sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Grupo iraniano hackeou metrô e destruiu dados de empresas nos EUA, Israel e Turquia
29 de maio de 2026
Suporte para TV articulado: lista dos mais bem avaliados
29 de maio de 2026
Ypê é autorizada a retomar produção na fábrica de Amparo
29 de maio de 2026
Toyota fecha fábrica de Indaiatuba após 28 anos e unifica produção do Corolla em Sorocaba
29 de maio de 2026
sexta-feira, maio 29, 2026
Top Posts
Grupo iraniano hackeou metrô e destruiu dados de...
Suporte para TV articulado: lista dos mais bem...
Ypê é autorizada a retomar produção na fábrica...
Toyota fecha fábrica de Indaiatuba após 28 anos...
Cupom O Boticário | 60% off – Maio...
CEO é ameaçado após demissões de 2 mil...
Criminosos usam ChatGPT para aplicar golpes por meio...
The Witcher 3 vende 65 milhões de cópias...
Bolsonaro orienta Flávio a explorar tema das facções...
Brad Pitt é processado por fabricante de creme...
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Grupo iraniano hackeou metrô e destruiu dados de empresas nos EUA, Israel e Turquia
29 de maio de 2026
Suporte para TV articulado: lista dos mais bem avaliados
29 de maio de 2026
Ypê é autorizada a retomar produção na fábrica de Amparo
29 de maio de 2026
Toyota fecha fábrica de Indaiatuba após 28 anos e unifica produção do Corolla em Sorocaba
29 de maio de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Grupo iraniano hackeou metrô e destruiu dados de empresas nos EUA, Israel e Turquia
29 de maio de 2026
Suporte para TV articulado: lista dos mais bem avaliados
29 de maio de 2026
Ypê é autorizada a retomar produção na fábrica de Amparo
29 de maio de 2026
Toyota fecha fábrica de Indaiatuba após 28 anos e unifica produção do Corolla em Sorocaba
29 de maio de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

Sites falsos da Apple: como a ‘Tropa do Arranca’ roubava senhas de donos de iPhone

por SampaNews 26 de fevereiro de 2026
26 de fevereiro de 2026
28

Uma quadrilha conhecida como Tropa do Arranca, presa pela Polícia Civil do Distrito Federal em fevereiro deste ano, ia muito além do furto de smartphones em shows e eventos.

O grupo operava uma estrutura digital montada para continuar lesando as vítimas depois que o aparelho já havia sumido, explorando o momento de desespero imediatamente após o furto.

smart_display

Nossos vídeos em destaque

O funcionamento do golpe começa com um recurso técnico que, para proteger a vítima, o iPhone se bloqueia. A Apple possui um sistema de proteção chamado Bloqueio de Ativação, que impede que qualquer pessoa configure ou use um iPhone sem a senha original do dono.

Enquanto esse bloqueio estiver ativo, o aparelho vale pouco no mercado ilegal, ele simplesmente não funciona nas mãos de outra pessoa. Para desativá-lo, é preciso acessar a conta Apple da vítima. E foi exatamente esse acesso que a quadrilha foi buscar.

Uma página falsa no momento certo

A técnica utilizada pelo grupo criminoso se chama phishing, e funciona como uma isca digital, na qual a vítima é levada a acessar uma página que parece legítima. Sem perceber, ela entrega seus dados diretamente aos criminosos.

No caso da Tropa do Arranca, a isca era uma página construída para ser visualmente idêntica ao “Buscar”, o sistema oficial da Apple que permite localizar ou bloquear um iPhone remotamente. É o mesmo serviço que a vítima acessaria naturalmente após perceber o furto.

O que tornava esse golpe especialmente eficaz era o uso de coordenadas geográficas reais, exibidas dentro da página falsa.

Página mostrava modelo, cor e até suposto nível de bateria do aparelho roubado. Imagem: TecMundo.

Ao acessar o site, a vítima via um mapa com uma localização precisa, correspondente a um ponto real em São Paulo, próximo ao Viaduto Jacequai e à Avenida 23 de Maio, acompanhada de uma mensagem informando que o aparelho havia sido encontrado. A página então pedia login e senha da conta Apple para prosseguir.

