说起手机防诈骗,你会第一时间想到哪家?过去大概率是运营商和安全软件,但现在,谷歌也把这件事做得更深了。你觉得这东西有用吗?
这不,最近有外媒在 APK 拆解里发现,谷歌正在做一套直接放进 Android 系统里的“认证来电”功能,这事其实还挺关键。
很多人接到诈骗电话时,最烦的不是陌生号本身,而是它看起来像熟人、银行,甚至像政府部门。你一看号码很正常,就容易放松警惕,不是吗?
这里说的“认证来电”,其实并非指普通的来电备注,我说的是更底层的号码核验。换言之,系统会去判断,这个号码到底该不该这样打出来。
那这套东西是怎么工作的,其实重点就在一个叫 DNO 的名单里。可以理解为一份“只能接电话、不能主动打电话”的号码表。
比如银行、政府部门,有些号码理论上只负责接听。要是骗子拿这些号伪装成主叫号码拨出来,系统或运营商就能更早发现问题。
这个思路其实不是全新的。美国那边以前就在推 STIR/SHAKEN 协议,用来验证来电身份。
但问题也很直接,STIR/SHAKEN 只能判断来电者身份是不是对得上,却不一定知道这个号码本来就不该拿来外呼。说白了,它能查“是不是这个人”,却不一定能查“这个号该不该打给你”。
那 DNO 补的就是这一步。要是一个号码被登记成“只接不打”,结果它突然主动给你打电话,那就很可疑了,你说是不是。
不过,之前这套保护基本只在 Google Phone 这款拨号应用里。你没装这个应用,或者你用的是三星、小米这些厂商自己的拨号器,那就不一定能吃到这层保护。
这也是这次变化最重要的地方。谷歌现在想把验证能力放到 Google Play Services 里,让它更像系统级能力,而不是某个 App 的单独功能。
这样一来,只要手机调用 Android 的来电识别接口,就有机会拿到同样的提醒。换言之,不管你用哪家的定制拨号器,理论上都能用上这套能力。
你猜这次升级最值钱的是哪一点?那当然是覆盖面和通用性了。
覆盖面方面,过去是“你得先装 Google Phone”,现在是“系统底层就能做”,这一点新方案更强。对普通用户来说,这种变化其实比多几个设置开关更实在。
通用性方面,以前更像谷歌自己单干,现在是系统可以和第三方应用一起配合,这一点也是新方案强一点。比如某家银行的官方 App,可以把自己的官方号码列表交给系统。
等到来电进来时,系统就能拿号码去对一遍。要是发现不对,就直接弹提醒,比如“这可能不是这个联系人”或者“这可能不是真实来电者”。
从曝光出来的字符串看,谷歌连提醒文案都已经在准备了。像“Someone may be pretending to call from your contact's number”,其实就是在告诉你:可能有人在冒充你联系人打电话。
这个提醒看着简单,但我觉得很有用。因为很多人不是完全不懂诈骗,而是接电话那几秒来不及反应,有个系统级提示,确实能拉你一把。
当然,现在要注意一点,这还是 APK 拆解里发现的内容。也就是说,谷歌确实在开发,但什么时候正式上线、先给哪些地区和机型,还没有官方定死。
不过从方向看,谷歌这次是想把反诈能力做得更底层一点,也更统一一点。对安卓用户来说,这种升级其实比单纯换个 UI 更有意义。
要是真能落地,你以后接到“银行官方号码”打来的电话时,系统也许会先帮你多看一眼。这个变化,你觉得会不会比很多新功能都更实用?

夜雨聆风