Pular para o conteúdo

Os influenciadores do TikTok estão errados sobre hackers que roubam informações de cartão de crédito por meio do AirDrop

Tempo de leitura: 4 minutos


Antes de começar: Não, as pessoas não podem roubar as informações do seu cartão de crédito usando o AirDrop. O AirDrop nem sabe qual é o número do seu cartão de crédito.

Em uma farsa que vem se espalhando pelo TikTok ultimamente (a fonte do boato não é clara), vídeos virais agora estão dizendo que os hackers podem usar o recurso AirDrop do iPhone para roubar as informações do seu cartão de crédito da Apple Wallet. A notícia foi divulgada pela primeira vez por O ponto diárioque, para seu crédito, rapidamente o criticou pelo absurdo que é.

O que dizem os rumores

Em vídeos que foram vistos no aplicativo de mídia social em apuros nas últimas semanas, usuários populares, incluindo @ vanessaromito13 e @ the_journey76, pediram que seu público fosse cauteloso com o recurso AirDrop da Apple após uma “atualização recente”, alegando que hackers agora podem roubar seu cartão de crédito informações apenas passando por você com um iPhone no bolso. Especificamente, este último diz que os hackers podem “passar por você agora e de um iPhone para outro usando a configuração do AirDrop, eles podem obter todos os cartões da sua carteira. Na sua carteira Apple.” O primeiro, por sua vez, tenta oferecer uma solução, incentivando os seguidores a desabilitar a configuração “pesquisar com outros iPhones”.

Felizmente, nenhum dos dois está correto.

As pessoas podem roubar informações através do AirDrop?

O que quer que tenha despertado essas preocupações, não há nada na atualização mais recente do iPhone (iOS 18.2) que teria causado isso. Apesar das preocupações com o AirDrop, a atualização da semana passada não fez alterações no AirDrop ou na Apple Wallet, concentrando a maior parte de sua atenção em Inteligência da Apple.

Em vez disso, os rumores parecem ser uma reformulação de preocupações anteriores sobre o iPhone. Funcionalidade NameDropque permite que dois iPhones compartilhem informações de contato apenas por estarem próximos. Até mesmo as autoridades policiais participaram do fomento do medo aqui, mas os especialistas em tecnologia foram rápidos em apontar que o recurso requer proximidade física extremamente próxima e consentimento em ambas as extremidades. Na verdade, a maioria concluiu que isso não representa um grande risco.

Dizer que as pessoas podem usar o AirDrop para roubar seus cartões de crédito apenas passando por você com o iPhone por perto provoca um medo semelhante, mas nem mesmo faz referência a um recurso que existe.

Primeiro, não há configuração de “pesquisa com outros iPhones” para desativar. Falando generosamente, o influenciador pode estar se referindo à configuração “Reunindo dispositivos” que foi adicionada com o NameDrop ou à capacidade de definir suas permissões do AirDrop para receber solicitações de todos por 10 minutos.

Independentemente disso, nenhum dos dois funciona da maneira descrita. “Reunir dispositivos” é uma função exclusiva do NameDrop, enquanto aceitar solicitações de todos significa apenas que outros usuários podem se oferecer para enviar arquivos a você, que você ainda precisará aceitar antes que eles cheguem ao seu telefone. Para que eles obtenham os arquivos do seu telefone, você mesmo precisará enviá-los. E, independentemente disso, suas configurações serão revertidas para “Somente contatos” após 10 minutos, sem a opção sempre ativa de compartilhar com todos disponíveis.

Em segundo lugar, o AirDrop não pode interagir com a Apple Wallet. O recurso só pode compartilhar arquivos acessíveis através do navegador de arquivos do iPhone, que não é onde a Apple Wallet armazena informações. E mesmo que fosse, a Apple Wallet não possui as informações do seu cartão de crédito – ela usa um “Número de conta do dispositivo” gerado pelo seu banco ou operadora do cartão, que é criptografado junto com todo o resto da sua carteira e é muito difícil de fazer. qualquer coisa, a menos que você tenha o iPhone ao qual está vinculado. De acordo com Maçã“o número do seu cartão nunca é armazenado no seu dispositivo ou nos servidores da Apple”.

Resumindo, o maior risco que você corre de alguém próximo roubar o número do seu cartão de crédito por meio da Apple Wallet é ver os últimos quatro dígitos do seu cartão olhando fisicamente para a tela. E mesmo assim, não há muito que possam fazer com isso.

As pessoas podem roubar suas transações do Apple Pay por meio do toque para pagar?

Então, sim, este aviso recente é uma farsa. O AirDrop não pode fazer nada com suas informações de pagamento e será necessário um pouco mais de diligência para um hacker tirar dinheiro do seu Apple Pay do que simplesmente passar por você com um iPhone no bolso. Mas isso não significa que você não deva estar vigilante.

No momento, existem duas maneiras conhecidas de as pessoas roubarem você usando o Apple Pay, embora nenhuma delas lhes dê acesso permanente às suas informações financeiras.

A primeira é aproveitar os compradores estressados, cobrando-lhes caro demais. Como também relatado por O ponto diáriose você já aprovou uma transação tocando duas vezes em sua carteira Apple e autenticando o pagamento (via FaceID, TouchID ou PIN), mas ainda não viu a tela do vendedor, ele pode cobrar o que quiser simplesmente tocando o telefone deles no seu sem primeiro confirmar a venda com você. Em um caso, uma mulher foi cobrada em US$ 975 pelo que ela pensava ser uma caixa de chocolates de US$ 10, porque ela já estava se preparando para usar o Apple Pay antes de ver a tela do vendedor do golpista e quanto eles realmente iriam cobrar dela. Certifique-se sempre de ver uma cobrança antes de ativar o Apple Pay, em vez de confiar no que o vendedor diz que será a cobrança.

O segundo é um pouco mais difícil de evitar. Embora os hackers não possam usar o AirDrop para roubar suas informações de pagamento, eles podem usar seu próprio software para roubar transações over-the-air de terminais de pagamento próximos. Isso é um pouco mais difícil de evitar e geralmente é empregado em fornecedores particularmente movimentados, como os de festivais de música. Nesse caso, você estará perdendo apenas o que pretendia pagar ao fornecedor, mas se estiver planejando estar em uma área lotada com muitas vendas acontecendo ao mesmo tempo, preste atenção nas outras pessoas perto de você enquanto você ‘ Se você estiver usando o Apple Pay, eles precisarão estar por perto para roubar uma transação usando NFC. Porém, caso eles consigam, você pode pelo menos ter certeza de que todas as informações enviadas ao terminal terá sido criptografado.

Novamente, existem ameaças legítimas a serem observadas aqui e é uma boa ideia ter cautela. Mas permitir que postagens de pânico nas redes sociais levem você a um frenesi de preocupação apenas torna mais difícil acompanhar os riscos reais que existem e pode fazer com que você perca os verdadeiros benefícios que vêm com métodos de pagamento focados em criptografia, como toque para pagar.