iOS 27 refuerza la protección contra estafas: así puedes activar "Impersonation Risk Detection" en tu iPhone

iOS 27 refuerza la protección contra estafas: así puedes activar "Impersonation Risk Detection" en tu iPhone

En iOS 27 apareció una protección inusual contra el fraude. El iPhone puede evaluar si ocurre algo sospechoso en el momento en que el propietario está a punto de transferir dinero, cambiar la contraseña o realizar otra acción sensible. Por ejemplo, el sistema puede detectar indicios de una situación en la que, por teléfono, convencen a la persona de enviar dinero urgentemente supuestamente a un empleado del banco o a un familiar.

La función se llama Impersonation Risk Detection. Apple la describió con detalle el 14 de septiembre de 2026. Es importante aclarar de inmediato el principal malentendido: el iPhone no identifica al estafador, no escucha la conversación en busca de frases peligrosas y no bloquea la transferencia por sí mismo. El sistema devuelve una evaluación de riesgo a la aplicación compatible, y la decisión posterior la toma la propia aplicación: el desarrollador debe añadir soporte del mecanismo y solicitar la comprobación en el momento oportuno.

Qué hace exactamente la nueva protección de iOS 27

Los mecanismos de seguridad habituales funcionan bien frente a intentos de acceder a una cuenta sin permiso del propietario. Pero la ingeniería social es diferente: la persona desbloquea el iPhone, confirma la acción con Face ID, introduce el código y envía el dinero. Desde el punto de vista de la autenticación, todo parece legítimo.

Impersonation Risk Detection está diseñada precisamente para esas situaciones. Apple describe escenarios típicos: el atacante se hace pasar por el banco, una institución estatal, el soporte técnico o un conocido y, bajo presión, convence al usuario de realizar un pago o cambiar parámetros importantes de la cuenta.

Cuando la persona alcanza una acción sensible en una aplicación compatible, el programa puede pedir a iOS que evalúe el riesgo —por ejemplo, antes de una transferencia grande, de cambiar datos de la cuenta, de dar acceso remoto, de emparejar un nuevo dispositivo o de compartir información confidencial.

El sistema devuelve uno de tres resultados:

Nivel Qué significa Qué puede hacer la aplicación
Unknown El sistema no detectó señales de actividad sospechosa. Esto no significa que la operación sea garantizadamente segura. Continuar con las comprobaciones habituales o usar sus propios mecanismos antifraude.
Medium Se detectaron algunos indicios de posible presión o de un escenario fraudulento. Mostrar una advertencia, añadir una verificación adicional o un retraso temporal.
High Se detectaron indicios significativos de mayor riesgo. Advertir al usuario, intensificar la verificación o remitir la operación a un control adicional.

No existe un nivel separado Low. Apple aclara: Unknown es simplemente la ausencia de señal de alarma, y no una confirmación de que la operación es segura.

Cómo activar la protección contra el fraude en iOS 27

La función está en los ajustes de privacidad del iPhone y por defecto viene desactivada. La traducción oficial al ruso de los dos nuevos elementos de la interfaz no estaba disponible al publicar este artículo, por eso los nombres a continuación se indican en inglés, tal como los muestra Apple.

  1. Abra la aplicación «Ajustes».
  2. Vaya a la sección «Privacidad y seguridad».
  3. Desplácese hacia abajo y busque Impersonation Risk Detection.
  4. Abra la sección y active Share with App Developers.
  5. Si el iPhone solicita iniciar sesión en el App Store con su Apple ID, inicie sesión.

Para buscar, puede abrir «Ajustes» e introducir Impersonation Risk Detection en el campo de búsqueda; será útil si el nombre localizado difiere del inglés.

No confunda el nuevo interruptor con la opción «Compartir con desarrolladores» en «Analítica y mejoras»: esa opción se refiere al envío de estadísticas de diagnóstico, mientras que Impersonation Risk Detection resuelve una tarea diferente y está en su propia sección.

