TecStudio

iOS 27 agora deixa apps perguntarem ao iPhone se você está caindo em um golpe

Detecção de Risco de Personificação no iOS 27 permite que apps bancários perguntem ao iPhone se uma ação é um golpe. Recurso chega desligado por padrão e exige ativação manual.

Felipe Victor
Felipe Victor
4 min
Atualizado:
iOS 27

A Apple liberou o iOS 27 para todos os usuários na semana passada e, entre as novidades, tem uma que mexe num terreno que a empresa nunca tinha explorado: a prevenção de golpes durante o uso. O recurso se chama Detecção de Risco de Personificação e, na prática, permite que um aplicativo pergunte ao seu iPhone se a ação que você está prestes a fazer parece legítima ou se tem cara de fraude.

Publicidade

É uma mudança de abordagem importante. Em vez de só proteger o aparelho com senhas e biometria, o sistema agora tenta proteger você de um golpista que já te convenceu a agir. A ideia é atuar bem no meio da ação, quando alguém está, por exemplo, te guiando por telefone para transferir dinheiro para uma “conta segura”.

Como a Detecção de Risco de Personificação funciona

Detecção de Risco de Personificação: Recurso do iOS 27 que permite que aplicativos consultem o sistema para avaliar se uma ação do usuário tem características de fraude ou golpe.

Quando você usa um aplicativo compatível e tenta fazer algo sensível, como enviar um pagamento ou trocar uma senha, o app pode consultar o iOS 27 sobre o contexto daquela ação. O sistema, então, analisa padrões de interação anteriores, o horário, o contexto do uso e até dados básicos dos sensores do aparelho para decidir se aquele comportamento é típico seu ou se acende um alerta.

Segundo a Apple, a análise não vasculha o conteúdo das suas fotos, mensagens ou e-mails. A empresa também não fica sabendo o que disparou o alerta. A única coisa que o aplicativo recebe de volta é uma palavra: “Desconhecido”, “Médio” ou “Alto”. “Desconhecido” significa que nada foi detectado, mas a Apple faz questão de avisar que isso não é um atestado de segurança.

O ponto mais curioso é o que o iOS não faz. Se o risco for “Médio” ou “Alto”, o sistema não bloqueia a transferência, não congela a tela e nem exibe um alerta estridente. Ele simplesmente entrega a classificação de risco para o app, e a decisão sobre o que fazer, como pedir uma nova verificação de identidade ou impor uma pausa de segurança, fica a cargo do desenvolvedor. Isso significa que um aplicativo de banco pode tratar um risco “Médio” de forma diferente de um app de investimentos.

O calcanhar de Aquiles: um recurso essencial que chega desligado

Agora, a grande falha da novidade está na decisão da Apple de entregar o recurso desativado por padrão. Para ligá-lo, o usuário precisa navegar até Ajustes > Privacidade e Segurança > Detecção de Risco de Personificação e ativar a opção “Compartilhar com Desenvolvedores de Apps”. É um caminho de quatro toques, escondido atrás de um rótulo que, convenhamos, mais parece um pedido para você recusar.

Na prática, quem tem conhecimento para fuçar nas configurações e ativar esse tipo de proteção provavelmente não é o alvo principal dos golpistas. A pessoa que mais precisa dessa segurança é justamente quem nunca vai encontrar essa chave. A Apple acertou na tecnologia, mas errou na porta de entrada. O recurso deveria vir ligado de fábrica.

Publicidade

Há, porém, uma sacada de segurança inteligente no desligamento: se um golpista tentar convencer a vítima a desativar a Detecção de Risco durante uma chamada, a mudança só entra em vigor depois de 24 horas. É a mesma lógica do atraso de segurança do recurso de Proteção de Dispositivo Roubado, que impede ações imediatas sob coação.

O que ainda está em aberto

Por enquanto, a grande incógnita é a adoção. Ainda não está claro quais aplicativos oferecem suporte à nova API, e a aposta mais segura é que a lista inicial seja bem curta. O sucesso do recurso depende de bancos e apps financeiros abraçarem a ideia e decidirem o que fazer com cada nível de risco, e fazer isso de forma consistente para não confundir o usuário.

Outro ponto para observar é como o sistema vai evoluir. Se a adoção for baixa, a Apple pode ser pressionada a tornar a função obrigatória ou, no mínimo, ligada por padrão em atualizações futuras. Até lá, a dica para quem está no Brasil é simples: se você usa o iPhone para operações bancárias, vale a pena gastar um minuto agora para ativar essa camada extra de proteção.

📲 A segurança digital muda rápido, e novidade importante como essa nem sempre vem com alarde. Para saber em primeira mão quando um recurso de proteção chega ao seu celular, acompanhe o Canal do TS no WhatsApp.

Com o iOS 27, a Apple mostra que está de olho em um tipo de ameaça que vai além do código malicioso: a engenharia social que faz a própria vítima agir contra si mesma. A tecnologia é promissora, mas seu impacto real vai depender menos do sistema e mais da decisão de cada desenvolvedor em usá-la com inteligência.

Fonte: 9to5Mac

Publicidade
Felipe Victor

Escrito por

Felipe Victor

Engenheiro de Computação pela Universidade Federal de Ouro Preto. Desenvolvedor de Software, mas nas horas vagas, escrevo sobre ciência e tecnologia. Apaixonado por inovação e todas as suas atribuições ao conhecimento e ao desenvolvimento humano.