Junto com o iOS 27, a Apple lançou um recurso silencioso, mas que pode evitar golpes caros: a Detecção de Risco de Falsificação de Identidade. Ele funciona nos bastidores, analisando sinais no próprio iPhone, para avisar um aplicativo quando algo no seu comportamento parece indicar que você está sendo manipulado por um golpista. O recurso não vem ligado por padrão, e a forma de ativá-lo tem uma lógica pensada para dificultar a ação de golpistas.
Resposta rápida
O recurso se chama Detecção de Risco de Falsificação de Identidade (Impersonation Risk Detection). Ele avalia, dentro do próprio aparelho, se sua interação com um app tem sinais de golpe de engenharia social, quando alguém finge ser banco, órgão público ou pessoa conhecida para induzir um pagamento ou mudança de conta. Para ativar: Ajustes → Privacidade e Segurança → Detecção de Risco de Falsificação de Identidade.
O essencial
- Nome oficial: Impersonation Risk Detection (iOS 27)
- Vem desligado: precisa ser ativado manualmente
- Onde ativar: Ajustes → Privacidade e Segurança
- O que faz: avisa apps compatíveis sobre risco de golpe
- Onde processa: só no aparelho, sem enviar dados brutos à Apple
O que é a Detecção de Risco de Falsificação de Identidade
O nome é longo, mas a ideia é direta: o iPhone passa a observar, no momento em que você usa um aplicativo, se existem sinais de que está em curso um golpe de engenharia social, categoria que inclui o golpe do falso funcionário do banco, o falso parente pedindo dinheiro e a falsa central de atendimento, os mesmos tipos de fraude que já dominam as queixas de golpe no Brasil. Em vez de tentar identificar o golpista, o sistema observa o comportamento de quem está usando o aparelho e entrega esse sinal para o aplicativo decidir o que fazer.
A documentação oficial da Apple descreve o recurso como uma camada pensada para o momento em que a vítima está prestes a fazer um pagamento ou alterar dados de uma conta sob pressão de terceiros, exatamente o instante em que golpes de falsificação de identidade costumam dar certo.
Como funciona por dentro
Segundo a página oficial de suporte da Apple sobre o recurso, a análise considera o padrão de interação com o aparelho, o tempo entre ações, o contexto da tela e dados básicos de sensores, nunca o conteúdo de Fotos, Mensagens ou Mail. Todo o processamento acontece dentro do iPhone; a Apple afirma não receber os dados brutos usados na análise, apenas o resultado final é repassado ao aplicativo.
Isso é diferente de um antivírus tradicional, que procura arquivos maliciosos. Aqui o alvo é o comportamento humano sendo manipulado, não um código malicioso, por isso o nome menciona “falsificação de identidade” e não “vírus” ou “malware”.
Os 3 níveis de risco que o sistema entrega
O iPhone não diz ao aplicativo os detalhes da análise, só um resultado resumido em três graus:
| Nível | O que significa |
|---|---|
| Desconhecido | Nenhum sinal relevante de risco |
| Médio | Indícios de manipulação; app pode avisar |
| Alto | Sinais fortes; app pode bloquear a ação |
Cada desenvolvedor decide o que fazer com esse sinal: a Apple entrega o resultado, mas não impõe uma reação única. Um app de banco pode reagir de um jeito, um app de mensagens de outro.
Como ativar no seu iPhone
- Atualize o aparelho para o iOS 27 (ou posterior), em Ajustes → Geral → Atualização de Software: veja em quais iPhones recebem o iOS 27.
- Abra Ajustes.
- Toque em Privacidade e Segurança.
- Procure por Detecção de Risco de Falsificação de Identidade.
- Ative a chave Compartilhar com Desenvolvedores de Apps.
Segundo a Apple, mudanças nessa configuração podem levar até 24 horas para valer. Essa demora funciona como uma proteção extra: dificulta que um golpista, ao telefone, convença a vítima a desativar o recurso na hora para completar a fraude.
O que o recurso NÃO faz
Vale ser claro sobre os limites, porque ativar o recurso não é uma licença para baixar a guarda. A própria Apple frisa que o sistema não confirma que uma ação é segura, apenas sinaliza quando algo parece suspeito. Ele também só entra em ação dentro de apps que o suportarem explicitamente, até a publicação deste guia, a Apple não havia divulgado uma lista pública de aplicativos compatíveis, o que sugere uma adoção gradual pelos desenvolvedores nos próximos meses.
Ou seja: o recurso é uma camada a mais, não um substituto para o cuidado básico. Continua valendo desconfiar de mensagens com urgência, conferir sempre por outro canal antes de fazer um pagamento e nunca informar senha ou código de verificação por telefone ou mensagem, os mesmos golpes de phishing que já circulam no Brasil, incluindo os que miram o Pix, como detalhamos em nosso guia sobre o golpe do Pix.
O que isso significa para você
Se você já atualizou para o iOS 27, vale os dois minutos para ativar o recurso agora, ele não atrapalha o uso do aparelho e só entra em ação quando um app compatível perceber sinal de risco. Mas não conte só com ele: nenhum app tem obrigação de usar o sinal, e o próprio fabricante avisa que a detecção não é garantia de proteção total.
Perguntas frequentes
O recurso vem ativado por padrão no iOS 27?
Não. A Apple decidiu deixá-lo desligado por padrão; é preciso entrar nos Ajustes e ativar manualmente a opção “Compartilhar com desenvolvedores de apps”.
O recurso funciona em qualquer aplicativo?
Só nos apps cujos desenvolvedores implementarem o suporte a ele. O sistema entrega o nível de risco (baixo, médio ou alto) para o app, mas cabe a cada desenvolvedor decidir o que fazer com essa informação, mostrar um aviso, pedir confirmação extra ou impor uma espera.
O recurso lê minhas mensagens ou fotos para detectar o golpe?
Não. Segundo a Apple, a análise nunca considera o conteúdo de Fotos, Mensagens ou Mail. Ela usa apenas padrões de interação com o aparelho, tempo, contexto da tela e dados básicos de sensores, tudo processado no próprio iPhone, a Apple diz não receber os dados brutos da análise.
Preciso estar com o iPhone atualizado para usar?
Sim. O recurso exige iOS 27 ou iPadOS 27 (ou versões mais novas). Sem a atualização instalada, a opção nem aparece nos Ajustes.
Ativar o recurso substitui o cuidado de desconfiar de mensagens suspeitas?
Não. A própria Apple é clara: o sistema não confirma que uma ação é “segura”, só sinaliza quando algo parece suspeito. Continua sendo essencial desconfiar de pedidos urgentes de dinheiro ou dados, como mostramos no nosso guia de golpes do Pix.



