Az Apple az iOS 27-ben bevezette az Impersonation Risk Detection funkciót, amely a megtévesztéssel kikényszerített műveletek felismerését célozza. A megoldás olyan biztonsági rést igyekszik lefedni, amelyet a hagyományos kétfaktoros hitelesítés nem tud kezelni.
- A funkció akkor nyújt védelmet, ha egy magát banki vagy hatósági tisztviselőnek kiadó támadó nyomásgyakorlással fizetésre vagy fiókmódosításra vesz rá.
- A rendszer nem a telefonszámot, hanem a felhasználói interakciók mintáit, az időzítést, a kontextust és alapvető érzékelőadatokat elemzi a készüléken.
- Az elemzés eredményeként az alkalmazások három kockázati szintet kaphatnak: ismeretlen, közepes vagy magas. Az Apple szerint a funkció nem elemzi a Fotók, az Üzenetek vagy a Mail tartalmát; az alkalmazások csak a kockázati szintet kapják meg, nyers adatokat nem, és maguk döntik el, hogyan reagálnak az értékelésre.
- A védelem alapértelmezés szerint ki van kapcsolva; az Adatvédelem és biztonság menüpontban, az Alkalmazásfejlesztőkkel való megosztás opcióval aktiválható. Ehhez előfordulhat, hogy Apple-fiókkal be kell jelentkezni az App Store-ba.
- A beállítások módosítása akár 24 órát is igénybe vehet, ami biztonsági okokból szándékos késleltetés.
- Az Apple nem tette közzé a támogatott alkalmazások listáját; a felhasználók csak a "Legutóbbi tevékenységek" szakaszban láthatják, mely alkalmazások kérték az értékelést, és mi váltotta ki a kérést.
- A funkció hatékonysága nagyban függ attól, hogy a bankok és fizetési szolgáltatók milyen mértékben integrálják a rendszert.

