Logotipo IT Forum
IT Forum Instituto Itaqui Distrito Itaqui IT Invest
IT Forum - A Comunidade de Tecnologia se Encontra Aqui
  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • IA
  • Cibersegurança
  • Plataformas
  • ESG
  • Vídeos
  • Nossas colunas
  • Colunistas
  • Pesquisas
  • Prêmios
Revistas
  • IT Forum Líderes
  • Series
  • Histórias da TI
  • Ver todos
  • Todos os eventos
  • IT Forum Trancoso
  • IT Forum Forte
  • IT Forum Mata
  • Sobre o HIT
  • Todos os materiais
Todas as notícias Negócios Liderança CIO Carreira IA Cibersegurança Plataformas ESG Vídeos
Nossas colunas Colunistas
Pesquisas Prêmios
Revistas
Todos os videocasts E agora, TI? Entre Tech IT Forum Líderes Series
Todos os eventos Trancoso
Todos os materiais Todos os materiais
  1. Home
  2. Notícias
  3. Computerworld Brasil
  4. Criminosos usavam Touch ID do iPhone para aplicar golpes e roubar dinheiro

Criminosos usavam Touch ID do iPhone para aplicar golpes e roubar dinheiro

Publicado:
04/12/2018 às 16:22
Leitura
3 minutos
Criminosos usavam Touch ID do iPhone para aplicar golpes e roubar dinheiro

Criminosos se aproveitaram da conveniência do Touch ID do iPhone para roubar dinheiro de usuários, segundo informações reportadas pela empresa de cibersegurança ESET em seu blog. Além de permitir o desbloqueio do iPhone, o recurso de biometria consegue aprovar uma compra na App Store. Enquanto as vítimas escaneavam suas digitais acreditando estar pagando por um serviço idôneo, elas, na verdade, estavam sendo roubadas.

Vários usuários do Reddit reportaram na última semana que dois apps chamados “Fitness Balance” e “Calories Tracker” aplicavam técnicas similares para enganar usuários do iOS. Como parte de uma suposta ferramenta de rastreamento de atividade física, os apps pediam a usuários para posicionarem suas digitais no Touch ID por 10 segundos para entregar coisas como uma dieta personalizada. Enquanto o dedo do usuário estava posicionado no leitor, mensagens de solicitação de compra pediam para liberar quantias altas como US$ 100 e, uma vez que o dedo do usuário já estava posicionado, o pedido era aprovado quase que imediatamente.

Em alguns casos, mesmo quando o usuário se recusava a usar o Touch ID para ativar um recurso, o aplicativo demandava o toque para continuar, o que acabava por ativar o golpe de pagamento. Não está claro se esses aplicativos vieram de desenvolvedores separados ou de uma única pessoa que opera diversas contas. O que chama a atenção é que para efetuar o golpe não foi empregado nenhum malware e sim explorada a facilidade de uso do Touch ID.

“Os criminosos enxergam os usuários de dispositivos móveis e de aplicativos como uma oportunidade para ganhar dinheiro e a Apple Store e a loja do Google Play como avançados canais de distribuição. Como resultado, eles estão encontrando maneiras de contornar os processos de verificação para inserir seus aplicativos fraudulentos e mal-intencionados nos dispositivos dos consumidores. Isso mostra que, embora as lojas busquem retirar do ar apps ruins, os criminosos só ficam melhores em encontrar soluções alternativas”, analisa Sam Bakken, gerente sênior de marketing de produtos da OneSpan.

A ESET ainda chama atenção para o fato dos apps serem bem avaliados na App Store. Isso porque apesar de sua natureza maliciosa, o app Fitness Balance recebeu diversas vezes 5 estrelas, e tinha uma média de 4,3 estrelas e uma série de resenhas positivas – o que leva a crer que as resenhas eram falsas, uma técnica conhecida por cibercriminosos para melhorar a reputação de seus apps. Segundo a companhia de cibersegurança, muitas vítimas reportaram o golpe à Apple, que levou a remoção das aplicações da loja de apps.

