O Miguel está em Lisboa em trabalho, numa zona que não conhece, e precisa de pagar o estacionamento. No parquímetro há um autocolante com um código QR e a frase «paga com a aplicação». Aponta a câmara, chega a uma página que lhe propõe descarregar a aplicação, instala-a e introduz os dados do cartão. O estacionamento fica pago, a aplicação funciona. Umas semanas depois, no extrato, aparecem débitos que não reconhece. Para perceber o impacto das aplicações falsas, esta cena diz quase tudo.
«Mas se a aplicação funciona, onde está o problema?» É uma pergunta razoável. A resposta é menos óbvia do que parece: uma aplicação falsa muitas vezes funciona, ou finge que funciona. O objetivo dela não é fazer bem o trabalho que promete, mas obter alguma coisa enquanto o faz: dados, acessos, dinheiro.
A pergunta mais útil, então, é outra: se esta aplicação não fosse a verdadeira, o que é que seria atingido?
Este artigo responde a partir dos três aspetos com que se mede a segurança de qualquer informação: que se mantenha reservada, que se mantenha correta, que se mantenha disponível. São a tradução prática de três palavras técnicas — confidencialidade, integridade, disponibilidade — e ajudam a ver que os efeitos de uma aplicação falsa não se reduzem a «um pouco mais de publicidade».
Este texto desenvolve a recomendação de verificar a autenticidade de uma aplicação antes de a instalar, partindo do site oficial do serviço ou da loja oficial do teu sistema.
Nota de variante: este texto está em português europeu. Onde se lê aplicação, no Brasil diz-se aplicativo; telemóvel é celular, palavra-passe é senha e definições são configurações.
Três perguntas para medir um impacto
Antes de entrar no pormenor, convém ter à mão as perguntas certas. Diante de qualquer aplicação, e não só quando alguma coisa parece estranha, são estas:
- O que poderia esta aplicação ler, se não fosse quem diz ser? — é a pergunta da confidencialidade.
- O que poderia alterar ou fazer em meu nome? — é a pergunta da integridade.
- O que deixaria de poder usar, ou o que começaria a pagar, se ela se portasse mal? — é a pergunta da disponibilidade.
Aplicadas à aplicação do banco, estas três perguntas dão quase sempre a mesma resposta: muito. Aplicadas a uma lanterna ou a um jogo, dão uma resposta modesta — até se olhar para aquilo que essa aplicação pediu para poder fazer. Se uma lanterna pede para ler as notificações e controlar o ecrã, a conta muda: o impacto já não se mede pelo que a aplicação promete, mas por aquilo a que lhe deste acesso. É por isso que convém verificar as permissões das aplicações também depois de as instalar.
1. Confidencialidade: a informação fica com quem tem direito a vê-la
A confidencialidade é a garantia de que uma informação só pode ser lida por quem está autorizado. Uma aplicação falsa enfraquece-a de uma forma particular: apresenta-se como alguém em quem confias, e assim entregas-lhe de livre vontade o que darias ao serviço verdadeiro.
Exemplo prático
Procuras a aplicação do teu banco e encontras uma com o mesmo nome e o mesmo ícone. O ecrã de início de sessão é idêntico ao que conheces. Introduzes o código de utilizador e a palavra-passe; a aplicação responde com uma mensagem genérica — «serviço temporariamente indisponível, tenta mais tarde». Entretanto, as credenciais já foram enviadas a outra pessoa.
Cenário de incidente
As credenciais não são o único alvo. Algumas aplicações clonadas — cópias construídas para imitar uma aplicação conhecida — pedem para ler as SMS e as notificações: assim podem intercetar os códigos de utilização única, os códigos temporários que um serviço envia para confirmar um início de sessão ou um pagamento. Outras usam uma sobreposição, isto é, um ecrã falso posto por cima do da aplicação verdadeira, que recolhe o que escreves. Outras ainda copiam os contactos, as fotografias e a localização. Nem sequer é preciso alterar nada: a simples leitura já é um dano, e é o que passa mais despercebido.
Sinais de alerta
- a aplicação pede acesso às SMS, às notificações ou aos contactos sem um motivo ligado àquilo que faz;
- depois de introduzires as credenciais aparece um erro genérico e o convite para tentares mais tarde;
- recebes códigos de confirmação de inícios de sessão ou pagamentos que não pediste;
- o serviço verdadeiro avisa-te de um acesso a partir de um dispositivo que não reconheces.
Comportamento recomendado
Para as aplicações que guardam dados importantes — banco, correio eletrónico, trabalho — parte sempre do site oficial do serviço e segue a ligação dele para a loja. Se introduziste credenciais numa aplicação de que agora duvidas, muda-as a partir de outro dispositivo, pelo site oficial ou pela aplicação autêntica, e avisa o serviço.
