sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

WhatsApp finalmente vai permitir agendar o envio de mensagens
26 de fevereiro de 2026
Netflix desiste de comprar Warner após oferta da Paramount ser considerada superior
26 de fevereiro de 2026
Robô mais fofo do mundo custa um Corolla XRX
26 de fevereiro de 2026
Petistas usam foto de CPMI para dizer que tinham maioria em votação sobre Lulinha
26 de fevereiro de 2026
quinta-feira, fevereiro 26, 2026
Top Posts
WhatsApp finalmente vai permitir agendar o envio de...
Netflix desiste de comprar Warner após oferta da...
Robô mais fofo do mundo custa um Corolla...
Petistas usam foto de CPMI para dizer que...
Credores rejeitam proposta de fatiar a Raízen e...
Galaxy S25 x Galaxy S26: confira o que...
PF afasta Eduardo Bolsonaro do cargo de escrivão...
Horizon Forbidden West e mais games de PS5...
Dunk, de O Cavaleiro dos Sete Reinos, tem...
CMN autoriza até R$ 8 bi em crédito...
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

WhatsApp finalmente vai permitir agendar o envio de mensagens
26 de fevereiro de 2026
Netflix desiste de comprar Warner após oferta da Paramount ser considerada superior
26 de fevereiro de 2026
Robô mais fofo do mundo custa um Corolla XRX
26 de fevereiro de 2026
Petistas usam foto de CPMI para dizer que tinham maioria em votação sobre Lulinha
26 de fevereiro de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

WhatsApp finalmente vai permitir agendar o envio de mensagens
26 de fevereiro de 2026
Netflix desiste de comprar Warner após oferta da Paramount ser considerada superior
26 de fevereiro de 2026
Robô mais fofo do mundo custa um Corolla XRX
26 de fevereiro de 2026
Petistas usam foto de CPMI para dizer que tinham maioria em votação sobre Lulinha
26 de fevereiro de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

Sites falsos da Apple: como a ‘Tropa do Arranca’ roubava senhas de donos de iPhone

por SampaNews 26 de fevereiro de 2026
26 de fevereiro de 2026
4

Uma quadrilha conhecida como Tropa do Arranca, presa pela Polícia Civil do Distrito Federal em fevereiro deste ano, ia muito além do furto de smartphones em shows e eventos.

O grupo operava uma estrutura digital montada para continuar lesando as vítimas depois que o aparelho já havia sumido, explorando o momento de desespero imediatamente após o furto.

smart_display

Nossos vídeos em destaque

O funcionamento do golpe começa com um recurso técnico que, para proteger a vítima, o iPhone se bloqueia. A Apple possui um sistema de proteção chamado Bloqueio de Ativação, que impede que qualquer pessoa configure ou use um iPhone sem a senha original do dono.

Enquanto esse bloqueio estiver ativo, o aparelho vale pouco no mercado ilegal, ele simplesmente não funciona nas mãos de outra pessoa. Para desativá-lo, é preciso acessar a conta Apple da vítima. E foi exatamente esse acesso que a quadrilha foi buscar.

Uma página falsa no momento certo

A técnica utilizada pelo grupo criminoso se chama phishing, e funciona como uma isca digital, na qual a vítima é levada a acessar uma página que parece legítima. Sem perceber, ela entrega seus dados diretamente aos criminosos.

No caso da Tropa do Arranca, a isca era uma página construída para ser visualmente idêntica ao “Buscar”, o sistema oficial da Apple que permite localizar ou bloquear um iPhone remotamente. É o mesmo serviço que a vítima acessaria naturalmente após perceber o furto.

O que tornava esse golpe especialmente eficaz era o uso de coordenadas geográficas reais, exibidas dentro da página falsa.

Página mostrava modelo, cor e até suposto nível de bateria do aparelho roubado. Imagem: TecMundo.

Ao acessar o site, a vítima via um mapa com uma localização precisa, correspondente a um ponto real em São Paulo, próximo ao Viaduto Jacequai e à Avenida 23 de Maio, acompanhada de uma mensagem informando que o aparelho havia sido encontrado. A página então pedia login e senha da conta Apple para prosseguir.

