
27 ago Golpe usa voz de IA para desbloquear iPhones roubados; Brasil lidera alvos
Criminosos usam inteligência artificial (IA) para aplicar golpes por telefone e desbloquear aparelhos iPhone roubados. A operação integra a plataforma clandestina AnonyMousKIT, identificada em relatório técnico publicado pela empresa de inteligência em cibersegurança SOCRadar nesta segunda-feira (24). O serviço funciona como um sistema comercial por assinatura para criminosos e automatiza o roubo de dados por meio de e-mails, SMS, WhatsApp e chamadas telefônicas conduzidas por robôs de voz.
O sistema tenta desativar o “Bloqueio de Ativação” dos aparelhos para liberar a revenda dos celulares no mercado paralelo. Na página oficial de suporte e segurança, a big tech alerta para esse tipo de abordagem: “A Apple nunca entrará em contato com você para informar que o iPhone ou iPad foi encontrado”, e orienta que o usuário desligue imediatamente caso receba uma ligação suspeita de alguém que afirme representar o suporte da marca.
A plataforma cobra créditos dos usuários a cada disparo efetuado e oferece pacotes completos para que ladrões comuns consigam contornar travas digitais sem precisar de conhecimento técnico.

Brasil concentra 90% das ligações com voz de IA
De acordo com os pesquisadores, o Brasil é o principal destino das operações telefônicas da rede. Registros interceptados pela SOCRadar mostram que 90% das chamadas automatizadas foram para números brasileiros, com quase 180 ligações em português. Cada disparo custou aos golpistas cerca de dez centavos de dólar (aproximadamente R$ 0,55).
“AnonyMousKIT é mais bem compreendido não como um simples pacote de phishing, mas como uma pequena empresa de software com uma base de clientes criminosa”, afirmaram os analistas.

A abordagem dos criminosos começa após o furto do celular. Quando a vítima entra no recurso oficial “Buscar” da Apple e ativa o “Modo Perdido”, costuma cadastrar um telefone de contato para reaver o aparelho. A plataforma criminosa captura esse número e aciona uma atendente virtual chamada “Alice, do Suporte da Apple”.
Na chamada, a voz criada por computador alega que o celular foi entregue em uma loja oficial da marca e retido por segurança. Para supostamente confirmar a posse do bem, a IA pede que a vítima dite a senha numérica de desbloqueio da tela.
Assim que obtém a sequência de quatro ou seis dígitos, a atendente avisa sobre o envio de um link por mensagem. A página falsa copia o visual do iCloud, mostra a localização do telefone e exige o e-mail da conta, a senha alfanumérica e a autenticação em duas etapas.
Com o acesso total, os criminosos removem o vínculo do aparelho no perfil do dono, desligam o rastreamento e restauram as configurações de fábrica. O celular volta ao mercado com valor de aparelho novo.
“A colheita de credenciais de contas Apple ultrapassa a monetização do aparelho em si e ameaça a segurança ao expor cópias de segurança do iCloud e senhas salvas nas chaves de acesso”, alertou a equipe da SOCRadar.
Rede operava com 168 marcas de fachada

A infraestrutura do AnonyMousKIT reúne 506 endereços virtuais e 168 marcas de fachada para revenda do painel ilícito a outros criminosos. Apesar do uso de IA avançada, falhas básicas de código no servidor deixaram relatórios de atividades e listas de clientes expostos na internet, o que permitiu o rastreamento técnico da rede.
A recomendação técnica da SOCRadar para vítimas de furto ou roubo é acompanhar o status do aparelho unicamente pelos canais oficiais e jamais fornecer códigos de tela ou senhas em ligações telefônicas.
Por falar em segurança no universo digital, conheça o golpe do falso alívio financeiro, que mira mais de nove mil empresas. Siga o TecMundo no X, Instagram, Facebook e YouTube e assine a nossa newsletter para receber as principais notícias e análises diretamente no seu e-mail.