Si no aparece el elemento Impersonation Risk Detection, compruebe la versión de iOS: la función está disponible a partir de iOS 27. Y aun con el interruptor activado la comprobación no se aplicará a cualquier pago: la aplicación concreta debe implementar el mecanismo de Apple.

Qué datos analiza el iPhone y si Apple lee los mensajes

La nueva función puede parecer bastante agresiva: para evaluar si alguien está bajo presión, el sistema debe valorar lo que ocurre alrededor de la acción sensible. Apple, sin embargo, ha limitado el conjunto de datos que se transmiten.

La compañía confirma que, al evaluar, pueden considerarse el carácter de la interacción con el dispositivo, el momento, el contexto de las acciones, información básica de los sensores y también señales de la cuenta de Apple. El conjunto completo de indicadores no se divulga públicamente, así que no se puede afirmar que el sistema se base en un gesto concreto, en el movimiento del teléfono o en la duración de una llamada. Al mismo tiempo, Apple subraya por separado que la función no lee:

  • las fotos en la aplicación «Fotos»;
  • el texto de las conversaciones en «Mensajes»;
  • el contenido de los correos en «Correo».

Aquí hay una matización importante. Apple indica que los datos de comportamiento y los datos de los sensores del dispositivo se procesan localmente, no se transmiten a la empresa y se eliminan tras la evaluación. Pero las señales de la cuenta de Apple que también participan en la evaluación son información que Apple ya posee como operadora de la cuenta. Por tanto, «los datos no se transmiten» se aplica con mayor precisión a las señales de comportamiento del dispositivo, no a todas las fuentes a la vez. El mecanismo tampoco funciona sin algún intercambio de información: Apple conoce la categoría de la acción para la cual la aplicación solicitó la comprobación —por ejemplo, si la solicitud está relacionada con un pago o con un cambio de cuenta.

Qué recibe el banco u otra aplicación

La aplicación que soporta la función no recibe el historial de acciones del propietario del iPhone, ni el contenido de los mensajes, ni los datos de los sensores, ni una lista de indicadores de riesgo: solo recibe el nivel final: Unknown, Medium o High.

El desarrollador utiliza esta señal junto con sus propios mecanismos de protección. Con Medium la aplicación bancaria puede mostrar una advertencia y sugerir comprobar de nuevo el destinatario; con High puede solicitar una confirmación adicional de identidad, retrasar la operación o realizar una revisión manual. Pero la reacción concreta siempre la define el desarrollador, no Apple: no existe una regla universal como «High significa bloquear la transferencia».

Apple recomienda no usar esta señal como único fundamento para concluir que hay fraude: el sistema evalúa la probabilidad de un escenario peligroso, no establece el hecho de un delito, y un falso positivo no debería privar a la persona del acceso a su dinero. Por la misma razón la función no sustituye al antifraude bancario, sino que lo complementa con información sobre la situación que rodea al usuario.

Por qué la protección no funciona en todas las aplicaciones

Impersonation Risk Detection no es un filtro global para todos los pagos en el iPhone. La aplicación de terceros debe añadir por sí misma el soporte de Trust Insights y solicitar la evaluación en el momento adecuado: un juego antes de una compra, un servicio financiero antes de una transferencia de dinero, una aplicación con cuentas antes de cambiar parámetros de seguridad.

Por eso activar la función en iOS 27 no significa que mañana aparezcan advertencias en todas las aplicaciones bancarias instaladas: si la aplicación no implementa el mecanismo, la configuración del sistema por sí sola no cambia nada.

Puede comprobar si una aplicación concreta ha usado la protección en: «Ajustes» → «Privacidad y seguridad» → Impersonation Risk Detection → Recent Activity — allí aparecen las aplicaciones que solicitaron la evaluación de riesgo recientemente, y en Reasons for Access se indica con qué acción se relacionó la solicitud. El acceso se puede desactivar por separado para cada aplicación.

