iOS 27 — a nova funcionalidade Impersonation Risk Detection está a abrir uma linha de defesa directa entre utilizadores e golpes de personificação que fingem ser entidades de confiança. Em vez de depender só do julgamento humano, o sistema fornece um sinal de risco que ajuda as aplicações a decidir medidas adicionais antes de autorizar pagamentos ou mudanças de segurança.
Como a deteção trabalha na prática
A Impersonation Risk Detection funciona como um serviço de avaliação: analisa padrões de interação no dispositivo, temporização, contexto e alguns dados de sensores para estimar se uma ação é potencialmente fruto de um esquema de engenharia social.
Quando uma aplicação compatível solicita a avaliação, o sistema devolve um dos três níveis de risco — Unknown, Medium ou High — e cabe à aplicação decidir que resposta tomar, como exigir identificação, atrasar a operação ou emitir um aviso ao utilizador.
A avaliação devolve um dos três níveis: Unknown, Medium ou High, sendo High indicativo de sinais significativos de actividade suspeita.
O que é partilhado, privacidade e activação
A funcionalidade só entra em funcionamento com o consentimento do utilizador: nas definições, encontra-se em Definições > Privacidade e Segurança, onde é possível activar o envio de sinais para as apps que o peçam. A activação fica disponível após o utilizador activar a opção; pode demorar até quatro horas para começar a produzir avaliações.
As aplicações recebem apenas o nível de risco, não os dados brutos. O sistema não analisa o conteúdo de fotos, mensagens ou correio; contudo, aprende o tipo de acção que foi tentada quando a aplicação solicita a avaliação, e inclui um histórico de pedidos em secções como Recent Activity e Reasons for Access.
O que acha? Acha que esta funcionalidade vai reduzir as fraudes em pagamentos e alterações de conta? Para acompanhar mais novidades sobre sistemas operativos e segurança, aceda à nossa editoria.
Perguntas Frequentes
O que é a Impersonation Risk Detection no iOS 27 e para que serve?
O iOS 27 inclui a Impersonation Risk Detection como ferramenta de protecção contra golpes de personificação. A funcionalidade analisa sinais do dispositivo e da conta para devolver um nível de risco (Unknown, Medium, High), com o objectivo de ajudar aplicações a impedir pagamentos fraudulentos ou alterações não autorizadas de segurança.
Como é que o iOS 27 determina se uma acção pode ser uma fraude?
O iOS 27 deteta padrões de interação, temporização, contexto e alguns dados de sensores no dispositivo para compor uma avaliação de risco. Essas análises produzem um nível de risco que indica se é prudente a app tomar medidas como pedir verificação de identidade, atrasar uma transacção ou mostrar um alerta.
Que dados partilha o iOS 27 quando uma app pede avaliação de risco?
O iOS 27 partilha com as aplicações apenas o nível de risco calculado, não os dados subjacentes ou o conteúdo de fotos, mensagens ou correio. Em paralelo, o sistema regista o tipo de acção que motivou o pedido, e o utilizador pode consultar em Recent Activity quais as apps que solicitaram avaliações e os motivos para o pedido.
Como se activa a Impersonation Risk Detection no iOS 27 e quanto tempo demora?
O iOS 27 activa a Impersonation Risk Detection através de Definições > Privacidade e Segurança, onde existe um controlo para permitir o envio de sinais às aplicações compatíveis. A funcionalidade está desligada por omissão; após activar, pode demorar até quatro horas até às avaliações começarem a ficar disponíveis para as apps.
O que podem as aplicações fazer quando recebem um sinal do iOS 27?
O iOS 27 fornece um nível de risco que permite às aplicações decidir a resposta apropriada, como exigir identificação adicional, atrasar uma transacção ou mostrar avisos ao utilizador. Esses passos auxiliam empresas e profissionais em sectores regulados a reduzir o impacto de esquemas de engenharia social sem partilhar dados pessoais sensíveis.
Miguel Andrade