CYBER WELFARE

Proteja a sua privacidade digital

Aplicações modificadas e pirateadas: as outras formas de uma aplicação chegar ao telemóvel sem passar pela loja

Um jogo com moedas infinitas, uma aplicação paga desbloqueada, uma versão «premium» sem subscrição. A oferta é sempre a mesma: tudo, já, de graça. As aplicações modificadas e pirateadas — versões alteradas de aplicações verdadeiras, distribuídas fora das lojas oficiais — funcionam precisamente assim: não precisam de enganar os controlos, porque se instalam onde os controlos não chegam.

Este artigo explica como funcionam as versões «mod» e os outros enganos que passam por uma instalação fora da loja: dos sites que imitam as lojas às aplicações reempacotadas, até às instalações guiadas ao telefone por um falso operador. É o complemento, do lado das ameaças, da recomendação de instalar aplicações apenas das lojas oficiais.

Uma precisão útil: aqui explica-se como funcionam os ataques do ponto de vista de quem os sofre, para os reconhecer e para te defenderes. Não são instruções operacionais.

Nota de variante: este texto está em português europeu. Onde se lê aplicação, no Brasil diz-se aplicativo; telemóvel é celular, ficheiro é arquivo e definições são configurações.

Cenário de partida

Num sábado à tarde procuras uma forma de saltar as esperas de um jogo que usas há meses. Um vídeo recomenda a versão «mod», com tudo já desbloqueado, e remete para um site de descargas de aspeto arrumado.

O ficheiro descarrega-se em poucos segundos, e o telemóvel avisa que a instalação vem de uma fonte desconhecida e pergunta se a queres permitir. O site já contava com isso: «é normal, basta confirmar». Confirmas, e o jogo funciona mesmo, com as moedas infinitas prometidas.

Nos dias seguintes aparece publicidade em ecrã inteiro também fora do jogo, a bateria baixa mais depressa e o saldo do tarifário diminui por causa de um serviço pago que nunca pediste. O jogo era verdadeiro. O resto veio com ele.

Porque sair da loja aumenta o risco

Todos os ataques que se seguem têm um ponto em comum: não precisam de passar os controlos da loja, só precisam de te convencer a sair dela.

As lojas oficiais não são perfeitas: por vezes uma aplicação nociva entra e fica disponível durante algum tempo, antes de ser removida. Mas antes da publicação há uma verificação, depois há vigilância, e uma aplicação assinalada pode ser retirada também dos telemóveis onde já está instalada. Sobre como as lojas verificam as aplicações, e sobre onde esses controlos param, há um artigo próprio.

Fora da loja, pelo contrário, ninguém olhou para o que está dentro do ficheiro. A instalação a partir de fontes desconhecidas — isto é, de qualquer origem diferente da loja do telemóvel, a que também se chama sideloading — é uma porta que o sistema mantém fechada de propósito, e que só se abre com uma confirmação explícita. Por isso, quem distribui aplicações alteradas investe sobretudo numa coisa: convencer-te de que essa confirmação é uma formalidade.

1. Versões «mod» e aplicações desbloqueadas

Em palavras simples. Uma versão modificada de um jogo ou de uma aplicação paga, que promete funções desbloqueadas, subscrições gratuitas ou vantagens no jogo, e que contém código acrescentado por alguém que não é quem a desenvolveu.

Como funciona. Quem prepara a versão «mod» parte da aplicação original, tira-lhe os controlos de pagamento e volta a pô-la a circular em sites, fóruns e canais de conversa. Abrir uma aplicação para a modificar significa também poder acrescentar-lhe qualquer outra coisa: um módulo de publicidade, um componente que recolhe dados, uma parte que só se ativa mais tarde. Algumas pedem até para «desbloquear» o telemóvel, ou seja, para retirar as proteções do sistema: é o que acontece nos dispositivos com acesso root ou sujeitos a jailbreak.

Porque a promessa de gratuitidade a favorece. Quem procura uma versão desbloqueada já decidiu sair da loja, e conta com um ou outro aviso. É o público ideal para uma instalação aceite sem perguntas.