2. Integridade: o telemóvel e as contas só fazem o que tu decides
A integridade é a garantia de que dados e sistemas não são alterados por quem não tem direito a isso. Aqui uma aplicação falsa pesa de outra maneira: já não se trata do que pode ver, mas do que pode fazer, no telemóvel e em teu nome.
Exemplo prático
Instalas uma aplicação que promete «limpar e acelerar» o telemóvel. Durante a configuração pede-te para ativares os serviços de acessibilidade: funções pensadas para ajudar quem tem dificuldade em usar o ecrã, que permitem a uma aplicação ler o que lá aparece e tocar em botões por ti. Aceitas, porque a aplicação explica que precisa disso para funcionar.
Cenário de incidente
Com essa permissão, um software malicioso (malware) — um programa feito para prejudicar ou explorar quem o usa — pode aprovar sozinho outros pedidos, instalar componentes adicionais, esconder o próprio ícone. Algumas aplicações pedem também para se tornarem administradoras do dispositivo, um papel especial que as torna mais difíceis de desinstalar. Em paralelo, podem partir mensagens para os teus contactos, não raro com a mesma ligação de onde veio a aplicação: o pedido parece credível precisamente porque vem de ti.
Sinais de alerta
- uma aplicação pede a acessibilidade ou o papel de administrador sem que a função dela o justifique;
- o ícone desaparece depois da instalação, mas alguma coisa continua a funcionar;
- definições de segurança diferentes de como as tinhas deixado;
- contactos que te falam de mensagens com ligações que nunca enviaste.
Comportamento recomendado
Dá a acessibilidade e o papel de administrador apenas às aplicações que precisam mesmo deles e que verificaste. Mantém ativa a proteção integrada do sistema operativo do telemóvel e deixa que as atualizações automáticas façam o seu trabalho, como explica a recomendação sobre manter o software atualizado. Se uma aplicação insiste em obter permissões que não percebes, a escolha mais prudente é não avançar.
3. Disponibilidade: o telemóvel, os dados e o dinheiro continuam ao teu dispor
A disponibilidade é a garantia de poderes usar o dispositivo, os dados e os serviços no momento em que precisas deles. Com as aplicações falsas assume formas diferentes: do telemóvel que deixa de responder à conta que vai ficando mais leve aos poucos.
Exemplo prático
Descarregas de graça a versão «Pro» de um editor de fotografias que normalmente é pago. Funciona, mas o telemóvel aquece, a bateria dura metade e aparece publicidade em ecrã inteiro mesmo fora da aplicação. Pouco depois chega um débito semanal: o «período de teste gratuito» era uma subscrição, ativada com um toque num botão pouco claro.
Cenário de incidente
Nos casos mais graves, a aplicação mostra um ecrã que bloqueia o telemóvel e exige um pagamento para o desbloquear: é o software de extorsão (ransomware), um programa que torna inacessíveis um dispositivo ou os ficheiros que ele contém para pedir um resgate. Mais vezes o dano é menos visível, mas contínuo: subscrições difíceis de encontrar e de cancelar, bateria e dados móveis gastos, desempenho em queda porque a aplicação trabalha em segundo plano — ou seja, enquanto não a estás a usar — para fins que não vês, como mostrar publicidade ou usar o processador do telemóvel por conta de outros.
Sinais de alerta
- bateria e dados móveis a gastarem-se muito mais do que antes;
- publicidade em ecrã inteiro que aparece fora de qualquer aplicação;
- débitos periódicos que não te lembras de ter ativado;
- uma aplicação que não se consegue desinstalar, ou um ecrã que bloqueia o telemóvel.
Comportamento recomendado
Consulta de vez em quando a secção das subscrições da tua conta na loja e o extrato bancário. Mantém uma cópia de segurança das fotografias e dos documentos, para que um telemóvel bloqueado não se transforme numa perda definitiva. Se o telemóvel estiver bloqueado por uma aplicação, não pagues: pede ajuda à assistência do fabricante ou a um técnico de confiança, e segue os passos de o que fazer depois de uma aplicação falsa.
| Aspeto | O que uma aplicação falsa pode fazer | Porque pesa |
|---|---|---|
| Confidencialidade | Recolhe credenciais, códigos, contactos, fotografias e localização | O dano acontece mesmo sem deixar vestígios evidentes |
| Integridade | Age no telemóvel em teu lugar, instala outras coisas, escreve aos teus contactos | Mina a confiança e torna mais difícil recuperar o controlo |
| Disponibilidade | Bloqueia o telemóvel, ativa subscrições, gasta bateria e dados | Atinge tempo, dinheiro e atividades do dia a dia, às vezes durante muito tempo |
Um cenário que junta os três
Uma tarde, o Miguel recebe uma SMS: «Encomenda retida. Para reagendar a entrega, é necessário instalar a aplicação da transportadora.» Está mesmo à espera de uma encomenda, e a ligação leva a uma página arrumada, com o logótipo certo. A aplicação descarrega-se dali, não de uma loja oficial, e no primeiro arranque pede a acessibilidade «para te mostrar as atualizações da entrega».
