Categories: Notícias

Hong Kong frustra megafraude de iPhone 18 que explorou brecha na loja online da Apple

Share

Autoridades de Hong Kong moveram-se rapidamente para neutralizar uma sofisticada tentativa de fraude que visava a aquisição de milhares de unidades dos futuros iPhone 18 e iPhone 18 Pro, totalizando um valor superior a HK$ 30 milhões. Esta elaborada trama, que envolvia produtos no sistema de vendas online da Apple, foi frustrada antes que qualquer dano financeiro pudesse ser causado. Ao todo, 1.503 transações consideradas ilícitas foram identificadas e canceladas de forma preventiva, graças à intervenção das forças de segurança locais, preservando assim os recursos de titulares de cartões, instituições bancárias e da própria fabricante de tecnologia.

O panorama completo das ocorrências foi detalhado pelo comissário de polícia de Hong Kong, Joe Chow Yat-ming, durante uma sessão do Conselho Distrital de Kowloon City na última terça-feira, dia 29. Segundo as explicações do comissário, uma fragilidade temporária nos protocolos de segurança da plataforma oficial de vendas da Apple permitiu que os criminosos avançassem com os pedidos sem que as habituais etapas de validação bancária fossem acionadas.

A vulnerabilidade crítica no sistema se manifestou durante o período de pré-vendas, que teve início em 11 de setembro de 2026, às 20h no horário local de Hong Kong. Nesse intervalo específico, os dispositivos de proteção do comércio eletrônico da Apple estavam inoperantes para os pedidos sob suspeita, o que permitiu a conclusão das compras sem a exigência de envio de senhas de uso único por SMS ou a necessidade de aprovação direta via aplicativos bancários.

O que a falha de segurança na Apple permitiu aos criminosos

Conforme esclarecido por Joe Chow Yat-ming, em tradução, “isso implicou que senhas temporárias ou verificações por meio de aplicativos móveis não eram mandatórias, possibilitando aos golpistas efetuar grandes compras utilizando dados de cartões de crédito obtidos de maneira ilícita”. A exploração dessa brecha demonstra a crescente sofisticação dos cibercriminosos em identificar e capitalizar sobre falhas em sistemas de segurança de grandes empresas.

Para mascarar seus rastros digitais e a localização física dos responsáveis pelo esquema, os fraudadores acessaram a plataforma utilizando redes privadas virtuais (VPNs). Na fase de preenchimento dos dados para entrega, eles inseriam informações de endereço incompletas ou completamente fictícias, dificultando a identificação dos destinatários reais.

Quando a equipe de suporte ao cliente da Apple enviava mensagens eletrônicas solicitando a correção ou o detalhamento dos dados postais, o grupo criminoso instruía que os produtos fossem direcionados para pontos de retirada públicos. Em seguida, indivíduos contratados pelas quadrilhas agiam como intermediários, encarregados de coletar as caixas dos dispositivos, evitando assim a exposição direta dos mentores por trás da operação e dificultando as investigações.

O montante financeiro que foi impedido de ser desviado, graças à intervenção policial, ultrapassa os HK$ 30 milhões. Este valor representa o equivalente a aproximadamente US$ 3,82 milhões ou uma quantia que varia entre R$ 20 milhões e R$ 21 milhões, conforme a cotação cambial direta. Duas semanas antes da compilação final desses dados, equipes de monitoramento já acompanhavam cerca de 1.200 transações consideradas suspeitas, que haviam sido reportadas em diversas plataformas de redes sociais e canais de atendimento bancário, mostrando a importância da vigilância contínua.

A articulação célere entre os investigadores e os representantes do setor privado foi crucial para garantir o cancelamento de todas as ordens de compra antes que as mercadorias fossem entregues e as faturas fossem processadas. A rápida colaboração entre polícia, Apple e bancos é um exemplo de como a união de esforços pode prevenir prejuízos financeiros em larga escala.

“Mantivemos uma comunicação estreita com a Apple e as instituições bancárias. A nosso pedido, todas as transações envolvidas foram prontamente canceladas”, afirmou Joe Chow Yat-ming. Ele enfatizou que “em outras palavras, durante todo o transcorrer do processo, nem os titulares dos cartões utilizados indevidamente, nem os bancos, e nem mesmo a Apple registraram perdas financeiras”, um resultado notável diante da dimensão da tentativa de golpe.

Crescimento de fraudes em Hong Kong e a resposta das autoridades

O episódio envolvendo os smartphones ocorreu em um período em que a cidade registrava um aumento significativo nas denúncias de fraudes patrimoniais. As estatísticas oficiais da polícia de Hong Kong, abrangendo o intervalo de janeiro a agosto de 2026, indicam um cenário de alerta crescente:

  • Fraudes por computador, incluindo golpes de investimento e de namoro online: aumento de 60,3%, com 19.340 casos.
  • Perdas financeiras relacionadas a esses golpes: HK$ 3,5 bilhões (cerca de US$ 447,5 milhões), um aumento de 55,5%.
  • Golpes de investimento online: 3.030 casos, resultando em perdas de HK$ 2 bilhões.
  • Golpes de namoro online: 1.500 casos, com perdas de HK$ 460 milhões.
  • Crimes relacionados a dinheiro: aumento de 14,7%, totalizando 19.570 casos.

As forças policiais de Hong Kong notificaram formalmente a Apple, exigindo uma revisão completa de seus procedimentos de autenticação e dos mecanismos de proteção contra compras não autorizadas. Essa exigência é um pré-requisito para a próxima rodada de pré-vendas de smartphones da gigante da tecnologia na região, que está agendada para 16 de outubro de 2026, visando evitar a recorrência de incidentes semelhantes.

Investigação em andamento e silêncio da Apple sobre a falha

Até o presente momento, a Apple não emitiu nenhuma declaração oficial, tampouco forneceu uma explicação técnica sobre a causa que levou o sistema de sua loja virtual a desativar os protocolos de autenticação e as senhas de uso único durante o processamento dos pedidos. A falta de transparência da empresa levanta questões sobre a segurança de suas plataformas de e-commerce e a rapidez na correção de vulnerabilidades críticas. A polícia de Hong Kong também não divulgou informações sobre eventuais prisões de intermediários ou de outros membros da rede criminosa envolvida, indicando que a investigação ainda está em curso.

Os investigadores locais continuam a analisar minuciosamente os canais digitais para determinar como os criminosos conseguiram coletar a lista inicial de cartões de crédito comprometidos. Além disso, buscam descobrir se houve alguma colaboração externa na identificação da falha de segurança na plataforma de vendas online da empresa, o que poderia indicar um nível ainda maior de complexidade e organização por trás da tentativa de fraude.