O FBI e a CISA alertam que os textos entre iPhones e Androids não possuem criptografia de ponta a ponta e são mais fáceis de interceptar. Use aplicativos criptografados como Signal ou WhatsApp para bate-papos entre plataformas, mantenha os telefones atualizados e nunca clique em links em textos não solicitados.
Por que o FBI está de repente falando sobre seus textos

As últimas manchetes,“FBI avisa mensagens de texto do iPhone Android,”não são apenas clickbait. Eles apontam para uma lacuna real na privacidade que afeta milhões de pessoas que enviam mensagens de texto diariamente em diferentes dispositivos.
Quando agências federais como o FBI e a CISA emitem um alerta conjunto, é porqueum hábito comum se transformou em uma superfície de ameaça potencial.
A investigação deles descobriu quetextos trocados entre iPhones e Androids muitas vezes não possuem criptografia de ponta a ponta, deixando-os mais expostos a interceptações, golpes de smishing e até campanhas de espionagem patrocinadas pelo Estado.
Em palavras simples: o que você envia nessas bolhas verdes e azuis não é tão privado quanto você pensa.
É por isso que o FBI e a CISA estão pedindo aos usuários que movam conversas confidenciais para aplicativos criptografados comoSinalouWhatsApp, mantenha os dispositivos atualizados comos patches de segurança mais recentese nunca toque em links de remetentes desconhecidos.
Confira nosso blog mais recente emO que é PII? Definição, exemplos e riscos de segurança
A história rápida que realmente lhe interessa
Você envia uma mensagem de texto para seu parceiro no seu Android; eles respondem de um iPhone.
Parece o mesmo. Não é.
Quando você cruza a divisão entre bolha azul e bolha verde, suas mensagens podem perder a criptografia de ponta a ponta, o que significaatacantes que visam redes de telecomunicações pode potencialmente interceptar conteúdo e metadados.
É por isso que as agências cibernéticas dos EUA deram o alarme após uma grande campanha de espionagem nas telecomunicações.
O que aconteceu (em palavras humanas)
- Campanha de espionagem de telecomunicações (contexto “Salt Typhoon”):Autoridades dos EUA disseram que atores ligados à RPC visaram vários provedores de telecomunicações dos EUA, coletando registros de chamadas e, em alguns casos, acessando comunicações ao vivo. O incidente levou as agências a publicar orientações de endurecimento e alertar o público.
- Por que as mensagens de texto entre plataformas são o elo mais fraco:iMessage ↔ iMessage e Android RCS ↔ Android RCS pode ser criptografado de ponta a ponta, masiPhone ↔ Android muitas vezes recorre a SMS/MMS, o que não é. Essa é a lacuna que os atacantes adoram.
O que o FBI/CISA quer que você faça

Depois doFBI avisa mensagens de texto do iPhone Androida história se tornou viral e ambas as agências esclareceram o que os usuários realmente deveriam fazer porque o problema não é o modelo do seu telefone, mas como suas mensagens viajam entre eles.
Os seus conselhos permanecem claros e consistentes:
- Mova bate-papos confidenciais para aplicativos criptografados(Signal ou WhatsApp) quando você envia mensagens de texto entre plataformas. A criptografia torna os dados interceptados inúteis.
- Mantenha seu telefone atualizado(escolha dispositivos que recebam atualizações rápidas de sistema operacional/segurança).
- Use MFA resistente a phishingpara suas contas importantes.
- Nunca clique em links em textos não solicitados.Este é o conselho repetido e claro do FBI.
Espere, então todos os meus textos são inseguros?
Não exatamente.Dentro do mesmo ecossistema, você geralmente está bem:
- iPhone → iPhone (iMessage):criptografado de ponta a ponta.
- Android (RCS de mensagens do Google) → Android:pode ser criptografado de ponta a ponta.
- iPhone ↔ Android:frequentementenãocriptografado de ponta a ponta (volta para SMS/MMS). Para qualquer coisa sensível, mude para Signal/WhatsApp.
Os ataques do mundo real que você está vendo
- Ondas agitadas:Textos fraudulentos representando agências de pedágio, entregadores, bancos e até mesmo DMVs aumentaram. O FBI e os parceiros de mídia sinalizam registros massivos de domínio que alimentam esses golpes. Excluir e denunciar.
- Mantra “Não clique em nada”:A orientação do consumidor do FBI continua se repetindo: não clique em links em textos surpresa. Navegue você mesmo até o site/aplicativo oficial.
Sua lista de verificação de endurecimento de 5 minutos

