В iOS 27 появилась необычная защита от мошенничества. iPhone может оценить, не происходит ли что-то подозрительное в тот момент, когда владелец собирается перевести деньги, поменять пароль или выполнить другое чувствительное действие. Например, система может заметить признаки ситуации, в которой человека по телефону убеждают срочно отправить деньги якобы сотруднику банка или родственнику.
Функция называется Impersonation Risk Detection. Apple подробно описала ее 14 сентября 2026 года. Важно сразу разобраться с главным заблуждением: iPhone не устанавливает личность мошенника, не прослушивает разговор в поисках опасных фраз и сам не запрещает перевод. Система выдает совместимому приложению оценку риска, а дальнейшее решение принимает само приложение - разработчик должен сам добавить поддержку механизма и запросить проверку в нужный момент.
Что именно делает новая защита iOS 27
Обычные механизмы безопасности хорошо справляются с попытками войти в чужой аккаунт без разрешения владельца. Но социальная инженерия устроена иначе: человек сам разблокирует iPhone, подтверждает действие через Face ID, вводит код и отправляет деньги. С точки зрения обычной аутентификации все выглядит законно.
Impersonation Risk Detection рассчитана именно на такие ситуации. Apple приводит типичные сценарии: злоумышленник выдает себя за банк, государственную организацию, службу поддержки или знакомого и под давлением убеждает пользователя совершить платеж либо поменять важные параметры учетной записи.
Когда человек доходит до чувствительного действия в совместимом приложении, программа может попросить iOS оценить риск - например, перед крупным денежным переводом, изменением данных аккаунта, предоставлением удаленного доступа, подключением нового устройства или передачей конфиденциальных сведений.
Система возвращает один из трех результатов:
| Уровень | Что означает | Что может сделать приложение |
|---|---|---|
| Unknown | Система не обнаружила признаков подозрительной активности. Это не означает, что операция гарантированно безопасна. | Продолжить обычную проверку или использовать собственные антифрод-механизмы. |
| Medium | Обнаружены некоторые признаки возможного давления или мошеннического сценария. | Показать предупреждение, добавить дополнительную проверку или временную задержку. |
| High | Обнаружены существенные признаки повышенного риска. | Предупредить пользователя, усилить проверку или передать операцию на дополнительный контроль. |
Отдельного уровня Low нет. Apple уточняет: Unknown - это просто отсутствие сигнала тревоги, а не подтверждение безопасности операции.
Как включить защиту от мошенников в iOS 27
Функция находится в настройках конфиденциальности iPhone и по умолчанию отключена. Официальный русский перевод двух новых пунктов интерфейса на момент публикации материала еще не опубликован, поэтому названия ниже приведены на английском, как у Apple.
- Откройте приложение «Настройки».
- Перейдите в раздел «Конфиденциальность и безопасность».
- Прокрутите страницу вниз и найдите Impersonation Risk Detection.
- Откройте раздел и включите Share with App Developers.
- Если iPhone попросит войти в App Store с помощью Аккаунта Apple, выполните вход.
Для поиска можно открыть «Настройки» и ввести Impersonation Risk Detection в строке поиска - пригодится, если локализованное название будет отличаться от английского.
Не перепутайте новый переключатель с параметром «Делиться с разработчиками» в разделе «Аналитика и улучшения» - это про передачу диагностической статистики, а Impersonation Risk Detection решает совершенно другую задачу и находится в своем разделе.
Если пункта Impersonation Risk Detection вообще нет, проверьте версию iOS: функция появилась начиная с iOS 27. И даже с включенным переключателем проверка заработает не при любой оплате - конкретное приложение должно само поддерживать этот механизм Apple.
Какие данные анализирует iPhone и читает ли Apple сообщения
Новая функция может показаться довольно агрессивной: чтобы понять, находится ли человек под давлением, системе нужно оценить происходящее вокруг чувствительной операции. Apple, однако, ограничила набор передаваемых данных.
Компания подтверждает, что при оценке могут учитываться характер взаимодействия с устройством, время, контекст действий, базовые сведения от датчиков, а также сигналы Аккаунта Apple. Полный набор признаков публично не раскрывается, поэтому утверждать, что система ориентируется на конкретный жест, движение телефона или длительность звонка, нельзя. При этом Apple отдельно подчеркивает, что функция не читает:
- фотографии в приложении «Фото»;
- текст переписки в «Сообщениях»;
- содержимое писем в «Почте».
Здесь важна тонкость. Apple заявляет, что поведенческие и сенсорные данные устройства обрабатываются локально, не передаются компании и удаляются после оценки. Но сигналы Аккаунта Apple, которые тоже участвуют в оценке, - это информация, которой Apple и так располагает как оператор аккаунта. Так что «данные не передаются» точнее всего относится к поведенческим сигналам устройства, а не ко всем источникам сразу. Полностью без обмена информацией механизм тоже не обходится: Apple узнает категорию действия, для которого приложение запросило проверку, - например, связан ли запрос с платежом или изменением аккаунта.
