- Google je blokirao gotovo 2 milijuna zlonamjernih ili aplikacija koje krše pravila prije nego što su stigle u Trgovinu Play 2025. godine.
- Umjetna inteligencija omogućila je jačanje kontrola, otkrivanje obrazaca prijevara i analizu milijardi aplikacija dnevno.
- Play Protect je proširio zaštitu izvan službene trgovine, prateći vanjske aplikacije i nove oblike prijevara.
- Pristup osjetljivim podacima je pooštren, a lažne recenzije suzbijane su kako bi se poboljšalo povjerenje korisnika u Španjolskoj i Europi.

Najnovija procjena sigurnosti Android ekosustava otkriva zapanjujući naslov: Google je 2025. godine blokirao gotovo 2 milijuna zlonamjernih ili neusklađenih aplikacija koje su došle u Trgovinu Play. Ova je brojka rezultat kombinacije automatiziranih kontrola, ljudskog pregleda i, prije svega, intenzivne upotrebe modela umjetne inteligencije.
Za korisnike u Španjolskoj i ostatku Europe ovo pojačanje nije mala stvar. Mobiteli su postali primarni uređaj za online bankarstvo, kupovinu, poslovanje s vladinim agencijama i razmjenu poruka, a svaki sigurnosni propust može se pretvoriti u financijsku prijevaru, krađu podataka ili krađu identiteta . Google tvrdi da mu je cilj održati ravnotežu: otežati život kibernetičkim kriminalcima bez gušenja inovacija legitimnih programera.
Rekordna godina: gotovo 2 milijuna aplikacija zaustavljeno pred vratima
Prema izvješću o tome kako su ekosustavi Google Playa i Androida bili sigurni tijekom 2025. godine , tvrtka je spriječila objavljivanje više od 1,75 milijuna aplikacija koje su kršile njezine politike . Drugim riječima, zaustavljene su prije nego što su uopće postale dostupne ijednom korisniku.
Mnoge od tih aplikacija bile su povezane s pokušajima instaliranja zlonamjernog softvera, poput zlonamjernog softvera Sparkkitty na mobilne uređaje , financijskim prijevarama, skrivenim pretplatama ili zlouporabom prikupljanja osobnih podataka. Googleov navedeni prioritet je da aplikacije ne uzrokuju stvarnu štetu ili ne ugrožavaju privatnost ili financije korisnika.
Osim što je blokirala određene aplikacije, tvrtka je očistila okruženje za razvojne programere. Tijekom 2025. godine zatvoreno je više od 80 000 računa povezanih sa zlonamjernim aktivnostima , bilo zbog prenošenja štetnih aplikacija, pokušaja zaobilaženja filtera trgovina ili ponovljenog sumnjivog ponašanja.
Drugi važan problem bile su aplikacije koje su, iako nisu nužno zlonamjerne, pokušavale pristupiti većem broju podataka nego što je potrebno . Google Play spriječio je oko 255 000 aplikacija da dobiju prekomjerne dozvole za osjetljive informacije , poput točne lokacije, kontakata ili zapisnika poziva.
U međuvremenu, tvrtka ističe da svaka nova aplikacija prolazi rigoroznu provjeru: više od 10 000 automatiziranih sigurnosnih provjera po aplikaciji , analizira se kod, korištenje osjetljivih dozvola i potencijalni pokušaji prikrivanja sumnjivog ponašanja. Temeljna poruka je jasna: prokrijumčariti opasnu aplikaciju kroz glavna vrata postaje sve teže.
Umjetna inteligencija, ključni alat za otkrivanje prijevara i sofisticiranog zlonamjernog softvera
Izvješće ističe da je jedan od glavnih događaja u 2025. godini bila integracija napredne umjetne inteligencije i modela strojnog učenja u procese pregleda . Ti se sustavi koriste i u Trgovini Play i u unutarnjim sigurnosnim slojevima Androida.
Kibernetički kriminalci sada koriste i umjetnu inteligenciju za usavršavanje svojih napada, što igru mačke i miša čini složenijom. Kao odgovor na to, Google je počeo koristiti generativnu umjetnu inteligenciju kako bi pomogao ljudskim recenzentima da identificiraju teško uočljive zlonamjerne obrasce , poput zlonamjernog softvera koji ostaje neaktivan nekoliko dana nakon instalacije ili aplikacija koje mijenjaju svoje ponašanje putem tihih ažuriranja.
Umjesto jednostavne usporedbe datoteka s bazom podataka poznatih prijetnji, ovi modeli analiziraju ponašanja, tokove podataka, korištenje dozvola i veze s vanjskim poslužiteljima . Ako otkriju sumnjive kombinacije - na primjer, aplikaciju svjetiljke koja traži pristup SMS porukama i kontaktima - aplikacija se blokira ili šalje na temeljitiju ručnu analizu.
