iOS 27 получила оценку риска мошенничества

iOS 27 поможет приложениям распознавать признаки обмана

2 мин.
iOS 27 получила оценку риска мошенничества

Apple выпустила в iOS 27 новую функцию защиты от мошенничества – «Обнаружение риска имперсонации» (Impersonation Risk Detection). Она позволяет совместимым приложениям запросить у iPhone оценку того, не действует ли пользователь под давлением злоумышленников, выдающих себя за сотрудника банка, службы поддержки или другой доверенной организации.

Функция рассчитана на ситуации, в которых привычные меры безопасности, включая Face ID и двухфакторную аутентификацию, не всегда способны помочь. Например, мошенник может убедить человека перевести деньги на якобы «безопасный счёт» либо сменить пароль, объясняя это проверкой со стороны банка.

Как работает оценка риска

При попытке выполнить чувствительное действие – отправить платёж или изменить пароль учётной записи – поддерживаемое приложение может обратиться к системе за оценкой риска. iOS анализирует прежние модели взаимодействия, время операции, её контекст и базовые данные датчиков устройства, чтобы определить, похоже ли происходящее на сценарий с выдачей себя за другое лицо.

Приложению передаётся лишь один из трёх статусов: «Unknown», «Medium» или «High» – то есть «неизвестно», «средний» либо «высокий» риск. Статус «Unknown» не означает, что пользователь гарантированно в безопасности: он только указывает на отсутствие выявленных системой тревожных признаков.

Как подчёркивает Apple, механизм не изучает содержимое «Фото», «Сообщений» и «Почты», а также не пытается установить исходную точку атаки. Компания не раскрывает, какие именно приложения уже поддерживают эту возможность.

Решение за приложением

Сама iOS не отменяет перевод, не блокирует смену пароля и не выводит обязательное системное предупреждение. Она передаёт результат оценки разработчику, после чего приложение самостоятельно выбирает реакцию. Это может быть повторное подтверждение личности, дополнительная проверка или задержка перед изменением важных параметров.

Apple не устанавливает единых правил обработки статусов: поэтому одно приложение может по-своему реагировать на средний риск, а другое – считать основанием для дополнительных ограничений только высокий уровень.

В настройках iPhone можно просмотреть недавние запросы оценки: система покажет, какое приложение обращалось к функции и какое действие стало причиной проверки. Там же разрешение можно отозвать отдельно для каждого приложения.

Функцию нужно включить вручную

В iOS 27 Impersonation Risk Detection по умолчанию выключена. Для её активации необходимо открыть «Настройки» –> «Конфиденциальность и безопасность» и включить параметр «Делиться с разработчиками». Формулировка последнего переключателя может насторожить пользователей, поскольку речь идёт о передаче оценки приложению, а не о предоставлении разработчикам доступа к личному содержимому.

После отключения функции действует 24-часовая задержка. Такой подход должен осложнить действия злоумышленника, который во время разговора пытается провести жертву через настройки телефона и заставить её немедленно снять защиту. Схожий принцип Apple использует в механизме «Защита украденного устройства». В текущей бета-версии, к сожалению, данная настройка не нашлась.