Não havia nenhum rastreamento real, o mapa era decorativo. O único objetivo da página era fazer a vítima acreditar, no menor espaço de tempo possível, que o aparelho estava localizado e que bastava confirmar a identidade para recuperá-lo.

Essa estratégia se chama engenharia social. Em vez de invadir sistemas por meios técnicos, o criminoso manipula o comportamento humano, e o faz no momento em que a vítima está mais vulnerável, com menos tempo para raciocinar e mais pressão para agir rápido.

O que acontecia com a senha

Com o e-mail e a senha da conta Apple em mãos, o grupo acessava o iCloud da vítima e desativava o Bloqueio de Ativação. Um iPhone que estava inutilizável passava a funcionar normalmente e podia ser revendido pelo preço de mercado como se fosse um aparelho legítimo.

tropa_do_arranca_telegram.png
Quadrilha mantinha grupos no Telegram para mostrar referências de roubos feitos.  Imagem: Criminal IP.

Além do desbloqueio, o acesso à conta dava ao grupo entrada a tudo que estava sincronizado com a nuvem, incluindo fotos, documentos, senhas armazenadas e backups completos do dispositivo. A investigação também aponta que o grupo utilizava os canais no Telegram para verificar dados financeiros extraídos das vítimas.

Dezenas de domínios, um servidor

Os pesquisadores identificaram ao menos dez endereços na internet vinculados à operação, todos com nomes construídos para imitar serviços da Apple:

  • icloudbrasil.net;
  • applerastreio.net;
  • rastreioapple.net;
  • icloudseguro.com;
  • icloudbuscar.net.

Todos apontavam para um único servidor localizado na Rússia, classificado com risco Crítico pelos pesquisadores, indicativo de tráfego ativo de vítimas sendo enganadas e dados sendo transmitidos em tempo real.

Manter múltiplos endereços ligados ao mesmo servidor é uma estratégia anti-bloqueio: se um dos sites for derrubado pelas autoridades ou identificado pelos navegadores como perigoso, os demais continuam no ar. Todos os domínios haviam sido registrados recentemente, sugerindo uma rotina contínua de criação de novos endereços para substituir os que fossem identificados.

A assinatura que permitiu aos pesquisadores rastrear toda essa rede foi encontrada dentro do próprio código da página falsa: um campo invisível para o usuário comum, mas presente no código-fonte do site, com o valor kittropadoarranc_Tropa. Funcionou como uma marca d’água deixada pelos próprios criadores, e foi o ponto de partida para mapear toda a infraestrutura.

Operação já havia sido noticiada

No início do mês, o TecMundo havia noticiado a descoberta de mais de 40 links que se passavam pela função Buscar da Apple, e que estavam sendo usados para arrancar informações de vítimas de furtos e roubos.

Na ocasião, os pesquisadores mostraram que a operação também mandava localizações de São Paulo para as vítimas. Os criminosos também enviavam uma mensagem para os usuários, com as instruções para retirada dos aparelhos.

Agora, com a investigação da polícia, é possível ligar a Tropa do Arranca a esta atividade.

Como se proteger

Após um furto de celular, o caminho correto para acessar o sistema de rastreamento da Apple é digitar o endereço oficial — appleid.apple.com — diretamente no navegador. Nunca clicar em links recebidos por SMS ou mensagens, mesmo que prometam que o aparelho foi localizado.

Ativar a verificação em duas etapas na conta Apple antes de qualquer incidente é a principal barreira contra esse golpe específico. Mesmo que o criminoso obtenha e-mail e senha, não consegue acessar a conta sem um código enviado a um segundo dispositivo da vítima.

O aplicativo Celular Seguro, do Ministério da Justiça, permite registrar o furto e acionar o bloqueio automático do aparelho junto a operadoras e bancos parceiros — sem depender de nenhum link externo.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
Gleisi: quem tem que propor solução para rombo do BRB é Ibaneis, não a União
próxima postagem
Eleições 2026: TSE aprova transporte gratuito para eleitores com mobilidade reduzida

Você também pode gostar

Grupo iraniano hackeou metrô e destruiu dados de...

