Início › WhatsApp › Privacidade

Golpe com voz de IA tenta desbloquear iPhones roubados no Brasil

Ligações falsas usam voz de IA para destravar iPhones roubados no Brasil
Compartilhe: WhatsApp

Uma nova e sofisticada tática criminosa voltada ao ecossistema de dispositivos móveis foi descoberta e detalhada no Brasil. Trata-se de um esquema estruturado para romper os bloqueios de segurança de aparelhos celulares após ocorrências de furto ou roubo, utilizando recursos avançados de engenharia social automatizada. A identificação dessa modalidade de ataque partiu de uma investigação conduzida pela SOCRadar, empresa especializada em inteligência de cibersegurança, que flagrou a operação de um sistema planejado especificamente para contornar os mecanismos de proteção mantidos pela Apple.

O centro da fraude reside na aplicação de chamadas telefônicas automatizadas que simulam com precisão a equipe oficial de assistência da fabricante. Por intermédio de uma voz sintetizada por inteligência artificial, os golpistas estabelecem contato com os legítimos donos dos telefones subtraídos, criando uma narrativa convincente com a intenção direta de induzir o usuário a entregar dados confidenciais de acesso. Ao obter essas informações cruciais, os fraudadores conseguem desvincular o aparelho do perfil de segurança da vítima, possibilitando a limpeza total da memória e a reinserção do dispositivo no comércio ilegal.

A sofisticação do phishing: o ecossistema do AnonyMousKIT

A ofensiva tecnológica analisada pelos pesquisadores é operacionalizada a partir de uma ferramenta cibercriminosa conhecida tecnicamente como AnonyMousKIT. Esse pacote de ferramentas representa uma evolução significativa em comparação com os métodos convencionais de fraude digital, pois centraliza diferentes vetores de contato em uma única estrutura modular voltada para a execução coordenada de ataques de phishing.

Tradicionalmente, os esquemas de persuasão contra vítimas de subtração patrimonial envolviam disparos isolados de mensagens de texto com links maliciosos. No entanto, o ecossistema fornecido pelo AnonyMousKIT amplia substancialmente essa abordagem ao integrar múltiplos formatos de abordagem direta. A plataforma disponibiliza rotinas para envio massivo de SMS, correspondências eletrônicas fraudulentas via e-mail, interfaces de páginas web clonadas e trocas de mensagens instantâneas concebidas para imitar com fidelidade absoluta a comunicação visual e textual da empresa de tecnologia.

O elemento que confere destaque crítico a esse conjunto de ferramentas, contudo, é a incorporação de um agente autônomo baseado em inteligência artificial configurado especificamente para originar chamadas de áudio. Esse recurso representa a convergência entre os ataques tradicionais de phishing e as técnicas modernas de vishing — modalidade na qual o telefone é o instrumento primário de engano —, permitindo que os criminosos interajam dinamicamente com as vítimas sem a necessidade de operadores humanos dedicados exclusivamente à realização das discagens.

A integração entre dados de ocorrências e a automação de contatos

O processo executado pelo AnonyMousKIT não ocorre de forma aleatória. Os operadores do esquema organizam e alimentam o sistema com informações previamente recolhidas a respeito de cidadãos que sofreram a perda recente de seus aparelhos. Essa alimentação orientada de dados permite traçar um perfil direto do alvo, identificando o número de telefone de contato alternativo associado àquela pessoa, geralmente obtido por meio de canais de recuperação ou consultas a cadastros comprometidos.

Com esses registros em mãos, a ferramenta ativa fluxos automatizados de abordagem. Em diversas situações documentadas no monitoramento, as vítimas receberam primeiramente notificações escritas que solicitavam a inserção de credenciais sob a justificativa de localização do aparelho. Parte essencial dessa engrenagem envolvia o direcionamento dos usuários para sites falsificados que imitavam com exatidão a interface do recurso Buscar pertencente à infraestrutura do iCloud. Quando a abordagem via tela não gerava o resultado pretendido pelos criminosos, entrava em cena a camada mais incisiva da fraude: o telefonema sintetizado.

O enredo da fraude: como opera a inteligência artificial nas ligações

A investigação desenvolvida pela equipe da SOCRadar capturou a dinâmica precisa de uma dessas abordagens telefônicas. No exemplo compartilhado pelos analistas, a voz gerada por inteligência artificial foi programada para assumir a identidade de uma atendente fictícia chamada Alice, apresentando-se formalmente como integrante do departamento de suporte técnico da fabricante do smartphone.

Durante a interação, o agente digitalizado mantém uma entonação serena, profissional e estritamente polida, emulando os padrões de atendimento adotados por grandes corporações multinacionais de tecnologia. Essa construção fônica é estrategicamente planejada para dissipar qualquer suspeita imediata por parte do interlocutor, que, fragilizado pelo episódio anterior de perda material, tende a depositar confiança na hipótese de um contato institucional legítimo.

