
Apple manda alerta na tela de bloqueio para vítimas de spyware; entenda
A Apple passou a enviar notificações push direto na tela de bloqueio do iPhone quando identifica ataques de spyware mercenário, e recomenda que quem recebe o alerta ative o Lockdown Mode.
Por Denise Sampaio · Repórter de Segurança
O que aconteceu
A Apple atualizou a forma como envia os chamados "threat notifications" (notificações de ameaça): agora o alerta chega direto na tela de bloqueio do iPhone, além do e-mail e do aviso ao fazer login na conta Apple. A mensagem padrão diz: "Apple detected a mercenary spyware attack targeted at your iPhone. There are actions you can take now to protect your data and device."
O programa existe desde 2021 e é usado quando a Apple identifica indícios de que um aparelho foi alvo de spyware do tipo vendido por empresas como NSO Group, Intellexa, Cytrox e Paragon Solutions — ferramentas usadas por governos para espionar jornalistas, ativistas, opositores políticos e diplomatas. Na notificação mais recente, enviada nesta semana, a Apple alertou usuários em 110 países. Somando todas as levas de avisos desde 2021, a empresa já notificou pessoas em mais de 150 países.
Foto: reprodução/citizenlab.ca
Um dos casos mais conhecidos ligados a esse tipo de alerta é o da Polônia: notificações da Apple ajudaram a expor o uso do spyware Pegasus contra opositores durante o processo eleitoral de 2019 no país, incluindo o advogado Roman Giertych e a promotora Ewa Wrzosek, segundo apuração da organização Citizen Lab. Uma investigação do Senado polonês concluiu depois que o uso do Pegasus contra opositores comprometeu a igualdade de condições na eleição.
Quem é afetado
Spyware mercenário é uma ameaça rara em termos absolutos — a grande maioria dos usuários de iPhone nunca vai receber esse alerta. Mas o alvo típico não é aleatório: são jornalistas, ativistas de direitos humanos, advogados, diplomatas e políticos da oposição em diferentes países, o perfil mais visado por esse tipo de vigilância. A Apple diz que a proliferação desse tipo de ferramenta cresceu nos últimos anos, o que tornou os avisos mais frequentes.
O que fazer agora
- Se você receber uma notificação desse tipo, não ignore nem trate como spam — a Apple recomenda levá-la a sério e seguir o link com as próximas etapas incluído no próprio alerta;
- Ative o Lockdown Mode (Modo de Isolamento) nas configurações do iPhone, especialmente se seu perfil profissional ou público te expõe a esse tipo de ataque; segundo a Apple, nenhum aparelho com o modo ativado foi comprometido por spyware até agora;
- Mantenha o iOS sempre atualizado, já que os ataques costumam explorar falhas corrigidas em versões mais recentes;
- Procure apoio técnico especializado (como Citizen Lab, Access Now ou Amnesty International Security Lab) para uma análise forense do aparelho, caso suspeite de comprometimento;
- Reforce a segurança básica da conta Apple, com autenticação de dois fatores e senha forte, mesmo sem ter recebido alerta.
Atualização (14/08, 00:40): Atualização (14/08): Novos detalhes divulgados sobre o alerta da Apple mostram a dimensão do ataque: a notificação enviada em 13 de agosto chegou a usuários em 110 países numa única rodada, e desde o início do programa, em 2021, a empresa já notificou vítimas em mais de 150 países ao todo. Isso reforça que não se trata de um caso isolado, mas de uma campanha contínua de vigilância direcionada, monitorada pela Apple há anos.
A recomendação da Apple para quem recebeu o alerta continua a mesma, mas agora com um dado concreto para sustentá-la: ativar o Modo de Bloqueio (Lockdown Mode). Segundo a empresa, não há registro de nenhum dispositivo comprometido por spyware mercenário enquanto o recurso estava ativado. Na prática, é a defesa mais eficaz disponível hoje para quem se enquadra no perfil de alvo desse tipo de ataque — jornalistas, ativistas, diplomatas e outras pessoas com exposição a agentes estatais.
Se você recebeu a notificação, o passo prático é: ativar o Modo de Bloqueio em Ajustes > Privacidade e Segurança, manter o sistema sempre atualizado e, se possível, buscar orientação de organizações especializadas em segurança digital antes de tomar decisões sobre o aparelho.
Atualização (14/08, 21:55): Atualização (14/08/2026): A Apple enviou uma nova rodada de notificações de ameaça a usuários de iPhone em 110 países, alertando sobre possíveis ataques de spyware mercenário — como o Pegasus, do NSO Group —, tipicamente direcionados a jornalistas, ativistas, políticos e diplomatas. Os avisos foram distribuídos por três canais simultâneos: notificação diretamente no aparelho (na tela de bloqueio e em Ajustes), e-mail enviado ao endereço associado à Apple Account e um banner no topo da página da conta Apple.
A empresa voltou a recomendar que os usuários alertados ativem o Modo de Isolamento (Lockdown Mode), recurso que restringe determinadas funções do iPhone para reduzir a superfície de ataque. Segundo a Apple, não há registro de um ataque de spyware mercenário bem-sucedido contra um dispositivo com o Modo de Isolamento ativado.
Com esta nova leva de avisos, a Apple já notificou usuários em mais de 150 países desde que o sistema de alertas foi criado, em 2021. A empresa reforça que suas investigações não permitem certeza absoluta de que um ataque de fato ocorreu, mas que os alertas são emitidos com alto grau de confiança, e não atribuiu publicamente esta rodada a um operador de spyware ou governo específico.