Impactos possíveis. Publicidade invasiva, subscrições pagas ativadas às escondidas, roubo dos dados de acesso ao jogo ou às redes sociais ligadas, bloqueio da conta se quem desenvolveu o jogo detetar a modificação.

Sinais de suspeita. Funções pagas oferecidas de graça, ficheiros para descarregar fora da loja, instruções que convidam a desativar proteções ou a ignorar os avisos do telemóvel.

Como te proteger. Considerar qualquer versão «desbloqueada» uma aplicação de origem desconhecida, seja qual for o nome que traga. Se uma aplicação paga te interessa, as versões gratuitas ou de experimentação oficiais existem, com frequência, na própria loja.

2. Aplicações reempacotadas

Em palavras simples. Uma aplicação gratuita e legítima, idêntica à original no aspeto e no funcionamento, mas remontada com componentes acrescentados: publicidade, rastreio ou mesmo software espião (spyware), um programa que observa às escondidas o que fazes no telemóvel.

Como funciona. Ao contrário da versão «mod», a aplicação reempacotada não promete nada a mais: apresenta-se muitas vezes como «a mesma aplicação, sem precisar de conta», «a versão para o teu modelo» ou «a versão disponível no teu país». Funciona como a original e não dá motivos para suspeitas. O componente acrescentado trabalha em segundo plano, usando as permissões que concedes à aplicação — as autorizações para usar a câmara, os contactos, a localização ou as mensagens — convencido de que as estás a dar à original.

Porque o aspeto familiar a favorece. Verifica-se uma aplicação quando se porta de forma estranha. Uma aplicação reempacotada porta-se exatamente como se espera.

Impactos possíveis. Recolha de contactos, localização e mensagens, publicidade que dá lucro a outros, consumo de dados móveis e de bateria.

Sinais de suspeita. Uma aplicação gratuita na loja proposta como ficheiro para descarregar noutro lado, versões «alternativas» sem um motivo credível, permissões pedidas a mais em relação à original.

Como te proteger. Uma aplicação gratuita vai-se buscar sempre à loja. No primeiro arranque, as permissões comparam-se com o que a aplicação precisa realmente de fazer: como avaliá-las está explicado na recomendação sobre como verificar as permissões das aplicações.

3. Falsas lojas e sites de descargas

Em palavras simples. Sites construídos para parecerem uma loja ou um repositório fiável de aplicações, com ícones, categorias, comentários e botões «Instalar».

Como funciona. O site reproduz o grafismo de uma loja verdadeira e aparece nos resultados de pesquisa para nomes de aplicações muito procuradas. As aplicações oferecidas são, na maioria, versões modificadas ou reempacotadas. Alguns sites propõem uma «loja alternativa» própria para instalar, que passa depois a ser a porta de entrada para todas as aplicações seguintes.

Porque a semelhança a favorece. Quem vê uma interface parecida com a da loja tende a transferir para aquele site a confiança que tem na loja verdadeira.

Impactos possíveis. Instalação de aplicações nocivas, publicidade e redirecionamentos contínuos, dados pessoais recolhidos com falsos registos, uma «loja» não verificada que fica no telemóvel.

Sinais de suspeita. Um botão de instalação que descarrega um ficheiro em vez de abrir a loja do telemóvel, pedido para permitir fontes desconhecidas, endereços web que não correspondem ao oficial.

Como te proteger. Abrir a loja a partir do ícone que já está no telemóvel, nunca a partir de uma ligação ou de um resultado de pesquisa. As aplicações que imitam marcas conhecidas, um engano próximo mas diferente, estão explicadas no artigo sobre aplicações clonadas e falsificadas.

4. Falsas atualizações do sistema

Em palavras simples. Um ficheiro apresentado como atualização do sistema operativo, como correção de segurança ou como «componente necessário», que na verdade é uma aplicação nociva para instalar fora da loja.

