Golpistas enviam e-mails “oficiais” e conduzem vítimas a vishing
Apple – Nas últimas horas, pesquisadores identificaram uma onda de phishing que utiliza contas reais da companhia para disparar e-mails sobre “compra de iPhone” no valor de US$ 899, levando o usuário a ligar para um número fraudulento e instalar software de acesso remoto.
- Em resumo: hackers criam IDs Apple falsas, burlam filtros de spam e conduzem vítimas a entregar dados financeiros por telefone.
Como o golpe engana filtros de spam
A artimanha começa na criação de um novo Apple ID; nos campos de nome e sobrenome, os criminosos inserem toda a mensagem de alerta. Ao atualizar o perfil, o próprio ecossistema da Apple envia o e-mail ao usuário, legitimando o remetente e superando barreiras antiphishing. Segundo a BleepingComputer, a tática eleva a taxa de abertura do golpe e reduz suspeitas imediatas.
“O comunicado pede para que o usuário entre em contato com um número de telefone para cancelar a transação.” — trecho do e-mail fraudulento analisado pelos pesquisadores
Risco financeiro e histórico de ataques à base da Apple
Depois da ligação, a fraude evolui para vishing: o atendente convence a vítima a instalar ferramentas de controle remoto, cenário que potencializa roubo de credenciais bancárias e de cartões salvos no iCloud. O método lembra o aumento de 35% nos ataques de engenharia social mapeado no relatório Verizon DBIR 2023, indicando que usuários de dispositivos premium continuam alvos lucrativos.
Analistas ressaltam que o ecossistema fechado da Apple não impede golpes baseados em engenharia social. Em 2022, um incidente semelhante explorou notificações do Find My para sequestrar contas; já em 2023, ataques via TestFlight distribuíram apps maliciosos assinados pela própria empresa. Especialistas recomendam duplo fator de autenticação, verificação direta no site oficial e jamais permitir acesso remoto solicitado por telefone.
O que você acha? Sua organização já treina colaboradores para identificar golpes de vishing? Para mais dicas de proteção digital, acesse nossa editoria especializada.
Crédito da imagem: Divulgação / BleepingComputer