iOS 27: Wer den Betrugsschutz abschaltet, wartet bis zu 24 Stunden
Veröffentlicht am: 29.09.2026 um 23:23 Uhr | Redaktion boerse-global.de
Mit der EinfĂŒhrung der Betriebssystemversionen iOS 27 und iPadOS 27 erweitert Apple die Sicherheitsarchitektur seiner mobilen EndgerĂ€te um eine spezialisierte Funktion zur Erkennung von Manipulationsversuchen.
Die Neuerung mit der Bezeichnung âImpersonation Risk Detectionâ zielt darauf ab, betrĂŒgerische AktivitĂ€ten im Bereich des Social Engineering in Echtzeit zu identifizieren. Ein wesentliches Merkmal dieser Technologie ist die lokale Verarbeitung: Die Analyse findet vollstĂ€ndig auf dem jeweiligen GerĂ€t statt, um den Datenschutz der Nutzer zu gewĂ€hrleisten.
Dreistufiges System zur Risikobewertung
Die Funktionsweise der âImpersonation Risk Detectionâ basiert auf einer kontinuierlichen Bewertung der Interaktionen. Dabei unterscheidet das System zwischen drei definierten Risikostufen. Die Stufe âUnknownâ (Unbekannt) signalisiert, dass keine verdĂ€chtigen AktivitĂ€ten festgestellt wurden und die aktuelle Sitzung als unbedenklich eingestuft wird.
Bei ersten Anzeichen fĂŒr untypische oder potenziell manipulative Verhaltensmuster wechselt das System in den Status âMediumâ (Mittel). Dies deutet auf vereinzelte verdĂ€chtige Merkmale hin, die zwar noch keinen eindeutigen Betrug belegen, aber eine erhöhte Wachsamkeit erfordern.
Viele iPhone-Nutzer ĂŒbersehen nach dem Update diese gefĂ€hrliche Einstellung. Ein Apple-Experte erklĂ€rt, wie Sie Ihre Daten mit wenigen Klicks wirklich schĂŒtzen. Wichtige iPhone-Einstellungen nach dem Update prĂŒfen
Die höchste Warnstufe âHighâ (Hoch) wird aktiviert, wenn deutliche und schwerwiegende Anzeichen fĂŒr einen laufenden Betrugsversuch vorliegen. In diesem Fall erkennt die Software Muster, die fĂŒr Social-Engineering-Taktiken charakteristisch sind, wie sie hĂ€ufig bei IdentitĂ€tsdiebstahl oder Finanzbetrug vorkommen.
Interaktion mit Drittanbieter-Apps
Die neue Sicherheitsfunktion ist als Schnittstelle fĂŒr Anwendungen konzipiert. Bei besonders sensiblen VorgĂ€ngen innerhalb einer App â etwa bei der AusfĂŒhrung von Zahlungen oder der Ănderung grundlegender Sicherheitseinstellungen â kann die jeweilige Anwendung eine Echtzeit-Risikobewertung vom Betriebssystem anfordern.
Die Entscheidung ĂŒber die daraus resultierenden Konsequenzen liegt jedoch nicht beim Betriebssystem, sondern bei der anfordernden App. Je nach ĂŒbermittelter Risikostufe können die Anwendungen unterschiedliche SchutzmaĂnahmen einleiten. Dies umfasst unter anderem die Aufforderung zu einer zusĂ€tzlichen IdentitĂ€tsprĂŒfung, das Einlegen einer zeitlichen Wartezeit vor der AusfĂŒhrung einer Transaktion oder das Ausgeben expliziter Warnhinweise an den Nutzer. Ziel ist es, eine zusĂ€tzliche HĂŒrde gegen BetrĂŒger zu errichten, die versuchen, Nutzer zu ĂŒberhasteten Handlungen zu drĂ€ngen.
Aktivierung und administrative Kontrolle
Bei der âImpersonation Risk Detectionâ handelt es sich um eine Opt-in-Funktion, die von den Anwendern explizit aktiviert werden muss. Der entsprechende Pfad findet sich in den Systemeinstellungen unter dem Punkt âDatenschutz & Sicherheitâ.
Wer sich mit dem Schutz vor Manipulationsversuchen befasst, sollte auch die Grundlagen der Apple-Fachsprache beherrschen. Dieses Gratis-Lexikon erklĂ€rt die 53 wichtigsten iPhone-Begriffe in einfachen Worten â inklusive Aussprachehilfen. iPhone-Fachbegriffe endlich verstehen
Dort kann innerhalb des MenĂŒs fĂŒr die Risikoerkennung die Option âShare with App Developersâ (Mit App-Entwicklern teilen) ausgewĂ€hlt werden. Erst durch diesen Schritt wird der Datenaustausch zwischen der systemseitigen Erkennung und den installierten Drittanbieter-Apps ermöglicht.
Interessant ist eine restriktive Sicherheitsvorgabe beim Deaktivieren der Funktion: Sollte ein Nutzer entscheiden, die Erkennung wieder auszuschalten, kann es bis zu 24 Stunden dauern, bis diese Ănderung vollstĂ€ndig wirksam wird.
Diese Verzögerung dient mutmaĂlich als Schutzmechanismus, um zu verhindern, dass Angreifer nach einem physischen Zugriff auf ein GerĂ€t oder durch Fernsteuerung die Sicherheitsfunktion sofort und unbemerkt auĂer Kraft setzen können.
VerfĂŒgbarkeit und Voraussetzungen
Obwohl die technische Grundlage mit iOS 27 und iPadOS 27 geschaffen wurde, hĂ€ngt die effektive Schutzwirkung von der UnterstĂŒtzung durch die App-Entwickler ab. Die âImpersonation Risk Detectionâ entfaltet ihren Nutzen nur in Kombination mit Anwendungen, die diese API-Abfrage aktiv in ihre Prozesse integriert haben.
Bisher hat Apple noch keine Liste von Partnern oder bereits unterstĂŒtzten Apps veröffentlicht, sodass zum jetzigen Zeitpunkt unklar bleibt, welche Finanzdienstleister oder Plattformen die Funktion unmittelbar zum Start nutzen werden.
Teile dieses Beitrags beruhen auf Recherchen von Engadget.
