Pourquoi Google muscle Android contre les arnaques
Google a détaillé ces nouvelles protections dans un billet de son blog sécurité. Certaines accompagnent Android 17, disponible sur la plupart des Pixel compatibles depuis le 16 juin 2026, tandis que d'autres sont également déployées sur des versions plus anciennes d'Android.
L'objectif : repérer plus tôt les applications qui détournent des fonctions normales du téléphone à des fins malveillantes.
Comme à chaque nouvelle version, les Pixel sont les premiers servis, avant une extension progressive aux autres marques compatibles dans les mois qui suivent. Android 17 muscle aussi les outils antivol.
Un SMS détourné, un écran piégé : deux arnaques mieux repérées
La première technique visée, c'est le renvoi discret de vos messages. Une application malveillante peut transférer certains de vos SMS vers un autre numéro sans vous prévenir, notamment pour intercepter un code de sécurité envoyé par votre banque. Google indique que ses nouveaux mécanismes de détection peuvent repérer ce type de comportement suspect et déclencher une alerte.
La seconde, plus sournoise, s'appuie sur les fonctions d'accessibilité. Une application malveillante peut détourner ces autorisations pour afficher du contenu imperceptible par-dessus l'écran et vous pousser à valider une action sans en avoir pleinement conscience. Ces fonctions sont normalement conçues pour aider notamment les personnes malvoyantes, mais elles peuvent aussi être détournées par des applications malveillantes.
Une vérification en plus pour les faux appels de votre banque
Google ajoute également une protection contre les appels qui usurpent le numéro d'une banque, baptisée verified financial calls (appels financiers vérifiés). Lorsqu'un appel semble provenir d'un établissement partenaire, Android peut interroger l'application bancaire installée sur le téléphone. Si celle-ci confirme qu'aucun appel n'est en cours, le système peut mettre automatiquement fin à la communication.
Cette protection n'est pas réservée à Android 17 : Google l'a annoncée pour les appareils sous Android 11 ou version ultérieure. Lors de sa présentation, le groupe citait notamment Revolut, Itaú et Nubank parmi les premiers partenaires. Si votre banque n'est pas prise en charge, la prudence reste de mise : ne communiquez jamais un code reçu par SMS à un interlocuteur au téléphone, même s'il semble déjà connaître certaines de vos informations.
Comment vérifier que votre téléphone est déjà protégé
En parallèle de ces réglages, il reste utile de savoir localiser son smartphone en cas de perte. Ce réflexe ne coûte rien, même sur un appareil qui n'est pas encore passé à Android 17. Quatre vérifications peuvent aussi renforcer votre sécurité :
- Vérifiez votre version : la rubrique « À propos du téléphone » des réglages indique la version d'Android installée et si une mise à jour est disponible.
- Activez le mode Protection avancée : sous Android 17, ce mode peut notamment bloquer l'accès aux services d'accessibilité pour les applications qui ne sont pas reconnues comme des outils d'accessibilité.
- Gardez Google Play Protect actif : il analyse les applications installées et peut signaler les comportements suspects, y compris pour certaines applications provenant de sources extérieures au Play Store.
- Renseignez-vous auprès de votre banque : la vérification des appels frauduleux ne concerne encore que les établissements et applications compatibles.
Conseil pratique : si un appel vous paraît suspect, ne vous fiez pas au numéro affiché à l'écran, qui peut être usurpé. Mieux vaut raccrocher puis composer vous-même le numéro officiel indiqué sur votre carte bancaire ou dans l'application de votre banque.
Ces protections ne dispensent pas de la prudence de base, mais elles réduisent la marge de manœuvre des arnaqueurs qui misent sur la vitesse et la panique. Toutes ne nécessitent pas Android 17, certaines étant également disponibles sur des versions plus anciennes du système.