С выходом iOS 27 компания Apple незаметно добавила функцию, нацеленную на один из самых неприятных видов мошенничества — тот, что не останавливает даже двухфакторная аутентификация. Речь о ситуации, когда человека психологически дожимают до перевода денег или смены данных аккаунта прямо во время звонка или переписки. Новая функция называется Impersonation Risk Detection ("обнаружение риска выдачи себя за другое лицо"), и по умолчанию она отключена.

Настройка Impersonation Risk Detection в разделе конфиденциальности iPhoneImpersonation Risk Detection находится в настройках iPhone, в разделе «Конфиденциальность и безопасность»

реклама кормит Уточку 🦆

В официальном документе поддержки Apple прямо описывает схему обмана: злоумышленник представляется сотрудником банка, государственного органа или знакомым человеком, а затем оказывает давление, вынуждая жертву совершить платеж или изменить настройки аккаунта. Как отмечает компания, обычные меры защиты "не всегда способны распознать такой обман", поскольку формально действие совершает сам пользователь, пусть и обманутый или запуганный. Схема относится к тому же семейству угроз, что и кража сессионных cookie или подделка голоса через нейросети — о них ранее уже писали как об одной из растущих категорий цифрового мошенничества.

Как работает анализ риска

Вместо анализа номера телефона система оценивает саму ситуацию. Поддерживающее приложение может запросить оценку риска в момент, когда пользователь запускает платеж или меняет пароль. iPhone анализирует поведенческие паттерны, тайминг действий, контекст и базовые данные датчиков — весь анализ выполняется локально, на самом устройстве. В ответ приложение получает один из трех уровней риска: неизвестный, средний или высокий. Apple подчеркивает, что функция не анализирует содержимое фотографий, сообщений или почты пользователя, а решение о дальнейших действиях по итогам оценки остается полностью на стороне разработчика приложения.

реклама кормит Уточку 🦆

Как включить функцию

  • Откройте НастройкиКонфиденциальность и безопасность
  • Прокрутите список до пункта Impersonation Risk Detection
  • Включите опцию Share with App Developers ("делиться с разработчиками приложений")
  • При необходимости войдите в App Store под своим Apple Account

Изменение этой настройки вступает в силу не сразу, а в течение 24 часов — и это сделано намеренно: если во время звонка мошенник требует срочно отключить защиту, у него ничего не получится мгновенно.

реклама кормит Уточку 🦆

Главное ограничение функции в том, что она работает только в приложениях, которые сами реализовали ее поддержку, а полный список таких приложений Apple не публикует. Включить переключатель можно, но заранее узнать, запрашивает ли оценку риска ваш банк, платежный сервис или цифровой кошелек, не получится. Единственный способ проверить это на практике — раздел Recent Activity в тех же настройках: он заполняется по мере того, как приложения начинают присылать запросы на оценку, и показывает, какое приложение обращалось к функции и что послужило поводом.

Включение защиты занимает пару минут и почти ничего не стоит с точки зрения приватности, поскольку приложение получает только уровень риска, а не сырые данные о поведении пользователя. Но реальная польза от нее наступит лишь тогда, когда банки и платежные сервисы массово внедрят поддержку Impersonation Risk Detection в свои приложения. Пока это скорее задел на будущее, чем работающая защита, на которую можно полагаться уже сегодня.