Golpe com Voz de IA Desbloqueia iPhones Roubados; Brasil é o Principal Alvo

Criminosos estão utilizando inteligência artificial (IA) para gerar vozes e aplicar um sofisticado golpe que visa desbloquear iPhones roubados, com o Brasil emergindo como o principal foco dessas operações fraudulentas. A tática, que se integra a uma plataforma clandestina de Phishing-as-a-Service (PhaaS) chamada AnonyMousKIT, tem como objetivo enganar proprietários de dispositivos Apple para que revelem senhas e códigos de autenticação, permitindo a desativação do Bloqueio de Ativação e a revenda dos aparelhos no mercado paralelo.
Uma investigação da empresa de cibersegurança SOCRadar revelou que o AnonyMousKIT funciona como um serviço por assinatura para criminosos, automatizando o roubo de dados por meio de e-mails, SMS, WhatsApp e, crucialmente, chamadas telefônicas conduzidas por robôs de voz. Entre agosto de 2025 e maio de 2026, pesquisadores interceptaram 200 registros de ligações, das quais 179 foram direcionadas a números brasileiros, utilizando uma voz artificial identificada como “Alice” do suporte da Apple.
Como o Golpe da Voz de IA Funciona
O esquema começa após o roubo ou furto do iPhone. A vítima, ao tentar localizar ou bloquear o aparelho, ativa o Modo Perdido e pode cadastrar um telefone de contato. Os golpistas, então, utilizam as informações extraídas do dispositivo roubado para tornar a fraude mais convincente. Eles se passam pelo suporte oficial da Apple, muitas vezes alegando que o aparelho foi encontrado em uma loja e precisa de um código de desbloqueio para ser devolvido.
A plataforma AnonyMousKIT integra diversas táticas de engenharia social:
- Chamadas de Voz com IA: Um agente de voz artificial, como a “Alice”, liga para a vítima, solicitando o código de desbloqueio do aparelho, dados do Apple ID e o código de autenticação em dois fatores (2FA). A voz é projetada para soar natural e interativa, respondendo à conversa da vítima.
- Phishing por SMS e E-mail: Mensagens falsas são enviadas por e-mail e SMS, citando o recurso “Buscar” (Find My) e direcionando a vítima para uma página falsa da Apple que simula o iCloud. Ao clicar, são solicitados o código de desbloqueio ou os detalhes da conta do iCloud.
- Criação de Urgência: Os criminosos frequentemente criam uma situação de emergência, informando que o iPhone estaria retido por razões de segurança, pressionando a vítima a agir rapidamente.
Uma vez que a vítima fornece os códigos ou senhas, os invasores podem remover o ID Apple do celular, desativar o Bloqueio de Ativação e formatar o aparelho, tornando-o apto para revenda.
Veja também:
Brasil Lidera os Alvos da Fraude
A pesquisa da SOCRadar destaca que o Brasil é o principal destino das operações telefônicas do AnonyMousKIT, concentrando cerca de 90% das chamadas automatizadas. Essa predominância pode ser atribuída à alta incidência de roubos de smartphones no país e, possivelmente, a um nível ainda em desenvolvimento de conscientização sobre cibersegurança entre os usuários.
O custo para os golpistas é relativamente baixo, cerca de dez centavos de dólar (aproximadamente R$ 0,55) por disparo de chamada, o que torna a operação altamente escalável e lucrativa. O AnonyMousKIT é descrito como uma “pequena empresa de software com uma base de clientes criminosa”, oferecendo pacotes completos para que ladrões consigam contornar as travas digitais sem conhecimento técnico avançado.
Riscos Além da Perda do Aparelho
As consequências de cair nesse golpe vão muito além da perda definitiva do iPhone. Ao entregar as credenciais do Apple ID, as vítimas correm o risco de ter acesso a seus dados pessoais, fotos, contatos e informações armazenadas na nuvem, como backups do iCloud e dados do Keychain. Dependendo das configurações da conta e dos serviços vinculados, uma conta comprometida pode levar a um ataque muito maior contra a identidade digital da vítima.
Empresas de cibersegurança, como a Kaspersky e a McAfee, alertam que a clonagem de voz por IA e os deepfakes estão se popularizando, elevando a sofisticação das fraudes e tornando as chamadas mais convincentes. A confiança na voz familiar não é mais suficiente para garantir a legitimidade de uma chamada.
Desdobramentos e Recomendações de Segurança
A Apple reforça que nunca solicita senhas, códigos de desbloqueio ou códigos de autenticação em dois fatores (2FA) por telefone, e-mail ou mensagem de texto para prestar suporte. A recomendação técnica da SOCRadar e de outras empresas de segurança é clara:
- Não confie em ligações suspeitas: Desligue imediatamente se receber uma chamada de alguém que afirma representar o suporte da Apple e solicita informações sensíveis.
- Verifique pelos canais oficiais: Acompanhe o status do aparelho unicamente pelos canais de suporte oficiais da Apple.
- Nunca forneça senhas ou códigos: Jamais forneça códigos de tela, senhas ou códigos de 2FA em ligações telefônicas, e-mails ou mensagens.
- Confirme a identidade: Em caso de dúvida, encerre a chamada e entre em contato com a empresa ou pessoa por um canal de comunicação conhecido e confiável, não pelo número fornecido pelo suposto golpista.
- Mantenha-se informado: A conscientização sobre as táticas de phishing e vishing é essencial para mitigar os riscos.
A evolução do PhaaS e o uso de IA para criar golpes mais realistas exigem uma vigilância constante e a adoção de boas práticas de segurança digital para proteger não apenas os dispositivos, mas também a identidade e os dados pessoais.
