A empresa de segurança cibernética e software antivírus Malwarebytes publicou um artigo no seu blog Malwarebytes Labs, revelando um método de fraude utilizando o Apple Pay como meio através do navegador. Este golpe utiliza efeitos visuais cuidadosamente elaborados para fazer os utilizadores acreditarem que estão a realizar uma transação no valor de US$657 (cerca de HK$5,124) na App Store através do Apple Pay, levando-os a ligar para uma linha de apoio falsa da “Apple Support”.
O verdadeiro objetivo é que, ao entrarem em contacto com o falso serviço de apoio, os golpistas consigam obter dados pessoais ou financeiros, acabando por roubar dinheiro.
Golpe simula transações reais através de efeitos visuais na página
Todo o golpe opera completamente no ambiente da página web, sem envolver qualquer verificação real do Face ID ou transação. Os golpistas utilizam várias tecnologias web para criar a ilusão de que a App Store está a cobrar US$657 (cerca de HK$5,124). A página mostra uma animação de autenticação do Face ID falsificada, ícones de desbloqueio, números de transação e vários elementos visuais que podem convencer utilizadores desprevenidos. Após a conclusão, a página exibe um recibo simulado e um grande número de telefone, indicando aos utilizadores para “ligarem para a Apple Support”, com um botão “View Details” ao lado.
Assim que o utilizador clica nesse botão, a página reproduz uma mensagem de voz que diz: “Unauthorized charge of six hundred fifty-seven dollars from your Apple ID. Please call support immediately.” (Foi feita uma cobrança não autorizada de US$657 (cerca de HK$5,125) no seu Apple ID. Por favor, ligue para o apoio imediatamente.) Na verdade, todas as imagens, animações e sons são falsificações da página, e todos os utilizadores veem exatamente o mesmo valor e número de transação, sem que haja qualquer transação real a ocorrer.
O objetivo final dos golpistas é fazer com que os utilizadores, em pânico, liguem para aquele número falso da Apple Support.
Implementação de múltiplos mecanismos de dissuasão para impedir que os utilizadores saiam da página
Para evitar que os utilizadores percebam algo errado e saiam, a página de golpe possui mecanismos adicionais. Quando os utilizadores tentam pressionar o botão de voltar do navegador, a página exibe um aviso, afirmando que “Apple ID session is active” (A sessão do Apple ID está ativa), e que sair da página pode colocar em sério risco as informações de pagamento e bancárias. No entanto, a “sessão do Apple ID” não é um mecanismo real, e a ameaça mencionada é completamente fictícia, utilizada apenas para atrasar e intimidar os utilizadores.
Malwarebytes alerta no artigo que, se encontrar páginas de fraude como esta durante a navegação, a forma mais segura de proceder é fechar a aba inteira através da visualização de abas do navegador (no Safari, é o botão no canto inferior direito), sem clicar em qualquer caixa de diálogo ou elemento da interface, e nunca ligando para os números apresentados na página. O artigo também destaca que qualquer empresa legítima não solicitará que os utilizadores liguem para um número através de mensagens pop-up, nem enviará números de contacto por mensagem de texto sem que o utilizador esteja à espera disso. A menos que o utilizador esteja já envolvido num processo de apoio e espere receber comunicações relacionadas, qualquer forma de contacto semelhante deve ser considerada suspeita.

