sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Doenças raras: nova tecnologia do SUS reduz tempo de diagnóstico
26 de fevereiro de 2026
Brasil estreia em Grand Slam de judô no Uzbequistão nesta madrugada
26 de fevereiro de 2026
Block, de Jack Dorsey, demite 4 mil em aposta bilionária na inteligência artificial
26 de fevereiro de 2026
Após quebra de sigilo na CPMI, deputados pedem prisão e extradição de Lulinha
26 de fevereiro de 2026
quinta-feira, fevereiro 26, 2026
Top Posts
Doenças raras: nova tecnologia do SUS reduz tempo...
Brasil estreia em Grand Slam de judô no...
Block, de Jack Dorsey, demite 4 mil em...
Após quebra de sigilo na CPMI, deputados pedem...
Warner Bros. considera proposta da Paramount melhor que...
Geely EX2 será produzido em fábrica da Renault...
Resident Evil Requiem, Zelda TotK e mais jogos...
Governo da Rússia diz que crise em Cuba...
Exército indica primeira mulher para ser promovida a...
Krav Maga oferece treinos gratuitos de defesa pessoal...
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Doenças raras: nova tecnologia do SUS reduz tempo de diagnóstico
26 de fevereiro de 2026
Brasil estreia em Grand Slam de judô no Uzbequistão nesta madrugada
26 de fevereiro de 2026
Block, de Jack Dorsey, demite 4 mil em aposta bilionária na inteligência artificial
26 de fevereiro de 2026
Após quebra de sigilo na CPMI, deputados pedem prisão e extradição de Lulinha
26 de fevereiro de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Doenças raras: nova tecnologia do SUS reduz tempo de diagnóstico
26 de fevereiro de 2026
Brasil estreia em Grand Slam de judô no Uzbequistão nesta madrugada
26 de fevereiro de 2026
Block, de Jack Dorsey, demite 4 mil em aposta bilionária na inteligência artificial
26 de fevereiro de 2026
Após quebra de sigilo na CPMI, deputados pedem prisão e extradição de Lulinha
26 de fevereiro de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

Sites falsos da Apple: como a ‘Tropa do Arranca’ roubava senhas de donos de iPhone

por SampaNews 26 de fevereiro de 2026
26 de fevereiro de 2026
2

Uma quadrilha conhecida como Tropa do Arranca, presa pela Polícia Civil do Distrito Federal em fevereiro deste ano, ia muito além do furto de smartphones em shows e eventos.

O grupo operava uma estrutura digital montada para continuar lesando as vítimas depois que o aparelho já havia sumido, explorando o momento de desespero imediatamente após o furto.

smart_display

Nossos vídeos em destaque

O funcionamento do golpe começa com um recurso técnico que, para proteger a vítima, o iPhone se bloqueia. A Apple possui um sistema de proteção chamado Bloqueio de Ativação, que impede que qualquer pessoa configure ou use um iPhone sem a senha original do dono.

Enquanto esse bloqueio estiver ativo, o aparelho vale pouco no mercado ilegal, ele simplesmente não funciona nas mãos de outra pessoa. Para desativá-lo, é preciso acessar a conta Apple da vítima. E foi exatamente esse acesso que a quadrilha foi buscar.

Uma página falsa no momento certo

A técnica utilizada pelo grupo criminoso se chama phishing, e funciona como uma isca digital, na qual a vítima é levada a acessar uma página que parece legítima. Sem perceber, ela entrega seus dados diretamente aos criminosos.

No caso da Tropa do Arranca, a isca era uma página construída para ser visualmente idêntica ao “Buscar”, o sistema oficial da Apple que permite localizar ou bloquear um iPhone remotamente. É o mesmo serviço que a vítima acessaria naturalmente após perceber o furto.

O que tornava esse golpe especialmente eficaz era o uso de coordenadas geográficas reais, exibidas dentro da página falsa.

Página mostrava modelo, cor e até suposto nível de bateria do aparelho roubado. Imagem: TecMundo.

Ao acessar o site, a vítima via um mapa com uma localização precisa, correspondente a um ponto real em São Paulo, próximo ao Viaduto Jacequai e à Avenida 23 de Maio, acompanhada de uma mensagem informando que o aparelho havia sido encontrado. A página então pedia login e senha da conta Apple para prosseguir.

