Com mais de 2 bilhões de dispositivos Apple em uso em todo o mundo, é provável que centenas de milhões de pessoas recebam e-mails assustadores informando que precisam agir rapidamente, pois seu ID Apple está em algum tipo de perigo. Talvez o ID Apple tenha sido suspenso ou talvez você precise atualizar suas informações do Apple Pay porque supostamente não estão atualizadas.
Esses e-mails são semelhantes aos que a Apple pode enviar. Eles tentam convencê-lo a clicar em um botão para ajudá-lo a corrigir o problema. Esse botão levará a um site que se parece com o da Apple, mas não é.
Faça o que fizer, não clique no link e não preencha suas informações. Por que? Bem, seu ID Apple não foi suspenso e seus cartões Apple Pay ainda funcionam. Não é a Apple entrando em contato com você; são hackers tentando roubar acesso à sua conta Apple.
Recebo esses e-mails ocasionalmente e provavelmente você também. Eles até enviam e-mails assustadores de ID Apple para contas de e-mail que não estão realmente associadas à minha conta Apple. Eles não têm como saber disso, e esse é o primeiro sinal de alerta com que você está lidando com ataques de phishing.
A propósito, o Apple ID não é mais chamado assim. É uma conta Apple e essa é outra dica de que você recebeu um e-mail de phishing tentando obter acesso às suas credenciais de login.
Como os hackers atacam você?
Com tantas violações de dados ocorridas nos últimos anos, os hackers obtiveram um tesouro de informações sobre centenas de milhões de pessoas. Tudo o que eles precisam é de um endereço de e-mail válido para começar a enviar ataques de phishing em massa.
Isso explica por que você receberá e-mails de “ID Apple suspenso” de contas de e-mail não associadas à sua conta Apple.
Os hackers esperam que uma porcentagem das vítimas inocentes clique nos links dos e-mails onde preencheriam senhas e/ou números de cartão de crédito.
O que os hackers querem?
Qualquer ataque de phishing busca, em primeiro lugar, acesso. Você será instruído a clicar em um link que se pareça com algo obtido da Apple. A partir daí, você pode ser solicitado a fazer login com seu ID Apple em um site que se parece com o da Apple, mas é fraudulento. Basta olhar para o URL para o qual você está sendo direcionado. Terá um endereço estranho em vez de algo simples associado a Apple.com ou iCloud.com.
Os invasores podem até tentar obter seus códigos de autenticação de dois fatores (2FA) assim que você preencher seus dados de login para contornar as proteções de segurança da Apple. Nunca aceite isso também.
Depois de obterem seus dados de login e dados 2FA, eles podem tentar comprar produtos e cartões-presente ou apenas bisbilhotar. Talvez você tenha senhas em suas Notas do iCloud, que ficarão acessíveis para eles assim que entrarem.
Ou podem estar atrás de dados do Apple Pay para poder usar cartões de crédito para comprar coisas online, que depois venderão no mercado negro.
O que você deve fazer
Em primeiro lugar, não entre em pânico. Em vez de agir com pressa, basta inspecionar o e-mail com cuidado. Os serviços de e-mail geralmente detectam alguns deles, enviando-os diretamente para a pasta de spam. Mas outros chegam à sua caixa de entrada.
A primeira coisa que você deve fazer é verificar o endereço de e-mail do remetente e compará-lo com os e-mails que você recebe regularmente da Apple. Se o seu ID Apple estiver associado à mesma conta de e-mail, você poderá compará-los facilmente.
Os hackers podem falsificar seus e-mails para fazer com que pareçam vir da Apple. Basta passar o mouse sobre o campo “De” para ver o que diz sem clicar. Faça o mesmo com links e botões no e-mail de phishing. Eles podem dizer “Vá para Apple ID” ou “Atualizar conta”, mas não são oficiais.
A seguir, observe o texto do e-mail. Muitas vezes inclui inconsistências. Os hackers podem tentar fazer com que pareça real, usando logotipos da Apple e cores semelhantes. O e-mail também pode incluir seu nome se os hackers o obtiverem da violação de dados de onde veio seu endereço de e-mail e os supostos IDs do caso.
No entanto, o texto muitas vezes contém erros gramaticais e de pontuação. Será fácil identificá-los.
Depois de tudo isso, continue o seu dia. Envie aquele e-mail assustador para a pasta de spam e esqueça.
E se…
Eu sei o que você está pensando: talvez o e-mail seja da Apple, afinal.
Nesse caso, continue a não fazer nada que o remetente lhe diga para fazer. Em vez disso, inspecione seu ID Apple no iPhone, Mac ou iPad e verifique se está funcionando corretamente. Saia e use o Apple Pay para garantir que você pode fazer pagamentos.
Você notará que seu ID Apple não foi suspenso e o Apple Pay ainda funciona.
O e-mail que você acabou de receber geralmente contém um prazo para pressioná-lo a agir. Você tem 24 ou 48 horas para salvar sua conta. Espere. Os hackers podem entrar em contato novamente ou não. Seu ID Apple continuará funcionando corretamente.
Você também deve entrar em contato diretamente com a Apple e pedir orientação. Na verdade, a Apple possui um documento de suporte detalhado que explica alguns dos golpes associados aos produtos Apple, incluindo contas Apple.
Finalmente, se esses e-mails forem cada vez mais frequentes, você deve alterar o endereço de e-mail do seu ID Apple para um endereço de e-mail recém-criado. Em seguida, use esse endereço de e-mail apenas para sua conta Apple e nada mais.
Enquanto estamos nisso, altere as senhas do seu ID Apple de tempos em tempos. Use gerenciadores de senhas para criar senhas fortes e exclusivas para cada serviço online que você possa usar.
Veja bem, alguns hackers também podem ligar para você fingindo ser da equipe de suporte da Apple. Eles estão procurando extrair as mesmas informações. Faça o que fizer, não forneça. Desligue e ligue você mesmo para a Apple. Se você tiver sorte, alguns golpistas falarão com a IA da vovó em vez de você, o que os manterá na linha para que não possam atingir pessoas reais.
A Apple nunca solicitará que você forneça informações críticas da conta por telefone ou e-mail. Aqui está o que a Apple diz no documento de suporte acima:
A Apple nunca pedirá que você faça login em qualquer site, ou que toque em Aceitar na caixa de diálogo de autenticação de dois fatores, ou que forneça sua senha, código de acesso do dispositivo ou código de autenticação de dois fatores, ou que os insira em qualquer site.
Enxágue e repita sempre que receber um e-mail assustador informando que seu ID Apple foi suspenso.
Veja bem, o mesmo golpe pode ser aplicado a todos os tipos de contas online. Mas os hackers terão como alvo primeiro os usuários da Apple. Trate esses e-mails com a mesma cautela e não faça nada para resolver o problema que eles instruíram você a corrigir.
Após o primeiro choque ao receber tal e-mail, você logo se acostumará a reconhecer ataques de phishing que avisam que sua conta de internet acaba de ser suspensa porque você continuará recebendo esses e-mails continuamente.