Google 於 2025 年 2 月 11 日「國際互聯網安全日」發布年度安全報告,公布 2024 年全球攔截 236 萬個違反政策的惡意應用程式,並披露香港 Google Play Protect「強化防詐騙安全防護」功能試行成效。不足一個月內,該功能已守護本地 7.7 萬部裝置,涉及超過 1 萬個不同高風險應用程式。報告揭示三大核心議題,直接關係到企業決策人的數碼資產安全策略:AI 如何主導應用程式審核、香港詐騙威脅的真實規模,以及企業在流動裝置管理上亟需更新的部署思維。
試行一月,數字已說明一切
香港 Google Play Protect「強化防詐騙安全防護」功能的試行成果,對企業決策者而言意義深遠。該功能自 2024 年底在港啟動,針對用戶嘗試從網頁瀏覽器、即時通訊應用程式或檔案管理程式等「側載」(Sideload)來源安裝應用程式時,即時分析其申請的敏感系統權限。若發現存在被濫用於金融詐騙的高風險行為,系統便自動阻截安裝。
Google 香港銷售及營運總經理余名德表示,這次試行充分體現 Google 香港對持續提升本地網絡安全並進一步保障用戶的決心。有媒體留意到香港金融詐騙案件與日俱增,因此 Google 一直致力與生態系統中的不同夥伴合作,期望用戶在任何裝置上使用應用程式或網站,均能受到更好且全面的網絡安全防護。這種公私協作的思路,亦體現在 Google 與滙豐銀行共同開發 AI 解決方案以識別可疑金融活動的合作之中。
2024 年全球防線:AI 驅動攔截創新高
香港試行所呈現的,只是 Google 龐大全球安全防線的一個縮影。2024 年,Google Play Protect 的實時安全掃描在全球識別出超過 1,300 萬個來自 Google Play 以外的新惡意應用程式,並在全球攔截 236 萬個違反政策的應用程式,封鎖超過 158,000 個試圖發布有害應用程式的開發者帳戶,同時阻止 130 萬個過度存取用戶敏感資料的應用程式。
達成上述規模的核心引擎,是 Google 大規模部署的人工智能審核系統。目前超過 92% 的惡意應用程式人工審核流程均由 AI 輔助完成,大幅縮短惡意應用程式被察覺至遭下架的時間。有別於傳統的特徵碼比對,Google Play Protect 亦針對新應用程式進行實時代碼級掃描,重點應對「多形態惡意應用程式」(Polymorphic Malware),即能持續變形以規避傳統偵測的進階威脅。
值得注意是,2026 年 2 月 Google 最新發布的 2025 年度報告顯示,該數字已降至 175 萬個,封鎖的不良開發者帳戶亦降至 80,000 個。Google 將此下降趨勢歸功於更嚴格的開發者入門驗證機制,側面印證主動防禦的長遠成效。
香港詐騙形勢:遠超全球平均的代價
理解 Google 為何選擇香港作為「強化防詐騙」功能首批試點市場,必須對照本地詐騙威脅的嚴峻數據。根據環聯(TransUnion)2025 年全渠道詐騙報告,2024 年源自香港的所有數碼交易中,6.2% 屬可疑詐騙,高於全球平均水平 5.4%,且自 2020 年起已連續 5 年超越全球水平。更觸目驚心的是損失金額:香港受害人的人均損失中位數高達 33,500 港元,遠超全球中位數約 13,600 港幣(約港幣 13,600 元),使香港成為環聯全球調查中平均詐騙損失第 3 高的市場。
香港警方的執法數據同樣令人警醒。2024 年全年,本港錄得近 12,800 宗網上購物騙案,累計損失金額超過 3.56 億港元,較 2023 年按年分別增加 43% 及 87%。縱觀全年,2024 年香港騙案總損失超過 91 億港元。環聯亞太區產品技術高級總監張家龍指出,詐騙損失中位數遠高於本港月入中位數 22,000 港元,足以傳統顛覆個人儲蓄計劃,動搖公眾對金融體系的信任。
信任標籤:平台為可信應用程式背書
除了攔截惡意應用程式,Google 亦積極從正面強化用戶的識別能力。2024 年,Google Play 為全球政府機構開發者推出「政府」徽章,協助用戶辨別官方應用程式,有效減低仿冒政府機構詐騙應用程式得逞的機率。另一項新措施是針對 VPN 應用程式的專用安全徽章:開發者須通過 Play 安全規範及獨立的「行動應用程式安全性評估」(Mobile Application Security Assessment,MASA),才可在商店展示該標誌,為企業採購 VPN 工具提供更具公信力的參考基準。
2025 年,Google 進一步擴大「強化防詐騙安全防護」功能的覆蓋範圍,推廣至全球 185 個市場的 28 億部 Android 裝置,在全球範圍堵截 2.66 億次高風險安裝嘗試,涉及 87.2 萬個獨立高風險應用程式。Google Play Protect 每日掃描的應用程式數量亦已突破 3,500 億次。
企業行動:從被動防禦到主動佈局
對企業決策人而言,上述數據有一個核心啟示:流動裝置安全威脅已不再是 IT 部門的「後台議題」,而是直接影響業務連續性與財務安全的管理責任。隨著 Google Play Protect 的防線持續收緊,企業應重新審視員工裝置管理(MDM)策略,特別是側載應用程式的風險管控,以及商用 VPN 採購時是否符合 MASA 認證標準。
香港詐騙損失的驚人規模,亦促使愈來愈多機構將 AI 反詐工具納入基礎設施投資的優先考量。未來的問題不是「企業是否需要更強的應用程式安全防護?」,而是「在 AI 驅動的詐騙浪潮下,現行防線還能撐多久?」
【最後更新:2026 年 2 月 23 日】
資料來源:Google Security Blog | Google Official Blog | BleepingComputer | 環聯 TransUnion 香港報告 | Unwire.hk
【建議題目】
香港詐騙損失全球第三高 Google AI 強化防禦一個月截 26 萬次風險安裝
企業流動安全新警示:Google 報告揭示 AI 如何攔截百萬級惡意程式
側載 Apps 成金融安全破口?Google Play Protect 香港試行成效數據公開
【網址建議】
google-play-protect-hk-anti-fraud-report-2026
【建議簡介】
Google 最新年度報告指出,2024 年全球攔截 236 萬個惡意 App。香港作為「強化防詐騙」首批試點,僅一個月即擋下 26 萬次高風險安裝。面對本港人均詐騙損失高居全球第三的嚴峻形勢,企業決策者需重新評估 AI 驅動的流動裝置安全策略與 MDM 部署。
【建議分類】
企業趨勢, 資訊保安, 數據分析
【建議 Tags】
Google, Android, AI, 網絡安全, 香港詐騙