A partir daí, em sequência: a aplicação lê os códigos que chegam por SMS e recolhe as credenciais quando o Miguel abre a aplicação do banco (confidencialidade); envia a mesma mensagem a todos os contactos dele e silencia os avisos de segurança (integridade); quando o Miguel tenta removê-la não consegue, e entretanto aparece um débito na conta (disponibilidade). Três impactos diferentes, uma única causa: uma aplicação instalada a partir de uma ligação recebida, sem passar pelo site oficial do serviço nem pela loja oficial.
É um dos mecanismos descritos no artigo sobre aplicações clonadas e falsificadas, onde se vê como as imitações são construídas e porque são tão credíveis. O que acontece depois — na conta, no trabalho, na relação com as pessoas que receberam aquela mensagem — é o tema das consequências de uma aplicação clonada.
Impacto das aplicações falsas que só se vê mais tarde
Nem todos os efeitos aparecem logo. Alguns amadurecem com o tempo, e é por isso que «já a desinstalei» nem sempre é verificação suficiente.
- Credenciais usadas mais adiante. As palavras-passe recolhidas podem ser usadas semanas depois, ou acabar em listas que circulam entre várias pessoas.
- Acessos que ficam abertos. Remover a aplicação não fecha as sessões nem desliga os dispositivos que alguém já associou às tuas contas com as credenciais recolhidas, e não cancela as subscrições ativadas.
- Dados usados para tornar credível outro pedido. Nomes, contactos e hábitos recolhidos pela aplicação servem para montar mensagens ou chamadas dirigidas, por exemplo de um falso «departamento antifraude» do banco.
- Componentes que ficam no telemóvel. Algumas aplicações descarregam outras peças de software depois da instalação: tirar o ícone nem sempre tira tudo.
Isto não é motivo para viver em alerta. É o motivo pelo qual a proteção tem de ser preventiva: verificar a aplicação antes de a instalar reduz estes quatro efeitos, incluindo os que nunca chegarás a ver. As lojas oficiais têm procedimentos de revisão e controlos de segurança — descritos no artigo sobre como as lojas verificam as aplicações — que reduzem bastante o risco, embora nenhum controlo seja infalível.
Nem todas as aplicações falsas pesam o mesmo
O impacto depende daquilo que a aplicação imita e daquilo a que lhe permites chegar.
| Aplicação imitada | Impacto dominante | Porquê |
|---|---|---|
| Banco e pagamentos | Confidencialidade e integridade | Recolhe credenciais e códigos para autorizar operações |
| Correio eletrónico e mensagens | Os três, com efeito multiplicador | A partir daí recuperam-se as outras contas e chega-se aos teus contactos |
| Aplicações de segurança ou de «limpeza» | Integridade e disponibilidade | Pede permissões amplas precisamente porque promete proteger-te |
| Entregas, estacionamento, serviços públicos | Confidencialidade e dinheiro | Chega com frequência por uma ligação ou por um código QR, e pede os dados do cartão |
| Trabalho: videochamadas, documentos, assinatura | Os três, com efeitos em terceiros | Envolve colegas, clientes e documentos que não são teus |
| Jogos, filtros, versões «Pro» gratuitas | Disponibilidade, depois o resto | Parecem inofensivas, e são muitas vezes a primeira porta de entrada |
A última linha é a que mais conta: a imitação mais traiçoeira nem sempre é a da aplicação que todos verificam com cuidado, mas a de uma aplicação que parece demasiado pequena para preocupar alguém.
Porque é que as imitações quase perfeitas também contam
Uma cópia bem feita não reduz o impacto: só o torna mais difícil de notar. Eis o que pode parecer tranquilizador e porque não chega.
| O que parece | Porque continua a ser arriscado |
|---|---|
| O mesmo nome, com uma letra diferente ou uma palavra a mais | À primeira vista lê-se aquilo que se espera ler |
| O mesmo ícone e as mesmas cores | O grafismo copia-se facilmente: conta quem publica a aplicação, não o aspeto dela |
| Um programador com um nome parecido com o verdadeiro | É o pormenor menos observado, e é o que distingue o original |
| Muitas estrelas, mas poucas avaliações recentes e todas parecidas | As classificações podem ser inflacionadas; o número sozinho diz pouco |
| Uma versão «atualizada» ou «Pro» disponível só por ligação | Se o serviço verdadeiro não a oferece nos canais oficiais, não é dele |
Não é preciso estar distraído para cair numa boa imitação: ela é feita de propósito para parecer a certa. Por isso a verificação faz-se na fonte, não no aspeto. Há ainda um elemento técnico que ajuda: as aplicações das lojas oficiais levam a assinatura digital de quem as publica, o que impede que uma cópia se faça passar por uma atualização da aplicação verdadeira já instalada. Os pormenores a observar estão reunidos no artigo sobre os sinais de uma aplicação falsa.
