Plataforma de phishing usa IA para desbloquear dispositivos Apple roubados

Pesquisadores de cibersegurança revelaram uma plataforma de phishing como serviço (PhaaS) chamada AnonyMousKIT, projetada para remover o Activation Lock de dispositivos Apple roubados. Utilizando agentes de voz baseados em inteligência artificial, a plataforma engana vítimas, se passando por suporte da Apple e solicitando códigos de acesso dos dispositivos. O serviço é creditado, permitindo que os criminosos escolham entre diferentes canais de ataque, como e-mail, SMS e chamadas de voz. Os alvos são proprietários de dispositivos Apple que recentemente perderam ou tiveram seus aparelhos roubados. A plataforma coleta informações do dispositivo, como o modelo e a localização, para aumentar a credibilidade das abordagens. Entre março e julho de 2026, foram registradas 691 tentativas de envio de mensagens, com um custo total de aproximadamente 19 dólares. A pesquisa destaca que a plataforma representa uma combinação de engenharia social e ferramentas técnicas, tornando o roubo de dispositivos mais lucrativo. A Apple reiterou que nunca solicita senhas ou códigos de autenticação em suas comunicações. Especialistas recomendam que usuários de Apple adotem chaves de segurança física para proteger suas contas contra esse tipo de ataque.

Fonte: https://thehackernews.com/2026/08/fake-apple-support-ai-calls-target.html

⚠️
BR DEFENSE CENTER: SECURITY BRIEFING
26/08/2026 • Risco: ALTO
PHISHING

Plataforma de phishing usa IA para desbloquear dispositivos Apple roubados

RESUMO EXECUTIVO
A plataforma AnonyMousKIT representa uma nova ameaça no cenário de cibersegurança, utilizando técnicas avançadas de engenharia social e IA para enganar usuários de dispositivos Apple. A combinação de phishing e tecnologia torna o roubo de dispositivos mais lucrativo, exigindo atenção imediata dos CISOs.

💼 IMPACTO DE NEGÓCIO

Financeiro
Possíveis perdas financeiras significativas devido ao roubo de dispositivos e credenciais.
Operacional
Roubo de credenciais e desbloqueio de dispositivos Apple.
Setores vulneráveis
['Tecnologia', 'Varejo', 'Serviços financeiros']

📊 INDICADORES CHAVE

691 tentativas de envio de mensagens registradas. Indicador
200 chamadas realizadas, com 179 direcionadas ao Brasil. Contexto BR
Custo total estimado das chamadas foi de $19.24. Urgência

⚡ AÇÕES IMEDIATAS

1 Verificar logs de chamadas e e-mails suspeitos relacionados a dispositivos Apple.
2 Reforçar a conscientização dos usuários sobre phishing e a importância de não compartilhar informações sensíveis.
3 Monitorar continuamente tentativas de phishing e atividades suspeitas relacionadas a dispositivos Apple.

🇧🇷 RELEVÂNCIA BRASIL

CISOs devem se preocupar com a crescente sofisticação de ataques de phishing, especialmente com o uso de IA, que pode aumentar a eficácia das fraudes.

⚖️ COMPLIANCE

Implicações legais relacionadas à LGPD e proteção de dados pessoais.
Status
ativo
Verificação
alta
BR Defense Center

Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).