אפליקציות שעלולות להזיק (PHA)
קל לארגן דפים בעזרת אוספים
אפשר לשמור ולסווג תוכן על סמך ההעדפות שלך.
אפליקציות שעלולות להזיק (PHA) הן אפליקציות שעלולות לסכן משתמשים,
נתוני משתמשים או מכשירים. האפליקציות האלה נקראות לעיתים קרובות
תוכנה זדונית. פיתחנו מגוון קטגוריות לסוגים שונים של אפליקציות PHA, כולל סוסים טרויאנים, פישינג ורוגלות. אנחנו מעדכנים ומוסיפים קטגוריות חדשות כל הזמן.
עלולה להזיק?
יש בלבול מסוים סביב הדו-משמעות של המילה שעשויה להיות
כשמשמשת לתיאור אפליקציות זדוניות. שירות Google Play Protect מסיר אפליקציות שסומנו כמזיקות כי האפליקציה מכילה התנהגות זדונית ולא כי אנחנו פשוט לא בטוחים אם האפליקציה מזיקה או לא. המילה הזו עשויה להופיע כאן כי יכול להיות שאפליקציות זדוניות פועלות באופן שונה בהתאם למגוון משתנים. לכן, אפליקציה שמזיקה למכשיר Android אחד לא תמיד מסכנת מכשיר Android אחר. לדוגמה, מכשיר עם הגרסה העדכנית ביותר של Android לא מושפע מאפליקציות מזיקות שמשתמשות בממשקי API שהוצאו משימוש כדי לבצע התנהגות זדונית, אבל ייתכן שמכשיר שבו עדיין פועלת גרסה מוקדמת מאוד של Android עלול להיות בסיכון. הונאות בחיוב בנייד מסכנות את המכשירים שמחוברים לספקי שירות, אבל מכשירים שמתחברים רק ל-Wi-Fi לא מושפעים מהאפליקציות האלה.
אפליקציות מסומנות כ-PHA אם ברור שהן מהוות סיכון לחלק מהמשתמשים או לכל מכשירי Android.
אפליקציות שעלולות להזיק (PHA) שמעניינים את המשתמשים
אפליקציות מסוימות שיכולות להחליש או להשבית את תכונות האבטחה של Android לא
מסווגות בתור אפליקציות שעלולות להזיק (PHA). האפליקציות האלה מספקות פונקציונליות שהמשתמשים רוצים, כמו
ביצוע רוט (Root) במכשיר ותכונות פיתוח נוספות. האפליקציות האלה
עלולות להזיק, אבל המשתמשים מתקינים אותן באופן מכוון, ולכן Google Play Protect
מנהל אותן בצורה שונה מאשר אפליקציות שעלולות להזיק (PHA).
כשמשתמש מתחיל להתקין אפליקציה שמסווגת כתמורה למשתמש, Google Play Protect מזהיר את המשתמש פעם אחת בלבד בנוגע לסיכונים הפוטנציאליים של האפליקציה. המשתמש
יכול להחליט אם להמשיך בהתקנה. לאחר ההתקנה,
הסיווגים לפי רצונם של המשתמשים מונעים מ-Google Play Protect לשלוח
אזהרות נוספות, וכך אין הפרעה לחוויית המשתמש.
סיווגים
יש כמה קטגוריות לסיווג של אפליקציות שעלולות להזיק (PHA) שעוזרים ל-Play Protect לזהות אותן ולקבוע את הפעולה הנכונה. הקטגוריות האלה כוללות
אפליקציות זדוניות כמו סוסים טרויאנים, רוגלות ואפליקציות פישינג, וגם אפליקציות
שהמשתמשים רוצים. אם Play Protect מזהה PHA, תוצג אזהרה. בחלק מהאפליקציות זדוניות, שירות Play Protect משבית או מסיר את האפליקציה באופן אוטומטי.
כששירות Play Protect מזהה ש-PHA מכיל תכונות מכמה
קטגוריות, הוא מסווג את האפליקציה לפי המאפיינים המזיקים ביותר. לדוגמה, אם אפליקציה חלה גם על קטגוריות של תוכנות כופר וגם על קטגוריות של רוגלות, ההודעה 'אימות אפליקציות' מזהה אותה כתוכנת כופר.