Ligação ao Framework Cyber Welfare
Perceber o que uma aplicação falsa atinge é o que dá sentido aos dois minutos de verificação: sem esta noção, o gesto parece burocracia; com ela, torna-se uma escolha.
| Pilar | Contributo deste conteúdo |
|---|---|
| Consciência | Reconhecer que uma aplicação falsa pode atingir dados, telemóvel e dinheiro em planos diferentes, mesmo quando parece funcionar |
| Competências | Saber usar confidencialidade, integridade e disponibilidade como três perguntas a fazer antes de instalar uma aplicação |
| Comportamento Seguro | Partir da fonte oficial, ser comedido nas permissões especiais e rever de vez em quando subscrições e aplicações instaladas |
Níveis de maturidade digital.
- FL1 – Básico. Vês uma aplicação falsa como um incómodo — um pouco de publicidade a mais — e não como uma ameaça aos dados ou ao dinheiro.
- FL2 – Inicial. Percebes que uma aplicação que funciona pode, ao mesmo tempo, estar a recolher credenciais, e verificas as aplicações importantes antes de as instalar.
- FL3 – Autónomo. Aplicas as três perguntas a cada aplicação nova e dás as permissões especiais só quando a função as justifica.
- FL4 – Hábil. Reconheces os efeitos diferidos — sessões abertas, subscrições, dados reutilizados — e fecha-los a tempo depois de uma instalação duvidosa.
- FL5 – Especialista-Guia. Ajudas familiares e colegas a perceber o que está em jogo, sobretudo nas aplicações de banco, de correio eletrónico e de trabalho.
Nível de referência: FL2 – Inicial. É o nível em que se passa do «sei que devia descarregar só aplicações de confiança» para o «percebo o que acontece se instalar a errada». A consciência dos impactos é o que torna o comportamento estável ao longo do tempo. Para veres em que ponto estás nos outros hábitos digitais, podes fazer a Autoavaliação de Resiliência Digital.
Resumo
- A confidencialidade diz respeito ao que é recolhido: credenciais, códigos de utilização única, contactos, fotografias, localização.
- A integridade diz respeito ao que é feito em teu lugar: permissões especiais usadas contra ti, outro software instalado, mensagens enviadas em teu nome.
- A disponibilidade diz respeito ao que te é tirado: um telemóvel bloqueado, bateria e dados gastos, subscrições que nunca escolheste.
O impacto das aplicações falsas raramente fica num só destes planos: uma cópia instalada abre a porta aos três, no telemóvel e nas contas que por ele passam. E como a mesma cópia pode estar em milhares de telemóveis ao mesmo tempo, o que para ti é um incidente isolado é, para quem a criou, uma operação em série.
Um gesto para hoje. Escolhe as três aplicações que guardam mais — normalmente banco, correio eletrónico e trabalho. Em cada uma, abre a página dela na loja e confirma o nome do programador, se corresponde ao serviço que conheces e se o site oficial remete mesmo para ali; depois, nas definições do telemóvel, vê que permissões especiais tem. São dez minutos, e cobrem os três impactos de uma vez.
Lista breve
- ☐ Sei que aplicações do meu telemóvel guardam credenciais de banco, correio eletrónico e trabalho
- ☐ Confirmei o programador dessas aplicações na página da loja
- ☐ Nenhuma aplicação tem acessibilidade ou papel de administrador sem precisar
- ☐ Revejo de vez em quando as subscrições ativas e o extrato
- ☐ Tenho uma cópia de segurança recente das fotografias e dos documentos
Conteúdos relacionados
- verificar a autenticidade de uma aplicação — a recomendação de onde nasce este aprofundamento
- consequências de uma aplicação clonada — dos impactos técnicos aos efeitos no dinheiro, no trabalho e nas relações
- sinais de uma aplicação falsa — como reconhecer uma imitação antes e depois de a instalar
- o que fazer depois de uma aplicação falsa — os passos a seguir, por ordem de prioridade
Recursos relacionados
Entradas curtas do glossário, para quem quer ficar num aspeto concreto:
- assinatura digital — porque é que uma cópia não pode passar por atualização da aplicação verdadeira
- palavra-passe de utilização única (OTP) — os códigos temporários que algumas cópias tentam intercetar
Dá o primeiro passo: o Programa «Protege a Tua Privacidade Digital» acompanha-te gratuitamente, uma recomendação de cada vez.









