As burlas por telefone tornaram-se tão comuns que já é estranho quem nunca recebeu uma chamada apressada de “banco” ou “autoridade” a pedir códigos. Com o iOS 27, a Apple decidiu meter o sistema operativo no meio desta pressão, com uma função chamada Impersonation Risk Detection que tenta perceber quando alguém te está a empurrar para decisões estúpidas em apps de dinheiro ou contas online.
O alvo são esquemas de social engineering: alguém finge ser do banco, de um serviço público ou até da Apple para te convencer a desligar a autenticação de dois fatores, mudar palavras-passe à pressa ou aprovar pagamentos grandes. É o mesmo tipo de ataque que já vimos em casos como o da exposição de dados de clientes do Revolut após pedidos falsos de “governo”. A diferença agora é que o iPhone passa a olhar para o contexto da ação e sinalizar risco às apps que o pedirem.
Segundo a própria Apple, no seu suporte oficial ao Impersonation Risk Detection, o sistema analisa informação sobre o teu iPhone ou iPad, a tua conta Apple e o que estás a tentar fazer. Não envia esses dados crus para as apps, apenas um nível de risco. A app continua a mandar na decisão, mas pode optar por atrasar cada passo, mostrar avisos em letras gordas ou pedir identificação adicional quando sente algo fora do normal, como desativar 2FA, redefinir uma palavra-passe ou autorizar um pagamento anormalmente alto.
Os níveis são três. Unknown, quando o iOS não vê nada de especial, mas também não carimba como seguro. Medium, quando há sinais suspeitos. E High, quando o padrão grita burla a todo o gás. A Apple faz bem em reforçar que isto não é um detector de mentiras digital. É um sistema de probabilidade, e como todos os filtros deste tipo, vai falhar numas e exagerar noutras. Mas é precisamente nesses exageros que pode ganhar tempo, que é o que falta quando tens alguém ao telefone a pressionar-te para “fazer já, senão perdes o acesso à conta”.
Para o ativar, depois de instalares o iOS 27 (ou iPadOS 27), tens de ir a Definições, Privacidade e Segurança, rolar até ao fim e tocar em Impersonation Risk Detection. Lá dentro, ligas a opção “Partilhar com programadores de apps” e confirmas. A partir daí não tens de mexer mais. Se tentares desligar, o iOS pode demorar até 24 horas a obedecer, precisamente para não ser fácil um burlão convencer-te a ir às definições e desligar tudo no momento em que está a preparar o golpe.
Na mesma página, a secção “Atividade recente” mostra quais as apps que pediram estes níveis de risco e em que contexto. É um detalhe importante de transparência, mas também um lembrete de que isto só serve para alguma coisa se bancos, wallets e serviços críticos adotarem a função com seriedade. Se as apps ignorarem o sinal ou o usarem só para pôr um pop-up decorativo, o Impersonation Risk Detection fica a meio caminho: tecnicamente interessante, socialmente irrelevante. A Apple está a meter o sistema operativo na linha da frente contra as burlas, mas quem vai decidir se isto conta mesmo são os programadores dos serviços que mexem com o teu dinheiro.
Fonte: Lifehacker
Comentários · 0