iOS 27 tiene una protección contra estafas desactivada por defecto: cómo activar Impersonation Risk Detection
iOS 27 incorpora Impersonation Risk Detection para detectar señales de estafas en apps compatibles. Te explicamos cómo activarla y qué información comparte.
iOS 27 incorpora una nueva protección pensada para situaciones en las que un estafador se hace pasar por un banco, una administración pública o una persona de confianza e intenta convencer al usuario para que realice un pago o cambie información sensible de su cuenta. La función se llama Impersonation Risk Detection y debe activarse desde los ajustes de privacidad del iPhone.
No se trata de un sistema que bloquee automáticamente cualquier fraude. Solo las aplicaciones compatibles pueden solicitar una evaluación de riesgo cuando el usuario realiza determinadas acciones sensibles y, después, es la propia aplicación la que decide qué hacer con el resultado.
Cómo activar Impersonation Risk Detection en iOS 27
Apple permite activar la función directamente desde los ajustes del sistema:
- Abre Ajustes en el iPhone.
- Entra en Privacidad y seguridad.
- Desplázate hasta Detección de riesgo de suplantación de identidad.
- Activa Compartir con desarrolladores.
Apple indica que puede ser necesario iniciar sesión en App Store con la cuenta de Apple para activar la función.
Los cambios realizados en esta configuración pueden tardar hasta 24 horas en aplicarse.
Qué intenta detectar exactamente
La función está diseñada específicamente para combatir estafas activas de ingeniería social. En estos ataques, la víctima realiza voluntariamente una acción legítima porque otra persona la está engañando, presionando o guiando.
Un atacante podría, por ejemplo, hacerse pasar por un banco y convencer al usuario de que debe transferir dinero inmediatamente para proteger su cuenta. También podría fingir ser una institución pública o una persona conocida y pedir que se modifique una contraseña o algún otro dato sensible.
Este tipo de fraude es difícil de detener únicamente mediante contraseñas o autenticación en dos pasos porque la operación no la inicia un atacante que ha robado las credenciales. Es el propio titular quien ejecuta la acción bajo engaño.
La aplicación puede pedir una evaluación antes de una acción sensible
Cuando utilizas una aplicación compatible, esta puede pedir a iOS una evaluación de riesgo al detectar que vas a realizar una acción especialmente relevante en un posible fraude.
Apple pone como ejemplos:
- realizar un pago;
- modificar información crítica de seguridad;
- cambiar la contraseña de una cuenta.
Eso no significa que todas las operaciones realizadas en el iPhone sean analizadas. La aplicación debe haber integrado soporte para Impersonation Risk Detection y solicitar expresamente la evaluación en una acción compatible.
iOS devuelve tres posibles niveles de riesgo
Después de analizar la situación, el sistema puede devolver a la aplicación uno de tres niveles:
- Desconocido: no se han detectado indicios de actividad sospechosa. Esto no confirma que la operación sea segura.
- Medio: se han encontrado algunas señales de actividad sospechosa.
- Alto: se han detectado indicios significativos de posible actividad sospechosa.
La aplicación recibe ese nivel de riesgo, pero no los datos utilizados por el iPhone para calcularlo.
Apple no decide si el pago se bloquea
Este es uno de los límites más importantes de la función. Apple no decide qué debe hacer la aplicación después de recibir el nivel de riesgo.
Una app puede optar por mostrar una advertencia, pedir una verificación adicional de identidad o introducir un periodo de espera antes de completar la operación.
Otra aplicación podría adoptar una respuesta diferente. Por tanto, Impersonation Risk Detection no equivale a un bloqueo universal de transferencias o cambios de cuenta considerados sospechosos.
El análisis se realiza en el propio iPhone
Apple afirma que la evaluación utiliza información como los patrones de interacción, el momento de la actividad, el contexto y datos básicos de los sensores.
Los datos empleados para generar el nivel de riesgo se analizan en el dispositivo. Según Apple, la compañía no recibe esa información subyacente.
Apple también especifica que Impersonation Risk Detection no analiza el contenido de Fotos, Mensajes ni Mail.
Cuando una aplicación solicita la evaluación, Apple sí conoce el tipo de acción que el usuario estaba intentando realizar, mientras que la aplicación recibe solamente el nivel de riesgo resultante.
Cómo saber qué apps han utilizado la protección
iOS 27 permite revisar qué aplicaciones han pedido recientemente una evaluación de riesgo.
- Abre Ajustes.
- Entra en Privacidad y seguridad.
- Selecciona Detección de riesgo de suplantación de identidad.
- Consulta el apartado Actividad reciente.
También puedes revisar los motivos por los que cada aplicación solicitó acceso. De este modo es posible comprobar qué operación provocó la evaluación.
Puedes desactivar el acceso para una aplicación concreta
No es necesario deshabilitar toda la función si no quieres que una determinada aplicación pueda solicitar evaluaciones.
Desde el mismo menú de Impersonation Risk Detection puedes seleccionar una app individual y desactivar su acceso.
Apple advierte nuevamente de que los cambios relacionados con aplicaciones individuales pueden tardar hasta 24 horas en hacerse efectivos.
Si alguien te pide que la desactives, Apple recomienda desconfiar
Apple incluye una advertencia especialmente relevante: si una persona te está indicando que desactives Impersonation Risk Detection, podrías encontrarte ante una estafa.
Precisamente porque la protección pretende identificar situaciones en las que otra persona está guiando las acciones del usuario, un supuesto empleado de un banco, servicio técnico o administración que solicite desactivar esta función debe considerarse una señal de alerta.
No todas las apps bancarias podrán utilizarla inmediatamente
Impersonation Risk Detection forma parte de iOS 27 y iPadOS 27, pero su disponibilidad práctica depende también de los desarrolladores.
Una aplicación bancaria, financiera o de otro tipo tiene que añadir soporte para la función antes de poder solicitar estas evaluaciones. Tener iOS 27 instalado y activar el ajuste no hace que automáticamente todas las aplicaciones del iPhone empiecen a detectar este tipo de fraude.
Por eso conviene entender la función como una nueva capa de seguridad disponible para las apps que decidan integrarla, no como un detector universal capaz de identificar o bloquear por sí solo todas las estafas que llegan al iPhone.