Você não está sozinho se acabou de receber uma notificação de ameaça da Apple informando que a empresa detectou um “ataque de spyware mercenário direcionado ao seu iPhone”.
Alguns usuários no Reddit relatam ter recebido esses alertas hoje, após a Apple enviar um novo lote de notificações de ameaça em 13/08. O recurso, no entanto, não é novidade.
Desde 2021, a Apple envia esse tipo de aviso várias vezes por ano, sempre que identifica ataques de spyware mercenário altamente direcionados.
Vale destacar que a Apple não identifica o spyware por trás de cada alerta individual. Portanto, não há evidências de que as notificações de hoje estejam relacionadas especificamente ao Pegasus.
Ainda assim, a própria Apple cita o Pegasus, da NSO Group, como exemplo de spyware mercenário historicamente associado a esse tipo de ataque. Em algumas investigações forenses feitas após notificações anteriores da Apple, a presença do Pegasus foi confirmada.
Em um documento de suporte, a Apple informa que envia notificações de ameaça para usuários em mais de 150 países depois de detectar ataques de spyware mercenário altamente direcionados contra usuários específicos de iPhone.
A lista de possíveis alvos inclui jornalistas, ativistas, políticos e diplomatas, grupos que historicamente estão entre os principais visados por esse tipo de spyware.
Esses ataques são caros, altamente sofisticados e normalmente direcionados a um número muito pequeno de pessoas.
“Os ataques de spyware mercenário custam milhões de dólares e, muitas vezes, têm vida útil curta, o que torna sua detecção e prevenção muito mais difíceis”, explicou a Apple.
“A grande maioria dos usuários jamais será alvo desse tipo de ataque.”
A empresa não atribui alertas individuais a um governo, empresa ou região geográfica específica.
A Apple afirma que depende de sua própria inteligência de ameaças e de investigações internas para identificar atividades suspeitas de spyware mercenário. Isso significa que essas notificações são alertas de alta confiança, e não apenas avisos comuns.
“Embora nossas investigações jamais possam alcançar certeza absoluta, as notificações de ameaça da Apple são alertas de alta confiança de que um usuário foi alvo individual de um ataque de spyware mercenário e devem ser levadas muito a sério”, informou a empresa.
“Não podemos fornecer informações sobre o que nos leva a emitir notificações de ameaça, pois isso pode ajudar os atacantes de spyware mercenário a ajustar seu comportamento e evitar a detecção no futuro.”
Quando a Apple detecta essa atividade, ela envia um email e uma notificação por iMessage para os endereços de email e números de telefone associados à conta Apple do usuário.
Os emails geralmente vêm de [email protected], e a Apple também alerta os usuários sobre versões falsas desses avisos.
É possível verificar se uma notificação de ameaça é legítima porque a Apple não pede que o usuário clique em links, abra arquivos, instale aplicativos ou perfis, nem forneça a senha da conta Apple ou códigos de verificação.
Também é possível conferir o alerta ao acessar diretamente account.apple.com. Se a Apple tiver enviado uma notificação de ameaça, ela aparecerá no topo da página após o login.
Se você acredita ter sido afetado, deve ativar o Modo de Bloqueio e procurar um especialista em cibersegurança.
A Apple recomenda tratar esses alertas com seriedade, porque recebê-los significa que a empresa tem alta confiança de que o usuário foi alvo individual de um ataque.
Publicidade
Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui. Saiba mais...