Dalam keamanan, tidak ada solusi atau taktik yang dapat sepenuhnya mencegah penipuan dan pencurian. Saat perangkat dicuri, pengguna akan berada dalam perlombaan waktu dengan penyerang yang akan mencoba menyalahgunakan aplikasi dan mengekstrak data pribadi mereka sebelum perangkat dikunci dari jarak jauh.

Apakah pengguna Anda berisiko terhadap penipuan? Dapatkah Anda mengurangi penyalahgunaan pencurian ponsel?

Pertanyaan penting terkait keamanan aplikasi yang perlu dipertimbangkan

Pastikan perangkat dapat diverifikasi secara kriptografis. Pastikan aplikasi yang Anda publikasikan adalah asli dan belum dimodifikasi. Selidiki apakah perangkat memiliki setelan atau aplikasi yang meningkatkan risiko. Periksa apakah ada risiko aplikasi lain di perangkat yang mengontrol aplikasi Anda? Pastikan server Anda dapat memverifikasi keaslian dan integritas permintaan yang diterima.
Pastikan operasi sensitif pengguna tidak diekspos atau dipantau oleh aplikasi yang tidak tepercaya. Hindari menyertakan konten sensitif dalam notifikasi yang dapat ditampilkan di layar terkunci. Rancang mekanisme pengaturan ulang kata sandi agar tahan terhadap serangan lokal. Menerapkan langkah-langkah untuk mencegah reset akun dan akses data tanpa izin oleh individu yang memiliki akses fisik ke perangkat pengguna.

Terapkan mekanisme autentikasi yang kuat untuk memastikan pengguna yang saat ini login adalah pemilik sah akun tersebut. Berikan edukasi kepada pengguna tentang serangan phishing serta cara mengidentifikasi dan menghindarinya. Menerapkan langkah-langkah keamanan perangkat untuk mencegah akses dan penggunaan yang tidak sah. Wajibkan konfirmasi eksplisit pengguna untuk tindakan penting guna mengurangi risiko operasi tanpa izin.

Aplikasi keuangan adalah target utama penipuan karena transaksinya bernilai dan mudah dilakukan. Jika terjadi pencurian ponsel, aplikasi keuangan akan memberikan target penting bagi penyerang yang ingin memonetisasi pencurian mereka. Dokumen ini memberikan ringkasan alat dan referensi yang tersedia untuk membantu Anda mengidentifikasi, menangani, dan mengurangi pencurian telepon dan penipuan. Panduan ini disusun berdasarkan berbagai produk, API, contoh kode, dan praktik terbaik yang kami rekomendasikan bagi developer aplikasi untuk memitigasi penipuan keuangan di aplikasi mereka.

Perlindungan pengguna

Play Protect

Play Protect kini merekomendasikan pemindaian aplikasi real-time saat menginstal aplikasi yang belum pernah dipindai sebelumnya.

Berbagi layar aman

Mulai Android 15, Berbagi Layar kini ditetapkan secara default untuk membagikan satu aplikasi saja. Pengguna dapat menyesuaikan setelan ini untuk membagikan seluruh layar mereka, jika diperlukan.

Selama berbagi layar, notifikasi versi publik yang disediakan developer akan ditampilkan, atau versi pribadi yang isi notifikasinya telah dihapus.

Penyamaran cerdas data rahasia

Aplikasi yang memposting notifikasi dengan sandi sekali pakai dan layar login juga akan disembunyikan dari pelihat jarak jauh selama berbagi layar.

Mulai Android 15, sebagian besar aplikasi dengan layanan pemroses notifikasi akan menerima notifikasi berisi konten sandi sekali pakai yang dihapus.

Perlindungan dari pencurian

Terakhir, Android 15 menawarkan perlindungan pencurian perangkat baru termasuk perlindungan pengambilan dan kunci cepat dari jarak jauh.

Perlindungan genggam mengunci layar saat seseorang memegang atau mengambil ponsel pengguna. Dengan kunci cepat jarak jauh, pengguna dapat dengan mudah mengunci perangkat dari jarak jauh, meskipun mereka tidak ingat sandi Google.

Pelajari lebih lanjut

Untuk bacaan lebih lanjut tentang praktik terbaik, lihat referensi berikut.
Didesain agar aman dan penuh privasi, pelajari praktik terbaik keamanan Android. Desain, implementasikan, dan distribusikan aplikasi yang aman, terlindungi, dan bersifat pribadi.
Play Integrity API membantu melindungi aplikasi dari penipuan dan penyalahgunaan. Pastikan interaksi aplikasi Anda berasal dari perangkat dan aplikasi yang diizinkan.
Perubahan mencakup pembatasan peluncuran aktivitas latar belakang, membuat intent lebih aman, dan melindungi pengguna dari aplikasi berbahaya yang mencoba mengubah status Jangan Ganggu.
Monzo melawan scam peniruan identitas dengan fitur status panggilan baru untuk memverifikasi perwakilan sungguhan.