O AGENTICO
Golpistas usam voz de IA para destravar iPhones roubados de brasileiros
3 fontesdesde 26 de agosto de 20263 artigos
Pesquisadores de segurança revelaram uma plataforma de phishing como serviço chamada AnonyMousKIT, que usa agentes de voz com IA para se passar pelo suporte da Apple e obter códigos de desbloqueio e credenciais de vítimas de roubo de iPhone. A campanha atingiu principalmente números de telefone brasileiros, com uma personagem de IA chamada 'Alice' do suporte da Apple.



Resumo
A plataforma cobra créditos por canal de abordagem, incluindo chamadas de voz reais gravadas e agentes de voz por IA.
O sistema de créditos torna claro que o PhaaS é uma operação comercial sem contrato social.
Os golpes buscam a senha do iPhone, a senha da conta Apple e um código de verificação 2FA para desbloquear o aparelho.
Esses dados, juntos, permitem remover o target Bloqueio de Ativação e vender o iPhone normalmente.
A Apple afirma que nunca solicita senha, senha do aparelho ou código de autenticação em dois fatores em contatos reais de suporte.
A declaração reforça a necessidade de reconhecer chamados falsos.
A plataforma está ativa desde 2024 e opera como um negócio de software criminoso, com mais de 500 domínios usados nos ataques.
Indica a escala e a persistência do serviço, que funciona como uma empresa com infraestrutura ampla.
As páginas de phishing e chamadas solicitam a senha do dispositivo (4 ou 6 dígitos), depois as credenciais da Apple ID e, por fim, um código 2FA ao vivo.
Mostra o passo a passo do golpe, que visa contornar a proteção Activation Lock de dispositivos roubados.
A plataforma oferece integração com o recurso Lost Mode da Apple, que permite que criminosos contatem vítimas através das informações de contato fornecidas no modo perdido.
Explica o vetor de ataque: criminosos usam o próprio mecanismo de contato da Apple para abordar as vítimas.
A plataforma AnonyMousKIT é um serviço de phishing como serviço (PhaaS) que usa agentes de voz com IA para ligar para vítimas se passando pelo suporte da Apple e obter códigos de desbloqueio.
Essa é a principal descoberta do relatório da SOCRadar, mostrando a automatização de golpes que antes eram manuais.
A campanha de golpes atingiu principalmente números de telefone brasileiros, com uma personagem de IA chamada 'Alice' se passando pelo suporte da Apple.
O grande volume de chamadas para o Brasil indica que o golpe foi direcionado especificamente para usuários brasileiros de iPhone.
Citações
“Apple's own guidance states that the company never asks for a password, device passcode, or 2FA code to provide support.”
— Apple, Empresa
“The targets are owners of Apple devices that were recently lost or stolen, and the pages and calls ask each of them for the 4- or 6-digit device passcode, then the Apple ID credentials, and finally a live two-factor authentication (2FA) code.”
— SOCRadar, empresa de segurança
“Cybersecurity researchers have disclosed details of a phishing-as-a-service (PhaaS) platform built to strip Apple's Activation Lock from stolen devices, using rented AI voice agents that call theft victims posing as Apple Support and ask for their device passcode.”
— SOCRadar Threat Research Unit, Empresa de segurança que divulgou o relatório
Todo dia, só o que dois veículos independentes confirmaram — no seu feed.