Na sequência do diálogo, o sistema automatizado comunica à vítima que o seu celular teria sido localizado fisicamente. A narrativa elaborada afirma que um indivíduo não identificado compareceu a uma unidade física de atendimento portando o aparelho, motivo pelo qual o equipamento teria sido retido preventivamente pelas diretrizes de segurança da empresa. A partir desse cenário, a falsa assistente informa que, para assegurar a devolução do bem e validar a titularidade do verdadeiro proprietário, é fundamental realizar uma conferência imediata de parâmetros de proteção.

A engenharia social focada na urgência e no alívio da vítima

O roteiro executado pelo agente digital do AnonyMousKIT explora princípios elementares e severos de engenharia social. Ao introduzir a alegação de que o dispositivo foi encontrado e se encontra retido em um estabelecimento comercial, os fraudadores despertam um sentimento imediato de alívio na vítima, que enxerga a possibilidade concreta de recuperar o patrimônio e os dados que julgava perdidos definitivamente.

Imediatamente após estimular essa sensação de esperança, a ligação estabelece um componente de urgência e tensão burocrática. A narrativa sugere que a liberação do smartphone depende estritamente da validação instantânea dos dados durante aquela chamada telefônica. Diante do receio de perder a oportunidade de recuperação do aparelho, a capacidade analítica da pessoa abordada é reduzida, tornando-a vulnerável às solicitações que se seguem.

É nesse momento decisivo que o sistema solicita dois dados vitais de proteção: primeiro, a senha numérica utilizada cotidianamente para o desbloqueio da tela do telefone; logo em seguida, a inteligência artificial requer que a vítima verbalize ou digite o código numérico de verificação em duas etapas gerado e encaminhado aos canais de segurança do usuário. Caso a pessoa ceda aos pedidos e compartilhe essa sequência autenticadora, a armadilha se fecha de maneira irreversível.

O papel do Apple ID e a barreira do bloqueio de ativação

Para compreender as razões que motivaram o desenvolvimento de uma estrutura tecnológica complexa como o AnonyMousKIT, é indispensável examinar o funcionamento das camadas nativas de proteção projetadas para os smartphones modernos. O sistema operacional da Apple conta com uma ferramenta conhecida como bloqueio de ativação, diretamente atrelada ao Apple ID do titular.

Quando um usuário é vítima de roubo ou furto, o procedimento padrão recomendado é marcar o dispositivo como perdido por meio de outros dispositivos conectados ou pela interface web oficial. Essa ação impede imediatamente que qualquer terceiro utilize o aparelho, uma vez que a tela permanece bloqueada e a placa lógica do celular exige a autenticação da conta original para permitir qualquer nova configuração. Sob esse estado de isolamento eletrônico, o smartphone torna-se praticamente inútil para revenda comercial tradicional, restando aos receptadores apenas o desmonte para reaproveitamento de peças secundárias, o que reduz drasticamente o valor de monetização do crime.

Dessa forma, o bloqueio de ativação representa o principal obstáculo enfrentado pelas redes de receptação ilegal. Sem a senha associada ao identificador do usuário e sem a confirmação de fatores de dupla validação, os criminosos não conseguem alterar a titularidade da conta, não podem desativar os serviços de rastreamento remoto e ficam completamente impossibilitados de restaurar o sistema aos padrões de fábrica.

O processo de remoção da conta e formatação forçada

A investida via AnonyMousKIT foi estruturada justamente para solucionar esse entrave logístico enfrentado pelo mercado ilícito. O objetivo primário de todo o teatro persuasivo não é obter dados financeiros diretos ou extorquir dinheiro imediato, mas sim adquirir a chave mestra que abre o ecossistema do celular retido.

No exato instante em que a vítima fornece o código de autenticação durante a ligação comandada pela inteligência artificial, os criminosos que operam a ferramenta utilizam essas credenciais simultaneamente nos portais oficiais da empresa. Com o código de segurança em mãos, os invasores ganham autorização para desvincular o Apple ID legítimo do aparelho subtraído.

Uma vez que o identificador da vítima é removido daquele hardware, todas as restrições impostas pelo sistema de segurança caem por terra. O bloqueio de ativação é desarmado e os invasores recebem autorização plena para formatar o celular, restabelecendo as condições originais de fábrica do sistema operacional. Com a

Equipe Guia no Toque

Somos apaixonados por tecnologia e criamos guias simples e praticos para ajudar você no dia a dia digital. Nossos artigos torna a tecnologia mais acessível para todos.

Categorias

Receba dicas úteis no seu e-mail

Cadastre-se e receba novos tutoriais, dicas e novidades diretamente na sua caixa de entrada.