. Он анализирует приложения прямо на вашем телефоне, даже те, которые вы скачали не из магазина. Но по умолчанию одна из ключевых его функций отключена. Миллионы людей ходят с дырой в защите и даже не знают об этом.

Что такое Play Protect и почему он важнее антивируса

Большинство людей, когда слышат про вирусы на Android, сразу думают: надо скачать антивирус. Качают. Платят за подписку. Получают приложение, которое постоянно показывает рекламу и раз в неделю рапортует: «Всё чисто».

Проблема в том, что сторонние антивирусы на Android работают в условиях жёстких ограничений. Система не даёт им глубокого доступа к процессам других приложений. По сути, они сканируют только то, что лежит на поверхности.

Google Play Protect устроен принципиально иначе. Это не приложение, которое вы скачиваете. Это часть самой операционной системы Android, интегрированная на уровне сервисов Google Play. Он видит то, что сторонний антивирус никогда не увидит: поведение приложений в реальном времени, их сетевые запросы, попытки получить доступ к контактам, сообщениям, банковским данным.

По данным Google, Play Protect ежедневно проверяет более 125 миллиардов приложений по всему миру. Это крупнейшая в мире система защиты мобильных устройств. И она встроена в ваш телефон прямо сейчас.

Но работает ли она на полную мощность? Скорее всего, нет.

Та самая функция, которую почти никто не включает

-2

В Play Protect есть два уровня защиты.

Первый включён по умолчанию у всех: базовое сканирование приложений из Google Play перед установкой. Это минимум.

Второй уровень называется «Улучшение обнаружения вредоносных программ» или в некоторых прошивках «Сканирование неизвестных приложений». Вот эта функция по умолчанию выключена.

Что она делает? Если Play Protect встречает приложение, которого нет в его базе, он отправляет образец кода этого приложения на серверы Google для углублённого анализа. Фактически ваш телефон в этот момент консультируется с глобальной системой безопасности. Приложение проверяется не только по локальным сигнатурам, но и по поведенческим паттернам, которые Google накапливает со всего мира.

Это особенно важно для тех, кто когда-либо устанавливал APK-файлы напрямую, не через Play Market. Браузеры, модифицированные версии приложений, утилиты из «проверенных источников» от знакомых. Именно туда чаще всего прячут вредоносный код.

Как проверить и включить защиту: пошаговая инструкция

Это займёт меньше минуты. Вот что нужно сделать:

Шаг 1. Откройте приложение Google Play на своём телефоне.

Шаг 2. Нажмите на значок вашего аккаунта в правом верхнем углу.

Шаг 3. Выберите пункт «Play Protect».

Шаг 4. Нажмите на значок шестерёнки (настройки) в правом верхнем углу.

Шаг 5. Убедитесь, что включены оба переключателя: «Проверять приложения с помощью Play Protect» и «Улучшение обнаружения вредоносных программ».

Если второй переключатель был выключен — поздравляю, вы только что закрыли реальную брешь в своей защите.

Дополнительно: на этом же экране есть кнопка «Проверить». Нажмите её. Play Protect просканирует все установленные приложения и сообщит, если что-то вызывает подозрения. У некоторых пользователей во время такой проверки обнаруживаются приложения, о существовании которых они давно забыли, но которые продолжают работать в фоне.

Три признака того, что приложение ведёт себя подозрительно

-3

Даже включённый Play Protect не заменяет внимательность. Вот сигналы, на которые стоит обращать внимание:

Батарея садится быстрее обычного без видимой причины. Многие вредоносные программы работают в фоне постоянно: собирают данные, отправляют их на серверы, выполняют скрытые команды. Всё это расходует заряд.

Телефон греется в режиме ожидания. Если смартфон тёплый, когда вы его не используете, это почти всегда говорит о том, что что-то активно работает внутри.

Кстати, далеко не всегда проблема связана с вирусами. Иногда устройство тормозит из-за скрытых системных настроек или функций, о которых большинство владельцев Android даже не знает. Недавно я подробно рассказывал про это в статье «Секретное меню Android: 6 функций, которые могут ускорить смартфон».

