iOS 27 добавила механизм защиты от атак, где взламывать устройство вообще не требуется. Система Impersonation Risk Detection замечает, когда владельца подталкивают совершить перевод, сменить пароль или выполнить другое рискованное действие. Apple назвала это функцией для борьбы с активными схемами социальной инженерии.

Привычная аутентификация — Face ID, пароль, двухфакторная проверка — подтверждает личность, но не видит, действует ли человек добровольно. Мошенник звонит, выдаёт себя за сотрудника банка или знакомого и диктует жертве действия прямо на её устройстве. Авторизация корректна, но решение принимают под давлением.

Impersonation Risk Detection работает через фреймворк Trust Insights. Когда приложение запрашивает оценку перед платежом, входом в аккаунт или изменением безопасности, система возвращает один из трёх уровней: Unknown, Medium или High. Unknown не означает безопасность — только отсутствие обнаруженных признаков обмана.

iPhone анализирует поведенческий контекст, время действий и данные датчиков. Система обращает внимание на активную трансляцию экрана, количество недавних звонков и писем, активность Apple Account — загрузки приложений и покупки контента.

Содержимое Photos, Messages и Mail не проверяется. Данные остаются на устройстве; наружу передаётся только итоговая оценка. Apple может дополнить её информацией из Apple Account, но разработчику приложения не попадает история звонков, переписка, показ экрана или другие детали анализа.

Приложение само решает реакцию на Medium или High. Разработчик может показать предупреждение, запросить повторную проверку личности, добавить задержку перед операцией, отправить действие на проверку или учесть результат в собственной антифрод-системе. Apple не рекомендует блокировать операции на основе одной лишь оценки Trust Insights.

Trust Insights работает не только с платежами. Система оценивает действия с учётными записями, отправку сообщений и документов, предоставление доступа, обращение к вычислительным ресурсам и ИИ-сервисам. Запрос требует интернета и может занимать несколько секунд.

Apple ограничивает и объём своей информации. Компания узнаёт категорию действия — вход или платёж, — но не получает содержимое операции и, по политике конфиденциальности, не видит, какое приложение запросило оценку. В настройках пользователь может просмотреть недавние запросы и запретить доступ отдельным приложениям.

Защита требует поддержки разработчиков, так что сама установка iOS 27 не создаёт универсальный фильтр мошенничества. Пользователь должен разрешить передачу сигналов в разделе Privacy & Security. Изменение разрешений вступает в силу до 24 часов, что затрудняет злоумышленнику отключить механизм во время разговора.

Система появилась на фоне усложнения социальной инженерии. Мошенники строят многоэтапные схемы: звонки, сообщения от знакомых, поддельные сотрудники поддержки, ИИ-дипфейки. Trust Insights не ловит поддельную личность собеседника, а распознаёт характер поведения владельца в момент, когда убеждение переходит в действие.