Tropa do Arranca: Um Grupo de Hackers Brasileiros que Usa Engenharia Social para Acessar iPhones Roubados
Um grupo de criminosos brasileiros conhecido como Tropa do Arranca está evoluindo as táticas de roubo, combinando o físico com o digital. Eles não se limitam apenas a furtar celulares, mas também usam kits de phishing e truques de engenharia social para desbloquear os aparelhos e extrair mais dados da vítima.
De acordo com pesquisadores de segurança da Criminal IP e da Clandestine, os hackers usam inteligência de código aberto (OSINT) para analisar os métodos dos criminosos e explicar como todo o roubo é feito, com foco especial nas táticas para acesso do iCloud, nuvem utilizada por usuários de iPhone.
A Tropa do Arranca usa uma página falsa da ferramenta “Encontre meu dispositivo” para enganar as vítimas, fazendo com que elas acreditem que estão indo bloquear o celular roubado, mas acabam dando suas credenciais aos bandidos. Os hackers então desbloqueiam os iPhones roubados ou perdidos, revendem os dispositivos em mercados clandestinos e acessam dados bancários e outras informações sensíveis.
Os criminosos usam grupos no Telegram para coordenar o esforço criminoso e imitam a interface da ferramenta “Encontre meu iPhone” com coordenadas reais, fazendo com que a vítima acredite que está vendo para onde o aparelho teria sido levado. Isso leva a vítima a clicar na mensagem que urge tomar ações imediatas e acessar um iCloud falso com suas credenciais da Apple, o que dá aos cibercriminosos o acesso à conta.
Para evitar ser afetado pelo ataque, é importante nunca entrar com suas credenciais iCloud em links recebidos por SMS, WhatsApp ou e-mail após ter algum aparelho roubado. Além disso, é recomendável acessar o site oficial da Apple diretamente para verificar o status da sua conta e usar autenticação por dois ou mais fatores para recuperar seu acesso.
Os especialistas também recomendam reportar o roubo de aparelhos para os canais oficiais da fabricante e operadoras telefônicas. Embora a Tropa do Arranca não seja considerada uma rede hacker global, a campanha se mostra cada vez mais organizada e provavelmente se expandirá para outros lugares do Brasil.
- Evite clicar em links suspeitos ou fornecer credenciais em sites não oficiais.
- Use autenticação por dois ou mais fatores para proteger sua conta.
- Reporte o roubo de aparelhos para os canais oficiais da fabricante e operadoras telefônicas.
Este conteúdo pode conter links de compra.
Fonte: link