Não havia nenhum rastreamento real, o mapa era decorativo. O único objetivo da página era fazer a vítima acreditar, no menor espaço de tempo possível, que o aparelho estava localizado e que bastava confirmar a identidade para recuperá-lo.

Essa estratégia se chama engenharia social. Em vez de invadir sistemas por meios técnicos, o criminoso manipula o comportamento humano, e o faz no momento em que a vítima está mais vulnerável, com menos tempo para raciocinar e mais pressão para agir rápido.

O que acontecia com a senha

Com o e-mail e a senha da conta Apple em mãos, o grupo acessava o iCloud da vítima e desativava o Bloqueio de Ativação. Um iPhone que estava inutilizável passava a funcionar normalmente e podia ser revendido pelo preço de mercado como se fosse um aparelho legítimo.

tropa_do_arranca_telegram.png
Quadrilha mantinha grupos no Telegram para mostrar referências de roubos feitos.  Imagem: Criminal IP.

Além do desbloqueio, o acesso à conta dava ao grupo entrada a tudo que estava sincronizado com a nuvem, incluindo fotos, documentos, senhas armazenadas e backups completos do dispositivo. A investigação também aponta que o grupo utilizava os canais no Telegram para verificar dados financeiros extraídos das vítimas.

Dezenas de domínios, um servidor

Os pesquisadores identificaram ao menos dez endereços na internet vinculados à operação, todos com nomes construídos para imitar serviços da Apple:

  • icloudbrasil.net;
  • applerastreio.net;
  • rastreioapple.net;
  • icloudseguro.com;
  • icloudbuscar.net.

Todos apontavam para um único servidor localizado na Rússia, classificado com risco Crítico pelos pesquisadores, indicativo de tráfego ativo de vítimas sendo enganadas e dados sendo transmitidos em tempo real.

Manter múltiplos endereços ligados ao mesmo servidor é uma estratégia anti-bloqueio: se um dos sites for derrubado pelas autoridades ou identificado pelos navegadores como perigoso, os demais continuam no ar. Todos os domínios haviam sido registrados recentemente, sugerindo uma rotina contínua de criação de novos endereços para substituir os que fossem identificados.

A assinatura que permitiu aos pesquisadores rastrear toda essa rede foi encontrada dentro do próprio código da página falsa: um campo invisível para o usuário comum, mas presente no código-fonte do site, com o valor kittropadoarranc_Tropa. Funcionou como uma marca d’água deixada pelos próprios criadores, e foi o ponto de partida para mapear toda a infraestrutura.

Operação já havia sido noticiada

No início do mês, o TecMundo havia noticiado a descoberta de mais de 40 links que se passavam pela função Buscar da Apple, e que estavam sendo usados para arrancar informações de vítimas de furtos e roubos.

Na ocasião, os pesquisadores mostraram que a operação também mandava localizações de São Paulo para as vítimas. Os criminosos também enviavam uma mensagem para os usuários, com as instruções para retirada dos aparelhos.

Agora, com a investigação da polícia, é possível ligar a Tropa do Arranca a esta atividade.

Como se proteger

Após um furto de celular, o caminho correto para acessar o sistema de rastreamento da Apple é digitar o endereço oficial — appleid.apple.com — diretamente no navegador. Nunca clicar em links recebidos por SMS ou mensagens, mesmo que prometam que o aparelho foi localizado.

Ativar a verificação em duas etapas na conta Apple antes de qualquer incidente é a principal barreira contra esse golpe específico. Mesmo que o criminoso obtenha e-mail e senha, não consegue acessar a conta sem um código enviado a um segundo dispositivo da vítima.

O aplicativo Celular Seguro, do Ministério da Justiça, permite registrar o furto e acionar o bloqueio automático do aparelho junto a operadoras e bancos parceiros — sem depender de nenhum link externo.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
Gleisi: quem tem que propor solução para rombo do BRB é Ibaneis, não a União
próxima postagem
Eleições 2026: TSE aprova transporte gratuito para eleitores com mobilidade reduzida

Você também pode gostar

Resident Evil Requiem, Zelda TotK e mais jogos...

26 de fevereiro de 2026

Dona da Steam, Valve é processada por causa...

