皮尤研究中心(Pew Research Center)2025年的一份调查指出,将近75%的美国人曾遭遇某种形式的网络诈骗。这类攻击如今更难辨认,部分原因是AI工具被拿来伪造亲友声音拨打诈骗电话,也就是所谓的vishing──一段听起来像家人求救的语音,背后可能只是算法产物。

Android这几年陆续把侦测工具塞进系统里,其中最值得留意的是Scam Detection。这项功能靠Gemini的AI模型分析通话内容,Google官方形容它能抓出「求职诈骗或情感诈骗里那些细微的对话模式」。因为涉及监听通话内容,这项功能预设是关闭的,需要自己打开Phone App,点左上角菜单进入Settings,找到Scam Detection切换激活。目前它只支持Google Pixel系列,但Google已表示会把这项侦测能力带到其他品牌手机,第一个对象是Samsung Galaxy S26。

短信端也有类似机制,但预设就是开着的,只针对不在联系人名单里的对话。Google强调这套算法完全在设备端运算,内容不会被上传到云端或外部数据库。不想让手机扫描消息的人,可以到Messages里点头像进入Protection & Safety,关掉Spam protection。

更新与帐号防护,是最容易被跳过的基本动作
比起AI侦测,更新反而是最常被忽略的一步。打开Settings里的About Phone可以看到目前的Android版本与安全性状态,系统更新则在Settings > System > Software Updates,画面出现黄色箭头代表有更新待安装。App层级的更新藏在Google Play的个人头像菜单里,可依Wi-Fi或移动网络设置自动更新规则。

帐号安全的关键是替Google帐号加上两步骤验证,路径在Google帐号管理页面的Security & sign-in里。同时建议把Settings > Google > Backup打开,确保设备遗失时数据不会一起消失。而Android内置的Find Hub App能定位、响铃、远程清除个人数据,前提是要先到Settings > Location把位置权限打开,再到Settings > Security > Find Hub确认Allow device to be located已激活。

手机真的被偷了,Android有一连串锁定机制可以用

Settings > Google > All services底下的Theft protection区块,集合了几个比较高级的防盗设计。Theft Detection Lock靠手机的Wi-Fi、蓝牙与动作传感器判断是否有人用暴力方式抢走设备;Offline Device Lock则是当有人把手机切离网络想避开Find Hub追踪时,自动锁定屏幕。同一个菜单里的Failed Authentication Lock能防止有人反复猜测PIN码,Identity Check则要求生物辨识才能更改密码或双重验证等关键安全设置。

另外还有Remote Lock,条件是手机要有有效SIM卡、已验证的电话号码并打开Find Hub。激活后,就算设备被偷,只要它重新连上网络,就能透过android.com/lock输入电话号码远程锁定屏幕,也可以在同一个菜单加设安全问题。
至于App层面,Google Play Protect预设会在下载时扫描App,并定期检查设备有没有潜伏的恶意程序,状态可在Play Store头像菜单的Play Protect > Settings里查看。想更细致管理个人数据的人,可以到Settings > Security & Privacy > Privacy > Permission manager,依权限类型(例如联系历史、短信、相册)逐一查看哪些App拿到了访问权,同时Settings > Google > Ads privacy里的Ad topics与Ad measurement,也能决定要不要让手机把使用习惯分享给广告商。