Plataforma de phishing automatizada ataca dispositivos Apple
Uma nova plataforma de phishing como serviço (PhaaS) chamada AnonyMousKIT foi descoberta, facilitando o acesso a códigos que desbloqueiam dispositivos Apple roubados e desativam a função Activation Lock. Ativa desde o início de 2024, a plataforma opera um ecossistema estruturado que comercializa iPhones furtados, coleta Apple IDs e acessa backups do iCloud e credenciais do Keychain. Pesquisadores da SOCRadar identificaram que a AnonyMousKIT está conectada a 506 domínios e possui 168 marcas de revenda. Entre agosto de 2025 e maio de 2026, foram registrados 200 contatos com vítimas, sendo 90% deles no Brasil. Os golpistas utilizam mensagens de phishing que se passam pela Apple, alegando que o dispositivo perdido foi encontrado, e induzem as vítimas a fornecer informações sensíveis. Com os códigos obtidos, os criminosos podem acessar dados pessoais, redefinir o dispositivo e removê-lo do aplicativo Find My, aumentando seu valor no mercado negro. A SOCRadar alerta que um Apple ID comprometido pode expor informações críticas, incluindo backups do iCloud e senhas do Keychain, afetando tanto usuários individuais quanto organizações.