- Escolha um padrão criptografado para bate-papos entre plataformas:
Crie um tópico Signal/WhatsApp com seus principais contatos ealfineteisto. Use isso para qualquer coisa pessoal, financeira ou relacionada ao trabalho. - Pré-visualizações de links Nuke em SMS:
Desative “links de visualização”/“mostrar visualizações de links” em seu aplicativo de mensagens e teclado, se disponível. Reduz toques e rastreamento drive-by. (Higiene geral alinhada com a orientação “não clique” do FBI.) - Bloqueie seu telefone:
- Filtrar e reportar lixo eletrônico:
- Nunca responda a textos “urgentes”:
Bancos, empresas de entrega e agências não solicitarão senhas ou códigos por SMS. Abra o aplicativo oficial ou digite o URL você mesmo.
Para pais e famílias (ganhos rápidos)
- Faça uma regra de família:Sensível = Sinal.Crie um único grupo Signal chamado “Família (Seguro)” e use-o para conversas sobre saúde, viagens ou finanças.
- Ensine às crianças o“Não toque, abra o aplicativo”hábito para entregas, jogos ou textos de prêmios.
Para equipes, fundadores e SOCs
- Política:Exija um mensageiro criptografado de plataforma cruzada para comunicações internas; coloque-o em sua Política de Uso Aceitável.
- AMF:Exija MFA resistente a phishing para e-mail e SaaS.
- Detecção:Adicione IOCs smishing de informações confiáveis (operadoras, avisos CISA, fornecedores confiáveis) aos filtros; monitorar picos em tickets de phishing gerados por SMS.
- Conscientização:Treinamento de nova linha de base: “Nunca clique em SMS; vá direto.” Use capturas de tela reais de iscas atuais (pedágios, frete, DMV).
Quebrando mitos
- “O FBI está dizendo para parar de enviar mensagens de texto?”
Não,eles estão dizendo para evitar mensagens de texto não criptografadas entre plataformas para informações confidenciaise dê preferência a aplicativos criptografados. Algumas manchetes condensaram isso; leia a orientação subjacente. - “O WhatsApp e o Signal estão bem?”
Sim. As agências direcionam explicitamente as pessoas para aplicativos criptografados de ponta a ponta para comunicações entre plataformas.
O que fazer hoje (copiar/colar nas suas anotações)
- Crie umSinalgrupo para família/trabalho.
- Fixe seuWhatsAppencadear comcontactos de alto risco.
- Ativeatualizações automáticasefiltros de spam.
- Excluirqualquer texto solicitando que você toque em um link; navegue sozinho.
AtiveMFA resistente a phishingonde quer que você possa.
Leia mais em:Monitoramento de segurança cibernética: Guia de melhores práticas 2026
Fontes e leituras adicionais
- IBM Think: visão geral vinculando o aviso do FBI/CISA à campanha de espionagem de telecomunicações e mitigações recomendadas (aplicativos criptografados, atualizações de sistema operacional, MFA resistente a phishing).IBM
- Explicador GovTech: use Signal/WhatsApp para criptografia de plataforma cruzada; O iMessage e o RCS Android-para-Android são criptografados dentro dos ecossistemas.GovTech
- Verificação de fatos de Snopes: confirma que a orientação do FBI era sobreplataforma cruzada não criptografadamensagens de texto.Snopes
- NDTV: onda de smishing atual e medidas concretas de segurança.www.ndtv.com
- Forbes (advertências ao consumidor): “não clique em nada” e evoluções específicas de ameaças de SMS.Forbes+1
Confira nossos outros blogs:
Mecanismo de pesquisa NotEvil: como funciona e o que você pode encontrar
Os 10 melhores mecanismos de pesquisa online da Dark Web para o navegador Tor