Ovaj sloj umjetne inteligencije također se koristi za praćenje komercijalne strane ekosustava: recenzija, ocjena i obrazaca korištenja . Mnoge digitalne prijevare oslanjaju se na lažne recenzije kako bi stekle kredibilitet, pa je automatsko otkrivanje anomalnog ponašanja ocjenjivanja postalo jednako važno kao i analiza koda.
Google inzistira na tome da umjetna inteligencija ne zamjenjuje u potpunosti ljudski sigurnosni tim , ali filtrira i kategorizira ogroman broj aplikacija koje se prenose svake godine, omogućujući im da se usredotoče na najsloženije slučajeve. U okruženju s milijunima aktivnih aplikacija, ova vrsta automatizacije praktički je jedini način da se održi korak.
Play Protect: štit koji vas čuva unutar i izvan Trgovine Play

Osim službene trgovine, glavni fokus izvješća je Google Play Protect , zaštitni sustav integriran u većinu Android uređaja. Ova usluga kontinuirano analizira i aplikacije preuzete iz Trgovine Play i one primljene iz vanjskih izvora putem APK datoteka.
U 2025. godini, Play Protect je analizirao više od 350.000 milijardi aplikacija dnevno , što uključuje preuzimanja, ažuriranja i već instalirane aplikacije. Na temelju tih analiza, sustav je identificirao desetke milijuna zlonamjernih aplikacija distribuiranih izvan službene trgovine , blokirajući njihovu instalaciju ili upozoravajući korisnika kada otkrije rizično ponašanje, kao i nudeći resurse za smjernice o zaštiti.
Porast preuzimanja s web stranica, trgovina trećih strana i poveznica dijeljenih na društvenim mrežama i aplikacijama za razmjenu poruka glavna je briga tvrtke. Mnogi korisnici onemogućuju, čak i privremeno, ograničenja instalacije iz nepoznatih izvora, stvarajući savršenu priliku za napadače koji žele zaobići filtere Trgovine Play. Kako bi se identificirale ove prakse, preporučljivo je provjeriti i znakove upozorenja koji ukazuju na infekciju ili abnormalno ponašanje na uređaju.
Kako bi se smanjio ovaj rizik, najnovije verzije Androida uključuju mjere poput privremene izolacije aplikacija instaliranih izvan Trgovine Play dok Play Protect ne završi analizu. To pomaže u lociranju skrivenih aplikacija i procjeni njihove potencijalne opasnosti. Ako se otkrije nešto sumnjivo, sustav može spriječiti pokretanje aplikacije ili drastično ograničiti njezin pristup osjetljivim podacima.
Zaštita se ne zaustavlja samo na softveru: Google je proširio mogućnosti Play Protecta kako bi obuhvatio nove oblike prijevara, poput određenih telefonskih prijevara i phishing kampanja usmjerenih na mobilne korisnike . Prema tvrtki, ovaj široki pristup je nužan jer napadači sve više kombiniraju različite kanale - aplikacije, pozive, SMS-ove, društvene mreže - u jednoj operaciji; zato razvijaju i vodiče koji će vam pomoći da otkrijete je li haker pristupio vašem telefonu.
Osobni podaci, lažne recenzije i povjerenje korisnika
Jedna od ključnih tema izvješća je upravljanje osobnim podacima . Tijekom 2025. godine Google je pojačao pravila koja reguliraju koje informacije aplikacija može zatražiti i u koju svrhu, usklađujući se s regulatornim zahtjevima kao što je Opća uredba o zaštiti podataka (GDPR) u Europi.
U praksi je to značilo da je stotinama tisuća aplikacija ograničen pristup osjetljivim informacijama , uključujući više od 255 000 koje su pokušale dobiti prekomjerna dopuštenja. Mnoge su morale prilagoditi svoju funkcionalnost novim API-jima za privatnost koji, po svojoj prirodi, ograničavaju mogućnost praćenja korisnika ili izrade detaljnih profila bez njihovog pristanka.
Još jedno ključno područje su manipulirane recenzije i ocjene . Googleovi automatizirani sustavi za detekciju blokirali su više od 160 milijuna recenzija i ocjena kategoriziranih kao neželjena pošta ili lažne u 2025. godini , uključujući one namijenjene napuhavanju ocjena sumnjivih aplikacija i koordinirane kampanje za potkopavanje konkurencije.