Por qué la desactivación puede tardar hasta 24 horas

La parte más inusual de la nueva protección es su desactivación. Si el estafador entiende que la aplicación bancaria puede detectar una situación sospechosa, el siguiente paso lógico para él es pedir a la víctima que desactive la protección. Apple advierte: si alguien por teléfono o en un mensaje exige desactivar Impersonation Risk Detection, esa misma exigencia puede ser un signo de fraude.

Tras cambiar la configuración, el resultado puede no aplicarse de inmediato, sino dentro de un plazo de 24 horas. En la presentación para desarrolladores Apple explicó el sentido de ese retraso: dificulta que el atacante desactive rápidamente la señal de protección mientras instruye a la víctima en tiempo real.

Aclaración: en la ayuda al usuario Apple menciona una demora de hasta 24 horas tanto para el cambio de configuración en general como para el acceso de una aplicación concreta. No es un temporizador fijo que empiece justo al pulsar «Desactivar», sino una posible demora de hasta un día.

Por eso active la función con antelación, no en el momento de una llamada sospechosa. Si una persona desconocida pide desactivar la protección, añadir un dispositivo, cambiar la contraseña o confirmar urgentemente una transferencia, lo mejor es interrumpir la conversación y contactar con la organización por un canal oficial conocido.

Preguntas y respuestas

¿Cómo activar la protección contra el fraude en iOS 27?

Abra «Ajustes» → «Privacidad y seguridad» → Impersonation Risk Detection y active Share with App Developers. Al activarla, el iPhone puede solicitar iniciar sesión en el App Store con su Apple ID.

¿Impersonation Risk Detection está activada por defecto?

No. En iPhone y iPad con iOS 27 / iPadOS 27 la función viene desactivada por defecto; debe activarse manualmente en los ajustes de privacidad.

¿Qué es Impersonation Risk Detection en iOS 27?

Es un sistema de evaluación del riesgo de ingeniería social. Una aplicación compatible puede pedir al iPhone que determine si hay indicios de que al usuario lo están convenciendo o forzando a realizar una acción peligrosa.

¿Puede el iPhone bloquear por sí mismo una transferencia sospechosa?

No. El iPhone transmite a la aplicación el nivel de riesgo, y la decisión la toma la propia aplicación. Esta puede mostrar una advertencia, añadir una verificación o un retraso, pero las reglas las define el desarrollador.

¿La nueva protección lee los mensajes y el correo electrónico?

No. Apple indica explícitamente que Impersonation Risk Detection no analiza el contenido de «Fotos», «Mensajes» ni «Correo». Los datos de comportamiento del dispositivo que se usan para la evaluación se procesan localmente.

¿Qué niveles de riesgo hay en iOS 27?

El sistema devuelve tres valores: Unknown, Medium y High. Unknown significa que no se han detectado indicios de actividad sospechosa, pero no confirma que la operación sea segura.

¿Por qué Impersonation Risk Detection no funciona en mi aplicación bancaria?

La aplicación debe soportar por sí misma el mecanismo Trust Insights y solicitar la evaluación de riesgo. No basta con activar la opción en iOS 27 para que la función funcione en todos los bancos y servicios de pago.

¿Dónde ver qué aplicaciones comprobaron el riesgo de fraude?

Abra los ajustes de Impersonation Risk Detection. En Recent Activity aparecerán las aplicaciones que solicitaron la evaluación, y Reasons for Access permite ver el motivo de la solicitud.

¿Por qué desactivar la protección puede tardar hasta 24 horas?

La demora impide que el estafador obligue rápidamente a la víctima a desactivar la protección durante una llamada o un intercambio de mensajes. Apple advierte que los cambios en la configuración y el acceso de aplicaciones individuales pueden entrar en vigor en un plazo de 24 horas.

Alt text