As técnicas desta família têm uma característica que as separa de todas as outras da série: não contornam nenhuma proteção. O abuso das permissões das aplicações não parte nenhuma fechadura — convence alguém a abri-la.
O sistema de permissões funciona como deve: mostra os pedidos, pede confirmação, avisa. A proteção é ultrapassada porque a própria pessoa a desativa — convencida, distraída, ou colocada numa situação em que não vê outra saída.
É, por isso, uma família de técnicas de persuasão mais do que de técnicas informáticas, muito próxima da engenharia social. Este artigo explica os mecanismos e os sinais, não procedimentos. O ponto de partida é a recomendação verificar as permissões das aplicações, cujas três perguntas são a defesa comum a quase todas as técnicas que se seguem.
Nota de variante: este texto está em português europeu. Onde se lê aplicação, no Brasil diz-se aplicativo; telemóvel é celular, ecrã é tela e definições são configurações.
1. A aplicação legítima que pede demais
Como funciona. Uma aplicação verdadeira, que funciona, pede permissões que vão além da sua função e justifica-as com benefícios plausíveis: «para te sugerir conteúdos», «para melhorar a experiência», «para partilhar mais facilmente».
Porque resulta. A aplicação faz mesmo o que promete, e o pedido é apresentado como uma melhoria. Não há nada de visivelmente errado.
O que obtém. Dados usados para definir perfis ou cedidos a terceiros. É, de longe, o caso mais frequente, e em grande parte legal.
A defesa específica. As três perguntas da recomendação: a aplicação funcionaria sem isto? Faz falta agora ou sempre? O que acontece se disser que não?
2. O pedido encadeado
Como funciona. Uma permissão necessária é pedida primeiro e, logo a seguir, na mesma sequência, é pedida outra que não é necessária.
Porque resulta. O primeiro sim cria embalo: o segundo pedido chega num momento em que a atenção crítica já baixou.
O que obtém. Uma permissão que, pedida sozinha, teria sido recusada.
A defesa específica. Tratar cada pedido como independente. Um sim não implica o seguinte.
3. A conquista da acessibilidade
É a técnica mais séria desta família, e merece espaço.
Como funciona. A aplicação pede à pessoa que ative a permissão de acessibilidade e acompanha-a passo a passo pelas definições. A justificação é sempre plausível: «para proteger o dispositivo», «para bloquear a publicidade», «para esta função funcionar».
Porque resulta apesar dos avisos. O sistema mostra um aviso explícito, mas a pessoa já decidiu instalar aquela aplicação e considera-a de confiança. O aviso é lido como uma formalidade.
O que obtém. O controlo mais amplo disponível: ler o ecrã e agir no lugar da pessoa. A partir daí é possível ver credenciais enquanto são escritas, ler mensagens e fazer operações dentro de outras aplicações.
A defesa específica. Uma regra sem exceções: a acessibilidade só se concede a ferramentas de apoio a pessoas com deficiência. Nenhuma outra justificação, por mais convincente, chega para essa permissão.
4. A sobreposição enganadora
Como funciona. Uma aplicação com permissão para desenhar por cima das outras mostra um falso formulário de início de sessão por cima de uma aplicação verdadeira. A pessoa escreve as credenciais convencida de que está na aplicação legítima.
Porque resulta. À vista, é indistinguível: o ecrã por baixo é o verdadeiro.
O que obtém. Credenciais escritas de livre vontade.
A defesa específica. Verificar que aplicações têm a permissão de sobreposição. Os sistemas recentes limitam muito esta possibilidade enquanto se introduzem dados sensíveis.
5. A aplicação que muda depois de instalada
Como funciona. Uma aplicação honesta e útil acumula instalações. Depois é vendida, ou recebe uma atualização que introduz funções de recolha. As permissões já estavam concedidas.
Porque resulta. Não há um momento de pedido: o consentimento tinha sido dado à aplicação de antes.
O que obtém. O acesso a tudo o que já estava autorizado, num número de pessoas potencialmente enorme.
A defesa específica. A revisão periódica, que é a única coisa que apanha uma mudança feita em silêncio. E, nas extensões do browser, confirmar que continuam a ser mantidas pelo mesmo autor.
6. A aplicação fora da loja
Como funciona. Uma aplicação é distribuída fora das lojas oficiais — por uma ligação, uma mensagem, um site. Para a instalar é preciso ativar a permissão de instalação a partir de fontes externas.
Porque resulta. A justificação é quase sempre boa: uma versão antecipada, uma aplicação indisponível no teu país, uma ferramenta específica.
O que obtém. Uma instalação que não passou por nenhum controlo, e que pode trazer software malicioso (malware) sem que nada o assinale.
A defesa específica. Deixar essa permissão desligada. É o único caso desta família em que a regra pode ser absoluta sem custos relevantes para a maioria das pessoas.
