A questão é o usuário saber usar o telefone no artigo diz que o app pede autorização ao armazenamento e para upload das fotos isso em um suposto aplicativo de streaming de TV.

O Android não tem client side scanning igual a Apple as fotos devem ser scaneadas após o upload para o servidor dos crackers, isso é bem pior que focar em apenas seeds de bitcoin qualquer informação é vazada inclusive 2fa por sms.


Quanto ao nostr se vc fizer o perfil pelo snort social ou pelo amber vc recebe uma seed com 12 palavras igual ao do bitcoin então não tem muito o que fazer além de saber usar o telefone tanto Android quanto Apple.
Nenhum app é instalado sem pedir as permissões e facilmente se identifica uma aplicativo que está rodando em background.
