iOS 27: Wer den Betrugsschutz abschaltet, wartet bis zu 24 Stunden
Veröffentlicht am: 29.09.2026 um 23:23 Uhr | Redaktion boerse-global.de
Mit der Einführung der Betriebssystemversionen iOS 27 und iPadOS 27 erweitert Apple die Sicherheitsarchitektur seiner mobilen Endgeräte um eine spezialisierte Funktion zur Erkennung von Manipulationsversuchen.
Die Neuerung mit der Bezeichnung „Impersonation Risk Detection“ zielt darauf ab, betrügerische Aktivitäten im Bereich des Social Engineering in Echtzeit zu identifizieren. Ein wesentliches Merkmal dieser Technologie ist die lokale Verarbeitung: Die Analyse findet vollständig auf dem jeweiligen Gerät statt, um den Datenschutz der Nutzer zu gewährleisten.
Dreistufiges System zur Risikobewertung
Die Funktionsweise der „Impersonation Risk Detection“ basiert auf einer kontinuierlichen Bewertung der Interaktionen. Dabei unterscheidet das System zwischen drei definierten Risikostufen. Die Stufe „Unknown“ (Unbekannt) signalisiert, dass keine verdächtigen Aktivitäten festgestellt wurden und die aktuelle Sitzung als unbedenklich eingestuft wird.
Bei ersten Anzeichen für untypische oder potenziell manipulative Verhaltensmuster wechselt das System in den Status „Medium“ (Mittel). Dies deutet auf vereinzelte verdächtige Merkmale hin, die zwar noch keinen eindeutigen Betrug belegen, aber eine erhöhte Wachsamkeit erfordern.
Viele iPhone-Nutzer übersehen nach dem Update diese gefährliche Einstellung. Ein Apple-Experte erklärt, wie Sie Ihre Daten mit wenigen Klicks wirklich schützen. Wichtige iPhone-Einstellungen nach dem Update prüfen
Die höchste Warnstufe „High“ (Hoch) wird aktiviert, wenn deutliche und schwerwiegende Anzeichen für einen laufenden Betrugsversuch vorliegen. In diesem Fall erkennt die Software Muster, die für Social-Engineering-Taktiken charakteristisch sind, wie sie häufig bei Identitätsdiebstahl oder Finanzbetrug vorkommen.
Interaktion mit Drittanbieter-Apps
Die neue Sicherheitsfunktion ist als Schnittstelle für Anwendungen konzipiert. Bei besonders sensiblen Vorgängen innerhalb einer App – etwa bei der Ausführung von Zahlungen oder der Änderung grundlegender Sicherheitseinstellungen – kann die jeweilige Anwendung eine Echtzeit-Risikobewertung vom Betriebssystem anfordern.
Die Entscheidung über die daraus resultierenden Konsequenzen liegt jedoch nicht beim Betriebssystem, sondern bei der anfordernden App. Je nach übermittelter Risikostufe können die Anwendungen unterschiedliche Schutzmaßnahmen einleiten. Dies umfasst unter anderem die Aufforderung zu einer zusätzlichen Identitätsprüfung, das Einlegen einer zeitlichen Wartezeit vor der Ausführung einer Transaktion oder das Ausgeben expliziter Warnhinweise an den Nutzer. Ziel ist es, eine zusätzliche Hürde gegen Betrüger zu errichten, die versuchen, Nutzer zu überhasteten Handlungen zu drängen.
Aktivierung und administrative Kontrolle
Bei der „Impersonation Risk Detection“ handelt es sich um eine Opt-in-Funktion, die von den Anwendern explizit aktiviert werden muss. Der entsprechende Pfad findet sich in den Systemeinstellungen unter dem Punkt „Datenschutz & Sicherheit“.
Wer sich mit dem Schutz vor Manipulationsversuchen befasst, sollte auch die Grundlagen der Apple-Fachsprache beherrschen. Dieses Gratis-Lexikon erklärt die 53 wichtigsten iPhone-Begriffe in einfachen Worten – inklusive Aussprachehilfen. iPhone-Fachbegriffe endlich verstehen
Dort kann innerhalb des Menüs für die Risikoerkennung die Option „Share with App Developers“ (Mit App-Entwicklern teilen) ausgewählt werden. Erst durch diesen Schritt wird der Datenaustausch zwischen der systemseitigen Erkennung und den installierten Drittanbieter-Apps ermöglicht.
Interessant ist eine restriktive Sicherheitsvorgabe beim Deaktivieren der Funktion: Sollte ein Nutzer entscheiden, die Erkennung wieder auszuschalten, kann es bis zu 24 Stunden dauern, bis diese Änderung vollständig wirksam wird.
Diese Verzögerung dient mutmaßlich als Schutzmechanismus, um zu verhindern, dass Angreifer nach einem physischen Zugriff auf ein Gerät oder durch Fernsteuerung die Sicherheitsfunktion sofort und unbemerkt außer Kraft setzen können.
Verfügbarkeit und Voraussetzungen
Obwohl die technische Grundlage mit iOS 27 und iPadOS 27 geschaffen wurde, hängt die effektive Schutzwirkung von der Unterstützung durch die App-Entwickler ab. Die „Impersonation Risk Detection“ entfaltet ihren Nutzen nur in Kombination mit Anwendungen, die diese API-Abfrage aktiv in ihre Prozesse integriert haben.
Bisher hat Apple noch keine Liste von Partnern oder bereits unterstützten Apps veröffentlicht, sodass zum jetzigen Zeitpunkt unklar bleibt, welche Finanzdienstleister oder Plattformen die Funktion unmittelbar zum Start nutzen werden.
Teile dieses Beitrags beruhen auf Recherchen von Engadget.