Visão de conjunto
| Técnica | Frequência | Gravidade | O que a trava |
|---|---|---|---|
| Aplicação legítima que pede demais | Muito alta | Baixa a média | As três perguntas |
| Pedido encadeado | Alta | Média | Avaliar cada pedido por si |
| Conquista da acessibilidade | Média | Máxima | Regra sem exceções |
| Sobreposição enganadora | Baixa | Alta | Verificação das permissões especiais |
| Aplicação que muda depois | Média | Média a alta | Revisão periódica |
| Aplicação fora da loja | Média | Alta | Não ativar a permissão |
As duas linhas em destaque definem as prioridades: uma regra a nunca quebrar, e um hábito a manter. Tudo o resto decorre daí.
As fórmulas que se repetem nos pedidos
Como estas técnicas assentam na persuasão, convém reconhecer as fórmulas que se repetem. Não são provas de má-fé — muitas aplicações honestas usam-nas —, mas são os pontos onde se deve parar e pensar.
| Fórmula | O que esconde |
|---|---|
| «Para uma melhor experiência» | Nenhuma função concreta: é uma justificação genérica |
| «Para te sugerir conteúdos» | Definição de perfis |
| «Para partilhar mais facilmente» | Acesso à lista de contactos |
| «Para proteger o teu dispositivo» | Acompanha muitas vezes o pedido de acessibilidade |
| «Algumas funções não vão estar disponíveis» | Pressão, sem dizer quais |
| «Permite para continuar» | A permissão apresentada como obrigatória |
| «Só desta vez» num ecrã que imita o do sistema | Confusão entre uma opção do sistema e o texto da aplicação |
A quarta linha é a mais importante de reconhecer: um pedido de acessibilidade justificado com a segurança é uma incoerência, porque essa permissão serve a acessibilidade, não a proteção.
A quinta e a sexta descrevem a mesma pressão: apresentar uma permissão facultativa como necessária. A maneira de o confirmar é simples — recusa e vê o que acontece de facto.
A última merece atenção porque é subtil: algumas aplicações escrevem textos que imitam as opções do sistema, para orientar a escolha. As opções verdadeiras são só as da janela do sistema, que se reconhece pelo estilo.
Porque é que o abuso das permissões das aplicações resulta
Olhar para o mecanismo comum ajuda, porque é o mesmo que se repete em toda a série.
O pedido chega no pior momento. Quando estás a tentar fazer alguma coisa, não quando estás a pensar em segurança. A atenção está no objetivo.
A recusa tem um custo imediato e certo, o consentimento um custo adiado e incerto. É uma assimetria que empurra naturalmente para o sim.
A justificação é sempre plausível. Nenhum pedido diz «quero os teus dados»: diz «para te servir melhor».
Não há um momento de verificação. Depois de concedida, nada traz a permissão de volta à atenção — a não ser uma revisão voluntária.
Daí a razão por que esta recomendação insiste em duas coisas aparentemente banais: parar cinco segundos no momento do pedido, e olhar para a lista de vez em quando. Não são conselhos genéricos: são as duas únicas respostas à estrutura do problema.
O que não faz parte desta família
As vulnerabilidades do sistema. Há defeitos que permitem contornar as permissões, e são corrigidos pelas atualizações. São outra família, e a defesa é manter o software atualizado.
As aplicações instaladas por outras pessoas no teu dispositivo. É um problema de acesso físico, tratado nas unidades sobre o bloqueio do ecrã por inatividade.
A recolha declarada e consentida. Uma aplicação que recolhe o que declarou não está a abusar de nada: está a fazer aquilo para que deste consentimento. O remédio é retirá-lo; não é um incidente.
O contexto em que estas técnicas chegam
Um elemento a isolar: quase nunca um pedido de permissão chega sozinho. Chega dentro de um percurso, e o percurso conta tanto como o pedido.
| Como chegaste à aplicação | Nível de atenção |
|---|---|
| Procuraste-a tu na loja | Baixo |
| Foi recomendada por alguém em quem confias | Baixo |
| Encontraste-a através de uma ligação numa mensagem | Alto |
| Foi sugerida por uma assistência que te contactou | Máximo |
| Instalaste-a para resolver um problema urgente | Alto |
| Aparece num anúncio que promete muito | Alto |
As duas linhas em destaque descrevem o cenário mais sério desta família: alguém que te contacta, se apresenta como assistência — de um serviço, de um banco, de um operador — e te guia até instalares uma ferramenta «para resolver o problema».
Essa ferramenta pede a acessibilidade, e o pedido chega num momento em que uma pessoa está à procura de ajuda e confia em quem lha está a dar.
Foi o que aconteceu à mãe do Miguel, em Lisboa: uma chamada de alguém que dizia ser do apoio técnico do banco, uma aplicação «de segurança» para instalar e uma voz calma a indicar cada toque. Desconfiou quando lhe pediram para ativar «uma opção de acessibilidade», desligou e ligou para o número que está no cartão do banco. Do outro lado confirmaram que ninguém a tinha contactado.