Prema podacima koje je tvrtka podijelila, ovaj napor čišćenja spriječio je prosječni pad od oko pola boda u ocjenama mnogih legitimnih aplikacija , što bi rezultiralo narušavanjem njihovog ugleda organiziranim napadima. Na tržištima poput Španjolske, gdje mišljenja drugih korisnika imaju značajnu težinu pri odlučivanju o tome hoće li se instalirati aplikacija ili ne, ovakve mjere izravno utječu na povjerenje.
Paralelno s tim, Google je promovirao inicijative poput programa vanjske sigurnosne procjene za aplikacije u kritičnim sektorima - bankarstvu, komunalnim uslugama, zdravstvu - koji mogu prikazivati dodatne oznake za provjeru. Iako te značke još nisu široko rasprostranjene, namijenjene su kao dodatni alat za korisnike kako bi lakše identificirali koje su aplikacije prošle temeljitije revizije.
Manje zlonamjernih računa i nešto čišći ekosustav
Izvješće također ukazuje na upečatljiv trend: broj suspendiranih zlonamjernih računa programera smanjio se u usporedbi s prethodnim godinama , ustalivši se na nešto više od 80 000 u 2025. Daleko od toga da to tumači kao ublažavanje kontrola, Google to predstavlja kao znak da njegove nove barijere za ulazak djeluju.
Te prepreke uključuju poboljšanu provjeru identiteta za razvojne programere , detaljnije zahtjeve za izvješćivanje o korištenju podataka i alate za usklađenost koji su izravno integrirani u razvojne tijekove rada. Drugim riječima, cilj je suzbiti sumnjivo ponašanje mnogo prije nego što aplikacija uopće dođe do faze pregleda.
Za legitimne razvojne programere, posebno u Europi, ove mjere znače da sigurnost i privatnost više nisu opcionalni dodaci , već su sada dio dizajna aplikacije od samog početka. Korištenje samo bitnih dozvola, jasno objašnjenje koji se podaci prikupljaju i podvrgavanje koda automatiziranoj analizi postali su ključni kako bi se izbjegla kašnjenja ili odbijanja tijekom objavljivanja.
Istovremeno, Google navodi da pokušava izbjeći da proces objavljivanja postane nepremostiva prepreka za male studije ili startupove. Uvedeni su asistenti i alati koji korak po korak ukazuju na to koje su promjene potrebne za usklađivanje s pravilima, s ciljem uravnoteženja otvorenog ekosustava s razumnom razinom rizika.
Iz perspektive korisnika, očekivani ishod je da će preuzimanje aplikacije iz Trgovine Play općenito ostati sigurna radnja bez potrebe za stručnošću u području kibernetičke sigurnosti. Rizik nikada nije nula, ali ljestvica za one koji pokušavaju instalirati zlonamjerni softver stalno se podiže.
Android pod stalnim pritiskom i oklada na budućnost
Podaci koje je prikupio Google pokazuju u kojoj mjeri Android i dalje ostaje glavna meta kibernetičkih kriminalaca . Sam broj uređaja u optjecaju - uključujući milijune u Španjolskoj i ostatku Europske unije - pretvara svaku ranjivost u poslovnu priliku za napadače.
Kako bi se suprotstavila ovom pritisku, tvrtka se oslanja na iste alate koje koriste zlonamjerni akteri: automatizaciju, analizu velikih podataka i umjetnu inteligenciju . Razlika je, tvrde, u količini signala koje mogu obraditi i njihovoj sposobnosti otkrivanja novih varijacija poznatih prijetnji, čak i kada se kod promijeni.
Gledajući u nadolazeće mjesece, Google kaže da će nastaviti jačati Play Protect, proširujući vanjske revizije i preispitujući svoje politike o dozvolama i pristupu osjetljivim podacima . Također planira dodatno integrirati alate za usklađenost u razvojne platforme, kako bi se mnoga kršenja ispravila prije nego što aplikacija uopće dođe do panela za pregled.
Sve se to događa unutar posebno zahtjevnog regulatornog okruženja u Europi, s propisima poput Zakona o digitalnim uslugama i GDPR-a koji određuju tempo. Za korisnike se to može prevesti u više upozorenja, više informacija u opisima aplikacija i vidljivije kontrole ; za razvojne programere to znači potrebu da prepoznaju da sigurnost više nije sporedna briga.
Uzeti zajedno, podaci za 2025. godinu pokazuju da je Google uspio blokirati gotovo dva milijuna problematičnih aplikacija, očistiti dio ekosustava programera i otkriti veliku količinu prijetnji izvan App Storea . Zlonamjerni softver i prijevare na Androidu daleko su od nestanka, ali pojačane kontrole i intenzivna upotreba umjetne inteligencije počinju, iako neznatno, prevagnuti u korist obrane.