Что получает банк или другое приложение
Поддерживающее функцию приложение не получает историю действий владельца iPhone, содержимое сообщений, данные датчиков или список признаков риска - только итоговый уровень: Unknown, Medium или High.
Разработчик применяет этот сигнал вместе со своими механизмами защиты. При Medium банковское приложение может показать предупреждение и предложить еще раз проверить получателя, при High - запросить дополнительное подтверждение личности, задержку операции или ручную проверку. Но конкретную реакцию всегда определяет разработчик, а не Apple: универсального правила вроде «High значит заблокировать перевод» не существует.
Apple рекомендует не использовать этот сигнал как единственное основание для вывода о мошенничестве: система оценивает вероятность опасного сценария, а не устанавливает факт преступления, и ложное срабатывание не должно лишать человека доступа к своим деньгам. По той же причине функция не заменяет банковский антифрод, а лишь дополняет его данными о ситуации вокруг пользователя.
Почему защита работает не во всех приложениях
Impersonation Risk Detection - не глобальный фильтр всех платежей на iPhone. Стороннее приложение должно само добавить поддержку Trust Insights и запросить оценку в подходящий момент: игра - перед покупкой, финансовый сервис - перед переводом денег, приложение с учетными записями - перед изменением параметров безопасности.
Поэтому включение функции в iOS 27 не означает, что завтра предупреждения появятся во всех установленных банках: если приложение не поддерживает механизм, системная настройка сама по себе ничего не изменит.
Проверить, использовало ли конкретное приложение защиту, можно там же: «Настройки» → «Конфиденциальность и безопасность» → Impersonation Risk Detection → Recent Activity - здесь видны приложения, недавно запрашивавшие оценку риска, а в Reasons for Access - с каким действием был связан запрос. Доступ можно отключить отдельно для каждого приложения.
Почему отключение может занимать до 24 часов
Самая необычная часть новой защиты - её отключение. Если мошенник понимает, что банковское приложение способно заметить подозрительную ситуацию, логичный следующий шаг для него - попросить жертву выключить защиту. Apple предупреждает: если человек по телефону или в переписке требует отключить Impersonation Risk Detection, само это требование может быть признаком мошенничества.
После изменения настройки результат может вступить в силу не сразу, а в течение 24 часов. На презентации для разработчиков Apple объяснила смысл такой задержки: она мешает злоумышленнику быстро отключить защитный сигнал, пока жертву инструктируют в реальном времени.
Уточнение: в пользовательской справке Apple говорится о задержке до 24 часов и для изменения настройки в целом, и для доступа отдельного приложения - это не фиксированный таймер именно после нажатия «Выключить», а возможная задержка до суток.
Поэтому включите функцию заранее, а не в момент подозрительного звонка. Если неизвестный человек просит отключить защиту, добавить устройство, поменять пароль или срочно подтвердить перевод - лучше прекратить разговор и связаться с организацией через известный официальный канал.
Вопросы и ответы
Как включить защиту от мошенников в iOS 27?
Откройте «Настройки» → «Конфиденциальность и безопасность» → Impersonation Risk Detection и включите Share with App Developers. При включении iPhone может попросить выполнить вход в App Store через Аккаунт Apple.
Impersonation Risk Detection включена по умолчанию?
Нет, на iPhone и iPad с iOS 27 / iPadOS 27 функция по умолчанию отключена - её нужно включить вручную в настройках конфиденциальности.
Что такое Impersonation Risk Detection в iOS 27?
Это система оценки риска социальной инженерии. Совместимое приложение может попросить iPhone определить, есть ли признаки того, что пользователя убеждают или вынуждают совершить опасное действие.
Может ли iPhone сам заблокировать подозрительный перевод?
Нет. iPhone передает приложению уровень риска, а решение принимает само приложение. Оно может показать предупреждение, добавить проверку или задержку, но правила определяет разработчик.
Читает ли новая защита сообщения и электронную почту?
Нет. Apple прямо указывает, что Impersonation Risk Detection не анализирует содержимое «Фото», «Сообщений» и «Почты». Поведенческие данные устройства, используемые для оценки, обрабатываются локально.
Какие уровни риска есть в iOS 27?
Система возвращает три значения: Unknown, Medium и High. Unknown означает отсутствие выявленных признаков подозрительной активности, но не подтверждает безопасность операции.
Почему Impersonation Risk Detection не работает в моем банковском приложении?
Приложение должно само поддерживать механизм Trust Insights и запрашивать оценку риска. Одного включения настройки iOS 27 недостаточно, чтобы функция заработала во всех банках и платежных сервисах.
Где посмотреть, какие приложения проверяли риск мошенничества?
Откройте настройки Impersonation Risk Detection. В разделе Recent Activity отображаются приложения, которые запрашивали оценку, а Reasons for Access позволяет посмотреть причину запроса.
Почему отключение защиты может занять до 24 часов?
Задержка мешает мошеннику быстро заставить жертву отключить защиту во время разговора или переписки. Apple предупреждает, что изменения настройки и доступа отдельных приложений могут вступать в силу в течение 24 часов.