iPhone получил защиту от атак, в которых ломать устройство вообще не требуется: iOS 27 научилась замечать признаки того, что законного владельца прямо сейчас подталкивают к переводу денег, смене пароля или другому рискованному действию. Apple описала функцию Impersonation Risk Detection, рассчитанную на активные схемы социальной инженерии.
Новая защита закрывает слабое место привычной аутентификации. Face ID, пароль и двухфакторная проверка подтверждают личность владельца, но не могут определить, действует ли человек самостоятельно. Мошенник может представиться сотрудником банка, госоргана или знакомым и по телефону диктовать жертве действия, которые та выполняет на собственном устройстве с корректной авторизацией.
Impersonation Risk Detection работает через новый фреймворк Trust Insights. Поддерживающее его стороннее приложение может запросить оценку риска в момент чувствительной операции, например перед платежом, входом в аккаунт или изменением параметров безопасности. Система возвращает один из трёх уровней: Unknown, Medium или High. Первый означает лишь отсутствие обнаруженных признаков обмана, а не подтверждение безопасности операции.
Для оценки iPhone анализирует поведенческий контекст, время действий и базовые данные датчиков. Apple отдельно указывает на такие сигналы, как активная трансляция экрана и приблизительное число недавно полученных или отправленных звонков и писем. Учитывается и активность Apple Account, включая недавние загрузки приложений и покупки контента.
Содержимое Photos, Messages и Mail при такой проверке не анализируется. Исходные сведения с устройства остаются локально, а наружу уходит сформированная оценка. Apple может дополнить её сигналами Apple Account и передать приложению итоговый уровень риска. Разработчик не получает историю звонков, писем, показ экрана или другие данные, на которых модель строила вывод.
Приложение само решает, как реагировать на Medium или High. Разработчик может показать предупреждение, запросить дополнительное подтверждение личности, увеличить задержку перед операцией, отправить действие на дополнительную проверку или учесть результат в собственной антифрод-системе. Apple не рекомендует использовать оценку Trust Insights как единственную причину для автоматической блокировки.
На WWDC26 компания показала, что Trust Insights рассчитан не только на денежные переводы. Фреймворк умеет учитывать действия с учётными записями, отправку сообщений и документов, предоставление доступа, а также обращение к дорогим вычислительным ресурсам, включая ИИ. Запрос оценки требует подключения к интернету и может занимать несколько секунд.
Система также ограничивает объём информации, который получает сама Apple. Компания узнаёт категорию действия, например попытку входа или проведения платежа, но не получает содержимое операции и, согласно политике конфиденциальности, не узнаёт, какое именно приложение запросило оценку. В настройках пользователь может посмотреть недавние запросы и отдельно запретить доступ конкретным приложениям.
Защита требует поддержки со стороны разработчика приложения, поэтому сама установка iOS 27 не превращает Impersonation Risk Detection в универсальный фильтр мошенничества. Пользователь также должен разрешить передачу сигналов приложениям в разделе Privacy & Security. Изменение общего разрешения или доступа отдельного приложения может вступать в силу до 24 часов, что мешает злоумышленнику быстро отключить механизм во время разговора.
Новый подход появился на фоне усложнения социальной инженерии. В 2026 году мошенники всё чаще строят многоэтапные схемы вокруг звонков, сообщений от знакомых, поддельных сотрудников поддержки и ИИ-дипфейков. Trust Insights пытается распознавать уже не поддельную личность собеседника, а характер поведения владельца устройства в тот момент, когда убеждение начинает превращаться в реальное действие.