A regra, neste caso, é clara: nenhuma assistência legítima pede para instalares uma aplicação de controlo remoto durante uma chamada que não pediste. Se acontecer, desliga e liga tu para o número oficial do serviço. Se já tiveres instalado alguma coisa, a participação pode fazer-se junto da PSP ou da GNR, ou no portal Queixa Eletrónica.
Acrescente-se que este cenário atinge de forma desproporcionada as pessoas menos habituadas às ferramentas digitais — e é o caso em que falar do assunto antes, em família, vale mais do que qualquer definição.
Porque é que esta família é a mais difícil de defender
Uma consideração final, que vale para toda a série.
Contra as outras famílias de ameaças existem defesas automáticas: a cifragem protege sem que faças nada, o segundo fator trava quem não tem o código, uma atualização fecha uma vulnerabilidade.
Aqui não. O sistema já fez tudo o que podia: isola as aplicações, pede consentimento, torna incómodas as permissões poderosas, mostra avisos explícitos, assinala o uso em tempo real.
E depois pede a uma pessoa que decida. Nesse momento, a proteção depende de uma resposta, e nenhuma tecnologia a pode dar no lugar dela.
| Defesa | Quem a exerce |
|---|---|
| Isolamento entre aplicações | O sistema |
| Pedido de consentimento | O sistema |
| Avisos sobre as permissões poderosas | O sistema |
| Indicadores de utilização | O sistema |
| A resposta ao pedido | Tu |
É por isso que esta unidade não traz definições para ativar, mas dois comportamentos: parar cinco segundos no momento do pedido e olhar para a lista de vez em quando. Os sinais que ajudam a perceber se alguma destas técnicas já passou estão reunidos em sinais de aplicações que recolhem dados.
Ligação ao Framework Cyber Welfare
Esta recomendação pertence tanto ao pilar das Competências como ao do Comportamento Seguro: não basta saber o que faz uma permissão, é preciso o hábito de fazer a pergunta no momento certo.
| Pilar | Contributo deste conteúdo |
|---|---|
| Competências | Reconhecer o pedido encadeado e a conquista da acessibilidade |
| Consciência | Perceber que aqui não se contorna nada: obtém-se um sim |
| Comportamento Seguro | Uma regra sem exceções sobre a acessibilidade, e a revisão periódica |
Níveis de maturidade digital.
- FL1 – Básico. Vês os pedidos de permissão como obstáculos a ultrapassar para chegar à aplicação.
- FL2 – Inicial. Reconheces as justificações genéricas e recusas as permissões que não batem certo com a função.
- FL3 – Autónomo. Tratas cada pedido como independente e aplicas sem exceções a regra da acessibilidade.
- FL4 – Hábil. Fazes a revisão periódica que apanha as aplicações que mudaram depois de instaladas.
- FL5 – Especialista-Guia. Falas com a família, sobretudo com quem está menos à vontade no digital, sobre as falsas chamadas de assistência.
Nível de referência: FL3 – Autónomo.
O que podes verificar hoje
Lista breve
- ☐ Nenhuma aplicação fora das ferramentas de apoio tem a acessibilidade
- ☐ A instalação a partir de fontes externas está desativada
- ☐ Sei que aplicações têm a permissão de sobreposição
- ☐ Revi as extensões do browser e confirmei quem as mantém
- ☐ Já falei em família sobre as chamadas de falsa assistência
Para situar o teu ponto de partida com mais rigor, podes fazer a Autoavaliação de Resiliência Digital.
Resumo
- Estas técnicas não contornam o sistema: obtêm um consentimento.
- A mais séria é a conquista da acessibilidade, e trava-se com uma regra sem exceções.
- Uma aplicação pode mudar depois de lhe teres dado a permissão: só a revisão periódica o apanha.
- A estrutura do problema é que o pedido chega sempre no pior momento.
Contra o abuso das permissões das aplicações, a melhor defesa é uma decisão tomada antes de o pedido aparecer.
Ação concreta para hoje. Decide agora, a frio, o que vais responder da próxima vez que uma aplicação te pedir para ativar a acessibilidade. A decisão tomada agora vale mais do que a que tomarias enquanto tentas pôr alguma coisa a funcionar.
Conteúdos relacionados
- verificar as permissões das aplicações — a recomendação de onde nasce este aprofundamento, e a referência geral sobre as permissões das aplicações
- impacto de permissões excessivas — o que permite aquilo que estas técnicas obtêm
- sinais de aplicações que recolhem dados — como as reconhecer, antes e depois
- rever as permissões concedidas — a revisão que apanha as mudanças
- instalar aplicações apenas das lojas oficiais — a recomendação sobre a origem das aplicações, o primeiro filtro antes de qualquer pedido de permissão
- indicadores de compromissão — a entrada de glossário sobre os sinais de um dispositivo afetado
Dá o primeiro passo: o Programa «Protege a Tua Privacidade Digital» acompanha-te gratuitamente, uma recomendação de cada vez.