26 de fevereiro de 2026

S26 Ultra x S25 Ultra: confira comparativo completo...

26 de fevereiro de 2026

Free Fire como universo de marca na cultura...

26 de fevereiro de 2026

POSTS MAIS RECENTES

  • Doenças raras: nova tecnologia do SUS reduz tempo de diagnóstico
  • Brasil estreia em Grand Slam de judô no Uzbequistão nesta madrugada
  • Block, de Jack Dorsey, demite 4 mil em aposta bilionária na inteligência artificial
  • Após quebra de sigilo na CPMI, deputados pedem prisão e extradição de Lulinha
  • Warner Bros. considera proposta da Paramount melhor que acordo com Netflix

Siga-nos

  • Recente
  • Popular
  • Doenças raras: nova tecnologia do SUS reduz tempo de diagnóstico

    26 de fevereiro de 2026
  • Brasil estreia em Grand Slam de judô no Uzbequistão nesta madrugada

    26 de fevereiro de 2026
  • Block, de Jack Dorsey, demite 4 mil em aposta bilionária na inteligência artificial

    26 de fevereiro de 2026
  • Após quebra de sigilo na CPMI, deputados pedem prisão e extradição de Lulinha

    26 de fevereiro de 2026
  • 1

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 2

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 3

    CEO da Amazon diz que tarifas de Trump começam a aparecer nos preços de produtos

    20 de janeiro de 2026
  • 4

    O que contratar alguém que passou 20 anos na prisão ensina sobre lealdade no trabalho

    18 de janeiro de 2026

Postagens em destaque

Geely EX2 será produzido em fábrica da Renault...

26 de fevereiro de 2026

Resident Evil Requiem, Zelda TotK e mais jogos...

26 de fevereiro de 2026

Governo da Rússia diz que crise em Cuba...

26 de fevereiro de 2026

Exército indica primeira mulher para ser promovida a...

26 de fevereiro de 2026

Krav Maga oferece treinos gratuitos de defesa pessoal...

26 de fevereiro de 2026

Leitura obrigatória

  • Doenças raras: nova tecnologia do SUS reduz tempo de diagnóstico

    26 de fevereiro de 2026
  • Brasil estreia em Grand Slam de judô no Uzbequistão nesta madrugada

    26 de fevereiro de 2026
  • Block, de Jack Dorsey, demite 4 mil em aposta bilionária na inteligência artificial

    26 de fevereiro de 2026
  • Após quebra de sigilo na CPMI, deputados pedem prisão e extradição de Lulinha

    26 de fevereiro de 2026
  • Warner Bros. considera proposta da Paramount melhor que acordo com Netflix

    26 de fevereiro de 2026

Newsletter

Posts relacionados

  • Resident Evil Requiem, Zelda TotK e mais jogos para consoles Nintendo com desconto na Amazon

    26 de fevereiro de 2026
  • Dona da Steam, Valve é processada por causa de loot boxes! Entenda o caso

    26 de fevereiro de 2026
  • S26 Ultra x S25 Ultra: confira comparativo completo entre os modelos

    26 de fevereiro de 2026
  • Free Fire como universo de marca na cultura pop contemporânea

    26 de fevereiro de 2026
  • ‘Para quem tem QI alto’: Xiaomi zoa lançamento do Galaxy S26

    26 de fevereiro de 2026

Mais vistas da semana

Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”
22 de janeiro de 2026
Câmara aprova acordo comercial entre Mercosul e União Europeia
25 de fevereiro de 2026
Ano fragmentado: como manter times engajados com Copa, eleições e feriados
25 de fevereiro de 2026

Postagens Aleatórias

Transparência diz que decisão de suspensão de penduricalhos é ‘corajosa e necessária’
6 de fevereiro de 2026
Esqueça a semana de quatro dias: CEO de gigante global diz que conta não fecha
23 de janeiro de 2026
Detroit, bastidores e a sensação de viver a Fórmula 1
22 de janeiro de 2026

Categorias Populares

  • Tecnologia (1.212)
  • Política (865)
  • Mundo (768)
  • Economia (350)
  • Negócios (346)
  • Campinas (333)
  • Auto (280)
  • Bragança Paulista (271)
  • Cultura (150)
  • Esporte (139)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home