כאן אפשר לראות את הקטגוריות וההגדרות הקיימות של אפליקציות שעלולות להזיק (PHA).
דוגמאות התוכן והקוד שבדף הזה כפופות לרישיונות המפורטים בקטע רישיון לתוכן. Java ו-OpenJDK הם סימנים מסחריים או סימנים מסחריים רשומים של חברת Oracle ו/או של השותפים העצמאיים שלה.
עדכון אחרון: 2025-07-26 (שעון UTC).
[null,null,["עדכון אחרון: 2025-07-26 (שעון UTC)."],[[["\u003cp\u003ePotentially Harmful Applications (PHAs), often called malware, pose risks to users, data, or devices.\u003c/p\u003e\n"],["\u003cp\u003ePHAs are categorized by type, such as trojans or spyware, with Google Play Protect continuously updating these categories.\u003c/p\u003e\n"],["\u003cp\u003e"Potentially harmful" signifies a confirmed risk to some or all Android devices, varying based on factors like Android version.\u003c/p\u003e\n"],["\u003cp\u003eUser-wanted PHAs, like rooting apps, are acknowledged as potentially harmful but receive a single warning due to intentional installation.\u003c/p\u003e\n"],["\u003cp\u003eGoogle Play Protect classifies PHAs into various categories to trigger appropriate actions, prioritizing the most harmful characteristics in cases of overlap.\u003c/p\u003e\n"]]],["Potentially Harmful Applications (PHAs) are apps that risk users, data, or devices. Google Play Protect flags apps with malicious behavior as PHAs, removing or disabling them based on their harm level. PHAs include trojans, spyware, and phishing apps. User-wanted apps, like those for rooting, are treated differently: a one-time warning is displayed during installation and further warnings are not displayed. PHA detection uses categories, with apps classified by their most harmful traits, such as ransomware.\n"],null,["# Potentially Harmful Applications (PHAs) are apps that could put users, user\ndata, or devices at risk. These apps are often generically referred to as\n*malware*. We've developed a range of categories for different types of\nPHAs, including trojans, phishing, and spyware apps, and we are continuously\nupdating and adding new categories.\n\n### Potentially harmful?\n\nThere is some confusion around the ambiguity of the word *potentially*\nwhen used to describe malicious apps. Google Play Protect removes apps that have\nbeen flagged as Potentially Harmful because the app does contain malicious\nbehavior not because we are simply unsure if the app is harmful or not. The word\npotentially is used here because malicious apps function differently depending\non a variety of variables thus an app that is harmful to one Android device\nmight not pose a risk at all to another Android device. For example, a device\nrunning the latest version of Android is not affected by harmful apps which use\ndeprecated APIs to perform malicious behavior but a device that is still running\na very early version of Android might be at risk. Mobile billing fraud poses a\nrisk to devices connected to service carriers but devices which only connect to\nWIFI are not affected by these apps.\n\nApps are flagged as a PHA if they clearly pose a risk to some or all Android\ndevices and users.\n\n### User-wanted PHAs\n\nSome apps that can weaken or disable Android security features aren't\ncategorized as PHAs. These apps provide functionality that users want, such as\nrooting the device and other development features. Even though these apps are\npotentially harmful, users install them intentionally, so Google Play Protect\nmanages them differently than other PHAs. \n\nWhen a user begins to installI an app that's classified as user-wanted,\nGoogle Play Protect warns the user of the app's potential hazards just once. The\nuser can decide whether to continue with the installation. After installation,\nthe user-wanted classifications prevents Google Play Protect from sending\nadditional warnings, so there's no disruption to the user experience.\n\n### Classifications\n\nThere are several categories for classifying PHAs that help Play Protect\ndetect them and determine the right action to take. These categories include\nmalicious apps like trojans, spyware, and phishing apps, as well as user-wanted\napps. If Play Protect detects a PHA, it displays a warning. For certain\nmalicious apps, Play Protect automatically disables or removes the app.\nWhen Play Protect detects that a PHA contains features from multiple\ncategories, it classifies the app based on the most harmful characteristics. For\nexample, if an app applies to both ransomware and spyware categories, the Verify\nApps message identifies it as ransomware.\n\nYou can view the current PHA categories and definitions\n[here.](/android/play-protect/phacategories)"]]