Como se prevenir

Para Bakken da OneSpan, os consumidores precisam aplicar um exame adicional aos aplicativos que baixam – mesmo das lojas – e analisar as avaliações porque não podem contar com a Apple ou com o Google para protegê-los em todas as instâncias. “Felizmente, bancos e instituições financeiras podem facilmente integrar recursos de proteção em seus aplicativos móveis para blindá-los de ambientes hostis e não confiáveis e assim proteger os usuários de si mesmos”, conclui o especialista.

Não se sabe quantas pessoas perderam dinheiro com as fraudes. Usuários do iPhone X ou posterior não foram afetados, pois esses dispositivos não possuem o botão do Touch ID. Usuários do iPhone 8 ou de modelos anteriores devem ficar atentos e empregar o Touch ID somente em aplicativos nos quais tenham motivos para confiar.

Seta para cima
Mais lidas
Notícias

Neurocientista usa técnica inusitada para estudar cérebro

8 anos atrás

1
Notícias

TV por assinatura perde clientes no Brasil

9 anos atrás

2
Notícias

IT Forum Latam: prepare-se para um novo amanhã

8 anos atrás

3
Notícias

eSocial: apenas um terço das médias empresas entregou documentos à Receita

8 anos atrás

4
CIO

5 motivos para repensar sua estratégia de governança de dados

9 anos atrás

5
Logo IT Forum
Newsletter
As melhores notícias de tecnologia B2B em primeira mão
Acompanhe todas as novidades diretamente na sua caixa de entrada.
Instagram Linkedin Facebook Tiktok Youtube
1 / 1

Nenhum autor cadastrado para este post.

Notícias relacionadas
Ver mais Seta para direita
Notícias relacionadas
Ver mais Seta para direita
Capital cognitivo híbrido, o próximo capital das organizações
Gestão
Capital cognitivo híbrido, o próximo capital das organizações

Heriton Duarte

4 meses atrás

Dilema da IA está entre escalar produtividade e preservar confiança
Inteligência Artificial
Dilema da IA está entre escalar produtividade e preservar confiança

Déborah Oliveira

4 meses atrás

“O varejo não compete mais por canal, mas por capacidade de movimentar produtos”, diz CIO da Motz
Inteligência Artificial
“O varejo não compete mais por canal, mas por capacidade de movimentar produtos”, diz CIO da Motz

Pamela Sousa

4 meses atrás

Xerox anuncia nova estrutura global para o mercado da Print
Negócios
Xerox anuncia nova estrutura global para o mercado da Print

Redação

4 meses atrás

Conectando a tecnologia e o futuro dos negócios

Insights e inovações para líderes no IT Forum.

Conteúdos

  • Notícias
  • Colunas
  • Pesquisas
  • Series
  • Revistas
  • Videocasts
  • Eventos

Notícias

  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • Inteligência Artificial
  • Cibersegurança
  • Plataformas
  • Sustentabilidade
  • Vídeos

IT Forum

  • Sobre nós
  • Envie seu Release
  • Mídia Kit
  • Contato
  • Expediente
  • Cultura
  • Distrito Itaqui
  • Anuncie
  • Notícias
  • Colunas
  • Pesquisas
  • Series
  • Revistas
  • Videocasts
  • Eventos
  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • Inteligência Artificial
  • Cibersegurança
  • Plataformas
  • Sustentabilidade
  • Vídeos
  • Sobre nós
  • Envie seu Release
  • Mídia Kit
  • Contato
  • Expediente
  • Cultura
  • Distrito Itaqui
  • Anuncie

Logo do IT Forum
Estr. Dr. Yojiro Takaoka, 4601 - Ingahi, Itapevi - SP, 06696-050
Icone Instagram Icone Linkedin Icone Facebook Icone TikTok Icone YouTube
  • Link Política de privacidade
  • Link Fale conosco
  • Link Termos de uso
  • Link Trabalhe conosco
Copyright © 2026 IT FORUM - Todos os Direitos Reservados