Les modèles statistiques ne sont hélas pas publics.
Pour éviter le cas ci-dessous, il est prévu que si un téléphone n’a pas suffisamment de « contacts », pas d’alerte, pour éviter « l’effet paparazzi ».
Je ne vois pas comment, parce ce que le serveur connaît, ce sont les contacts de celui qui se déclare positif.
Le serveur ne connaît pas les contacts de A/B/C, ils sont en local dans l'application, donc s'il y a une sécurité elle est contournable.
Et quand bien même, on pourrait très bien leur créer des contacts virtuels avec d'autres instances E/F/G, ce ne sont que des comptes à créer dans l'application (ou une version modifiée), la protection contre les comptes multiples n'est à priori que le captcha (ou alors les serveurs retiennent des données pouvant identifier l'utilisateur comme l'IP...).
Donc une protection contre un utilisateur malveillant utilisant l'appli officielle non modifiée oui, contre un utilisateur malveillant un peu plus avancé (ou si quelqu'un met à disposition une version modifiée de l'application, qui ensuite se diffuse largement), non.