Интернет расходуется быстрее нормы. Зайдите в «Настройки» > «Сеть» > «Использование данных» и посмотрите, какое приложение потребляет трафик больше всего. Если это что-то, чем вы не пользовались неделями, это повод насторожиться.

Что ещё делает Play Protect, о чём мало говорят

Многие знают Play Protect только как «что-то там проверяющее приложения». На самом деле система значительно шире.

Защита от фишинга в реальном времени. С 2023 года Play Protect умеет анализировать экран во время звонков и предупреждать, если поступает запрос на установку приложения или предоставление разрешений в момент разговора с незнакомым номером. Именно так работает один из популярных сценариев мошенников: звонят, держат вас в разговоре, пока вы сами устанавливаете «приложение банка».

Предупреждения о правах доступа. Если какое-то приложение запрашивает доступ к SMS или звонкам (а это прямой путь к перехвату кодов подтверждения), Play Protect помечает его как потенциально опасное.

Карантин для подозрительных приложений. Начиная с Android 12, Play Protect может автоматически отключать приложения с подозрительным поведением, не удаляя их, но лишая доступа к данным до вашего решения.

Про большинство этих функций Google не рассказывает громко. Они просто работают, если защита включена полностью.

Отдельный разговор про APK-файлы

-4

Если вы хоть раз скачивали приложение не из Play Market, этот раздел для вас.

APK (файл установки Android) можно скачать с тысяч сайтов. Часть из них распространяет легитимные приложения, которые по разным причинам не попали в официальный магазин. Но значительная часть содержит модифицированные версии с встроенным вредоносным кодом.

Самые опасные варианты:

Модифицированные версии банковских приложений. Выглядят один в один как настоящие, запрашивают ваши данные и передают их мошенникам.

Взломанные игры с «бесплатными покупками». Внутри часто сидит троян, который ждёт, пока вы откроете мобильный банк, и делает скриншот.

«Обновления» системных приложений, приходящие через SMS или мессенджеры. Google и производители телефонов никогда не присылают обновления по ссылке в сообщении.

Play Protect с включённым расширенным сканированием поймает большинство из них. Но самый надёжный способ защиты, конечно, не устанавливать APK из непроверенных источников вообще.

Если хотите узнавать о новых схемах мошенников и реальных уязвимостях Android раньше, чем они станут массовыми, подпишитесь на MAX-канал Pochinka — там это разбирают коротко и по делу, без технического жаргона.

Почему производители телефонов не включают это по умолчанию

Логичный вопрос: если функция такая полезная, почему она выключена?

Официальный ответ Google: отправка образцов кода на серверы требует явного согласия пользователя, поскольку технически это передача данных с устройства.

Неофициальная реальность: включённая по умолчанию расширенная проверка означает больше нагрузки на серверы Google, больше случаев, когда пользователи видят предупреждения об установленных приложениях, больше жалоб. Производителям телефонов это тоже не всегда выгодно: некоторые предустанавливают собственные приложения, которые Play Protect мог бы пометить как нежелательные.

Так что ответственность за полноценную защиту Google тихо перекладывает на самого пользователя. Настройка спрятана глубоко, никаких уведомлений о том, что она выключена, нет. Большинство людей никогда туда не заходят.

Итог: три минуты, которые стоит потратить прямо сейчас

Зайдите в Play Market, откройте настройки Play Protect, включите оба переключателя, запустите проверку.

Это не гарантия абсолютной защиты. Новые угрозы появляются быстрее, чем любая система успевает их изучить. Но это лучшее, что встроено в ваш телефон бесплатно, без рекламы и без лишних разрешений.

Большинство людей, которые сейчас читают эту статью, никогда не заходили в эти настройки. Возможно, вы один из них. Теперь вы знаете, где это находится и что именно включить.

А вы проверяли, включён ли у вас Play Protect полностью? Нашли что-нибудь подозрительное после сканирования? Расскажите в комментариях — это важно не только для вас, но и для других читателей.