A Apple está a alertar para uma nova vaga de burlas que está a atingir utilizadores de iPhone, com especial incidência nos Estados Unidos e na Europa, numa altura me que o spam de mensagens é uma realidade de todos os dias.
A notícia foi avançada pelo site Tech Republic e descreve um esquema que não tenta invadir o teu telemóvel por via técnica, mas que usa a tua confiança na marca.
Como começa o ataque
O método é simples e eficaz. Recebes uma mensagem que parece legítima, com aviso de atividade suspeita no Apple Pay ou de bloqueio da tua conta. O tom é urgente e surge como forma de criar pressão e medo suficientes para que ajas sem pensar.
A mensagem inclui um número de telefone. Se ligares, não vais falar com o suporte oficial. Do outro lado está alguém a fingir ser colaborador da Apple ou investigador. A conversa evolui e, em casos mais extremos, há tentativas de convencer a vítima a levantar grandes quantias em dinheiro.
O que a Apple nunca te vai pedir
Perante esta situação, a Apple deixou orientações claras. A empresa nunca vai pedir palavras-passe, códigos de autenticação, códigos de desbloqueio do dispositivo ou qualquer dado sensível por telefone ou através de links enviados por mensagem.
É também de notar que o mesmo caso se adequa ao esquema recente, envolvendo o iCloud, através de emails, como foi noticiado pelo 4gnews.
Também não te vai solicitar que desatives funcionalidades de segurança como a autenticação de dois fatores ou proteção contra roubo de dispositivo. Se alguém fizer esse pedido, já sabes que não parte da Apple.
Sinais de alerta que não deves ignorar
Existem padrões comuns neste tipo de fraude:
- Mensagens inesperadas sobre movimentos no Apple Pay
- Pressão para agir rapidamente
- Pedido de dados pessoais ou códigos de segurança
- Instruções para transferir ou levantar dinheiro
- Encaminhamento para páginas que imitam o site oficial para roubar credenciais
Se a conversa chega ao ponto de te pedirem dinheiro ou códigos de acesso, sabes logo que não se trata da marca, mas sim de um esquema.
Como te proteger
A regra é simples e adequada a qualquer tipo de phishing: não cliques em links nem ligues para números enviados nessas mensagens. Se tens dúvidas, entra diretamente na tua conta através do meios oficiais da Apple.
Caso recebas conteúdos suspeitos, podes reportá-los através dos canais disponibilizados pela empresa para denúncias de phishing e fraude, incluindo situações relacionadas com o FaceTime.
No fundo, este esquema vive da urgência e do impulso. A melhor defesa é fazer uma pausa e verificar pelos meios oficiais. Num cenário onde a tecnologia é cada vez mais segura, continua a ser o fator humano que os burlões exploram com maior facilidade.
Promoção do dia
