Logo TecMundo
Segurança

Golpe usa voz de IA para desbloquear iPhones roubados; Brasil lidera alvos

Plataforma clandestina liga para vítimas em português e rouba senhas do iCloud; diretrizes da Apple alertam que empresa não faz chamadas desse tipo

Avatar do(a) autor(a): Luísa Giraldo

schedule27/08/2026, às 14:00

Criminosos usam inteligência artificial (IA) para aplicar golpes por telefone e desbloquear aparelhos iPhone roubados. A operação integra a plataforma clandestina AnonyMousKIT, identificada em relatório técnico publicado pela empresa de inteligência em cibersegurança SOCRadar nesta segunda-feira (24). O serviço funciona como um sistema comercial por assinatura para criminosos e automatiza o roubo de dados por meio de e-mails, SMS, WhatsApp e chamadas telefônicas conduzidas por robôs de voz.

O sistema tenta desativar o “Bloqueio de Ativação” dos aparelhos para liberar a revenda dos celulares no mercado paralelo. Na página oficial de suporte e segurança, a big tech alerta para esse tipo de abordagem: “A Apple nunca entrará em contato com você para informar que o iPhone ou iPad foi encontrado”, e orienta que o usuário desligue imediatamente caso receba uma ligação suspeita de alguém que afirme representar o suporte da marca. 

smart_display

Nossos vídeos em destaque

A plataforma cobra créditos dos usuários a cada disparo efetuado e oferece pacotes completos para que ladrões comuns consigam contornar travas digitais sem precisar de conhecimento técnico.

anonymoustkit-ecosystem-map.jpg.webp
Mapa do ecossistema AnonyMousKIT (Reprodução/SOC Radar)

Brasil concentra 90% das ligações com voz de IA

De acordo com os pesquisadores, o Brasil é o principal destino das operações telefônicas da rede. Registros interceptados pela SOCRadar mostram que 90% das chamadas automatizadas foram para números brasileiros, com quase 180 ligações em português. Cada disparo custou aos golpistas cerca de dez centavos de dólar (aproximadamente R$ 0,55).

“AnonyMousKIT é mais bem compreendido não como um simples pacote de phishing, mas como uma pequena empresa de software com uma base de clientes criminosa”, afirmaram os analistas.

undefined
Ciclo de vida do ataque AnônimoMousKIT (Reprodução/SOC Radar)

A abordagem dos criminosos começa após o furto do celular. Quando a vítima entra no recurso oficial “Buscar” da Apple e ativa o “Modo Perdido”, costuma cadastrar um telefone de contato para reaver o aparelho. A plataforma criminosa captura esse número e aciona uma atendente virtual chamada “Alice, do Suporte da Apple”.

Na chamada, a voz criada por computador alega que o celular foi entregue em uma loja oficial da marca e retido por segurança. Para supostamente confirmar a posse do bem, a IA pede que a vítima dite a senha numérica de desbloqueio da tela.

Assim que obtém a sequência de quatro ou seis dígitos, a atendente avisa sobre o envio de um link por mensagem. A página falsa copia o visual do iCloud, mostra a localização do telefone e exige o e-mail da conta, a senha alfanumérica e a autenticação em duas etapas.

Com o acesso total, os criminosos removem o vínculo do aparelho no perfil do dono, desligam o rastreamento e restauram as configurações de fábrica. O celular volta ao mercado com valor de aparelho novo.

“A colheita de credenciais de contas Apple ultrapassa a monetização do aparelho em si e ameaça a segurança ao expor cópias de segurança do iCloud e senhas salvas nas chaves de acesso”, alertou a equipe da SOCRadar.

Rede operava com 168 marcas de fachada

undefined
 Painel de assinantes (operador) do AnonyMousKIT (Reprodução/SOC Radar)

A infraestrutura do AnonyMousKIT reúne 506 endereços virtuais e 168 marcas de fachada para revenda do painel ilícito a outros criminosos. Apesar do uso de IA avançada, falhas básicas de código no servidor deixaram relatórios de atividades e listas de clientes expostos na internet, o que permitiu o rastreamento técnico da rede.

A recomendação técnica da SOCRadar para vítimas de furto ou roubo é acompanhar o status do aparelho unicamente pelos canais oficiais e jamais fornecer códigos de tela ou senhas em ligações telefônicas.

Por falar em segurança no universo digital, conheça o golpe do falso alívio financeiro, que mira mais de nove mil empresas. Siga o TecMundo no X, Instagram, Facebook e YouTube e assine a nossa newsletter para receber as principais notícias e análises diretamente no seu e-mail.

undefined
Modelo de e-mail reconstruído do smtp_server.log (Reprodução/SOC Radar)
star

Continue por aqui