Não havia nenhum rastreamento real, o mapa era decorativo. O único objetivo da página era fazer a vítima acreditar, no menor espaço de tempo possível, que o aparelho estava localizado e que bastava confirmar a identidade para recuperá-lo.

Essa estratégia se chama engenharia social. Em vez de invadir sistemas por meios técnicos, o criminoso manipula o comportamento humano, e o faz no momento em que a vítima está mais vulnerável, com menos tempo para raciocinar e mais pressão para agir rápido.

O que acontecia com a senha

Com o e-mail e a senha da conta Apple em mãos, o grupo acessava o iCloud da vítima e desativava o Bloqueio de Ativação. Um iPhone que estava inutilizável passava a funcionar normalmente e podia ser revendido pelo preço de mercado como se fosse um aparelho legítimo.

tropa_do_arranca_telegram.png
Quadrilha mantinha grupos no Telegram para mostrar referências de roubos feitos.  Imagem: Criminal IP.

Além do desbloqueio, o acesso à conta dava ao grupo entrada a tudo que estava sincronizado com a nuvem, incluindo fotos, documentos, senhas armazenadas e backups completos do dispositivo. A investigação também aponta que o grupo utilizava os canais no Telegram para verificar dados financeiros extraídos das vítimas.

Dezenas de domínios, um servidor

Os pesquisadores identificaram ao menos dez endereços na internet vinculados à operação, todos com nomes construídos para imitar serviços da Apple:

  • icloudbrasil.net;
  • applerastreio.net;
  • rastreioapple.net;
  • icloudseguro.com;
  • icloudbuscar.net.

Todos apontavam para um único servidor localizado na Rússia, classificado com risco Crítico pelos pesquisadores, indicativo de tráfego ativo de vítimas sendo enganadas e dados sendo transmitidos em tempo real.

Manter múltiplos endereços ligados ao mesmo servidor é uma estratégia anti-bloqueio: se um dos sites for derrubado pelas autoridades ou identificado pelos navegadores como perigoso, os demais continuam no ar. Todos os domínios haviam sido registrados recentemente, sugerindo uma rotina contínua de criação de novos endereços para substituir os que fossem identificados.

A assinatura que permitiu aos pesquisadores rastrear toda essa rede foi encontrada dentro do próprio código da página falsa: um campo invisível para o usuário comum, mas presente no código-fonte do site, com o valor kittropadoarranc_Tropa. Funcionou como uma marca d’água deixada pelos próprios criadores, e foi o ponto de partida para mapear toda a infraestrutura.

Operação já havia sido noticiada

No início do mês, o TecMundo havia noticiado a descoberta de mais de 40 links que se passavam pela função Buscar da Apple, e que estavam sendo usados para arrancar informações de vítimas de furtos e roubos.

Na ocasião, os pesquisadores mostraram que a operação também mandava localizações de São Paulo para as vítimas. Os criminosos também enviavam uma mensagem para os usuários, com as instruções para retirada dos aparelhos.

Agora, com a investigação da polícia, é possível ligar a Tropa do Arranca a esta atividade.

Como se proteger

Após um furto de celular, o caminho correto para acessar o sistema de rastreamento da Apple é digitar o endereço oficial — appleid.apple.com — diretamente no navegador. Nunca clicar em links recebidos por SMS ou mensagens, mesmo que prometam que o aparelho foi localizado.

Ativar a verificação em duas etapas na conta Apple antes de qualquer incidente é a principal barreira contra esse golpe específico. Mesmo que o criminoso obtenha e-mail e senha, não consegue acessar a conta sem um código enviado a um segundo dispositivo da vítima.

O aplicativo Celular Seguro, do Ministério da Justiça, permite registrar o furto e acionar o bloqueio automático do aparelho junto a operadoras e bancos parceiros — sem depender de nenhum link externo.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
Gleisi: quem tem que propor solução para rombo do BRB é Ibaneis, não a União
próxima postagem
Eleições 2026: TSE aprova transporte gratuito para eleitores com mobilidade reduzida

Você também pode gostar

WhatsApp finalmente vai permitir agendar o envio de...

26 de fevereiro de 2026

Robô mais fofo do mundo custa um Corolla...