29 de maio de 2026

Suporte para TV articulado: lista dos mais bem...

29 de maio de 2026

Cupom O Boticário | 60% off – Maio...

29 de maio de 2026

CEO é ameaçado após demissões de 2 mil...

29 de maio de 2026

POSTS MAIS RECENTES

  • Grupo iraniano hackeou metrô e destruiu dados de empresas nos EUA, Israel e Turquia
  • Suporte para TV articulado: lista dos mais bem avaliados
  • Ypê é autorizada a retomar produção na fábrica de Amparo
  • Toyota fecha fábrica de Indaiatuba após 28 anos e unifica produção do Corolla em Sorocaba
  • Cupom O Boticário | 60% off – Maio 2026

Siga-nos

  • Recente
  • Popular
  • Grupo iraniano hackeou metrô e destruiu dados de empresas nos EUA, Israel e Turquia

    29 de maio de 2026
  • Suporte para TV articulado: lista dos mais bem avaliados

    29 de maio de 2026
  • Ypê é autorizada a retomar produção na fábrica de Amparo

    29 de maio de 2026
  • Toyota fecha fábrica de Indaiatuba após 28 anos e unifica produção do Corolla em Sorocaba

    29 de maio de 2026
  • 1

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 2

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 3

    (Des)controle discute o alcoolismo feminino e a dificuldade de pedir ajuda: “Essa história tem que ser contada”

    6 de fevereiro de 2026
  • 4

    WordPress ganha assistente de IA integrado a sites para edição e design

    18 de fevereiro de 2026

Postagens em destaque

CEO é ameaçado após demissões de 2 mil...

29 de maio de 2026

Criminosos usam ChatGPT para aplicar golpes por meio...

29 de maio de 2026

The Witcher 3 vende 65 milhões de cópias...

29 de maio de 2026

Bolsonaro orienta Flávio a explorar tema das facções...

29 de maio de 2026

Brad Pitt é processado por fabricante de creme...

29 de maio de 2026

Leitura obrigatória

  • Grupo iraniano hackeou metrô e destruiu dados de empresas nos EUA, Israel e Turquia

    29 de maio de 2026
  • Suporte para TV articulado: lista dos mais bem avaliados

    29 de maio de 2026
  • Ypê é autorizada a retomar produção na fábrica de Amparo

    29 de maio de 2026
  • Toyota fecha fábrica de Indaiatuba após 28 anos e unifica produção do Corolla em Sorocaba

    29 de maio de 2026
  • Cupom O Boticário | 60% off – Maio 2026

    29 de maio de 2026

Newsletter

Posts relacionados

  • Grupo iraniano hackeou metrô e destruiu dados de empresas nos EUA, Israel e Turquia

    29 de maio de 2026
  • Suporte para TV articulado: lista dos mais bem avaliados

    29 de maio de 2026
  • Cupom O Boticário | 60% off – Maio 2026

    29 de maio de 2026
  • CEO é ameaçado após demissões de 2 mil funcionários em reestruturação com IA

    29 de maio de 2026
  • Criminosos usam ChatGPT para aplicar golpes por meio de páginas comuns na internet

    29 de maio de 2026

Mais vistas da semana

Palma de Ouro em Cannes vai para longa com atriz de Valor Sentimental e protagonista da Marvel
25 de maio de 2026
Sua empresa pode cumprir a NR-1 e continuar tóxica
29 de maio de 2026
Microsoft e Nvidia prometem ‘nova era para PCs’ em anúncio misterioso
29 de maio de 2026

Postagens Aleatórias

Rio recebe Desfile das Campeãs do Carnaval neste sábado
21 de fevereiro de 2026
Mudança no trânsito do Taquaral altera acesso ao “Tapetão” em Campinas
29 de abril de 2026
Onde assistir Marshals? Saiba tudo sobre a nova série de Yellowstone
3 de março de 2026

Categorias Populares

  • Tecnologia (4.601)
  • Política (3.532)
  • Mundo (3.155)
  • Campinas (1.591)
  • Negócios (1.235)
  • Economia (1.206)
  • Auto (871)
  • Bragança Paulista (831)
  • Esporte (490)
  • Saúde (379)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home