26 de fevereiro de 2026

Galaxy S25 x Galaxy S26: confira o que...

26 de fevereiro de 2026

Horizon Forbidden West e mais games de PS5...

26 de fevereiro de 2026

POSTS MAIS RECENTES

  • WhatsApp finalmente vai permitir agendar o envio de mensagens
  • Netflix desiste de comprar Warner após oferta da Paramount ser considerada superior
  • Robô mais fofo do mundo custa um Corolla XRX
  • Petistas usam foto de CPMI para dizer que tinham maioria em votação sobre Lulinha
  • Credores rejeitam proposta de fatiar a Raízen e pressionam por aporte bilionário

Siga-nos

  • Recente
  • Popular
  • WhatsApp finalmente vai permitir agendar o envio de mensagens

    26 de fevereiro de 2026
  • Netflix desiste de comprar Warner após oferta da Paramount ser considerada superior

    26 de fevereiro de 2026
  • Robô mais fofo do mundo custa um Corolla XRX

    26 de fevereiro de 2026
  • Petistas usam foto de CPMI para dizer que tinham maioria em votação sobre Lulinha

    26 de fevereiro de 2026
  • 1

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 2

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 3

    CEO da Amazon diz que tarifas de Trump começam a aparecer nos preços de produtos

    20 de janeiro de 2026
  • 4

    O que contratar alguém que passou 20 anos na prisão ensina sobre lealdade no trabalho

    18 de janeiro de 2026

Postagens em destaque

Galaxy S25 x Galaxy S26: confira o que...

26 de fevereiro de 2026

PF afasta Eduardo Bolsonaro do cargo de escrivão...

26 de fevereiro de 2026

Horizon Forbidden West e mais games de PS5...

26 de fevereiro de 2026

Dunk, de O Cavaleiro dos Sete Reinos, tem...

26 de fevereiro de 2026

CMN autoriza até R$ 8 bi em crédito...

26 de fevereiro de 2026

Leitura obrigatória

  • WhatsApp finalmente vai permitir agendar o envio de mensagens

    26 de fevereiro de 2026
  • Netflix desiste de comprar Warner após oferta da Paramount ser considerada superior

    26 de fevereiro de 2026
  • Robô mais fofo do mundo custa um Corolla XRX

    26 de fevereiro de 2026
  • Petistas usam foto de CPMI para dizer que tinham maioria em votação sobre Lulinha

    26 de fevereiro de 2026
  • Credores rejeitam proposta de fatiar a Raízen e pressionam por aporte bilionário

    26 de fevereiro de 2026

Newsletter

Posts relacionados

  • WhatsApp finalmente vai permitir agendar o envio de mensagens

    26 de fevereiro de 2026
  • Robô mais fofo do mundo custa um Corolla XRX

    26 de fevereiro de 2026
  • Galaxy S25 x Galaxy S26: confira o que mudou entre as gerações de celulares

    26 de fevereiro de 2026
  • Horizon Forbidden West e mais games de PS5 e PS4 com até 90% OFF

    26 de fevereiro de 2026
  • Dunk, de O Cavaleiro dos Sete Reinos, tem grande ligação com a Casa Stark e Hodor, segundo teoria

    26 de fevereiro de 2026

Mais vistas da semana

Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”
22 de janeiro de 2026
Câmara aprova acordo comercial entre Mercosul e União Europeia
25 de fevereiro de 2026
Ano fragmentado: como manter times engajados com Copa, eleições e feriados
25 de fevereiro de 2026

Postagens Aleatórias

Casa Branca suaviza tom sobre Minneapolis; Trump diz não querer “americanos mortos”
26 de janeiro de 2026
SUS inicia transição de insulina humana para a de ação prolongada
6 de fevereiro de 2026
Países criticam fala de Huckabee sobre Israel ter “direito bíblico” no Oriente Médio
22 de fevereiro de 2026

Categorias Populares

  • Tecnologia (1.217)
  • Política (867)
  • Mundo (768)
  • Economia (351)
  • Negócios (348)
  • Campinas (333)
  • Auto (280)
  • Bragança Paulista (271)
  • Cultura (150)
  • Esporte (139)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home