Como funciona. A oferta chega de um site, de uma mensagem ou de uma aplicação já instalada de fontes desconhecidas, com um tom técnico e tranquilizador: «atualização crítica», «nova versão para o teu modelo». Depois de instalada, a falsa atualização pede autorizações amplas, como os serviços de acessibilidade (funções pensadas para ajudar quem tem dificuldade em usar o ecrã, mas que permitem lê-lo e agir em vez de ti).

Porque o ar oficial a favorece. Atualizar é um bom hábito, e quem imita uma atualização aproveita precisamente esse hábito.

Impactos possíveis. Controlo alargado do telemóvel, leitura de mensagens e de códigos de verificação, acesso às aplicações de pagamento.

Sinais de suspeita. Atualizações propostas por sites, mensagens ou aplicações em vez de pelas definições do telemóvel, ficheiros para instalar, pedido de acessibilidade logo a seguir à instalação.

Como te proteger. As atualizações do sistema chegam só pelas definições do telemóvel, e as das aplicações só pela loja. Manter as atualizações automáticas ativas, como pede a recomendação sobre manter o software atualizado, tira espaço a quem as imita.

5. Perfis de configuração maliciosos

Em palavras simples. Um perfil de configuração é um ficheiro que muda de uma vez várias definições do telemóvel: rede, certificados de segurança, regras de gestão. Um perfil malicioso usa este mecanismo legítimo para obter um controlo que nenhuma aplicação normal teria.

Como funciona. Os perfis servem de facto, por exemplo às empresas e às escolas para configurarem os dispositivos que entregam. Um site ou uma mensagem propõe um com um pretexto — «para aceder ao serviço», «para descarregar a aplicação da promoção» — e, uma vez instalado, pode fazer passar o tráfego por um servidor escolhido por outros, acrescentar um certificado que torna fiáveis sites que não o são, ou permitir a instalação de aplicações fora da loja, assinadas com certificados pensados para uso empresarial.

Porque a natureza técnica o favorece. Pouca gente sabe o que é um perfil, e o ecrã de instalação parece um pedido normal do sistema.

Impactos possíveis. Interceção de dados de navegação, instalação de aplicações não verificadas, telemóvel gerido à distância por quem preparou o perfil.

Sinais de suspeita. Pedido para instalar um perfil a partir de um site ou de uma mensagem, um telemóvel pessoal que aparece como «gerido» por uma organização que não conheces, perfis nas definições que não te lembras de ter acrescentado.

Como te proteger. Instalar perfis só a pedido expresso da tua empresa ou escola, pelos canais oficiais. Um perfil desconhecido remove-se.

6. Instalação guiada ao telefone por um falso operador

Em palavras simples. Uma pessoa que se apresenta como apoio do banco, do operador de telecomunicações ou de um serviço técnico guia-te, passo a passo, até instalares uma aplicação fora da loja.

Como funciona. A chamada chega com um pretexto urgente: um pagamento suspeito para bloquear, um problema na linha, um reembolso para receber. Quem fala está calmo e parece competente. Pede para instalares uma «aplicação de segurança» ou uma aplicação de assistência remota, isto é, um programa que permite a outra pessoa ver e usar o ecrã à distância, e acompanha-te também pelos avisos do telemóvel. Uma variante são as falsas aplicações de segurança, apresentadas como proteção: um antivírus verdadeiro não se instala por indicação de quem te liga.

Porque a orientação de uma pessoa o favorece. Os avisos do telemóvel foram pensados para quem decide sozinho. Se alguém explica com autoridade que «é normal», o aviso perde toda a força.

Impactos possíveis. Operações bancárias feitas por outros, leitura dos códigos de verificação, acesso completo ao telemóvel durante toda a chamada e depois dela.

Sinais de suspeita. Chamadas não pedidas, pressa, pedido para instalar alguma coisa ou para ignorar um aviso, convite a não desligar.

Como te proteger. Nenhum serviço legítimo pede para instalar aplicações ao telefone. Desligar e ligar para o número oficial, procurado por ti, é sempre possível.

Tabela-resumo

AtaqueRisco principalSinais de suspeitaDefesas eficazes
Versões «mod» e desbloqueadasCódigo acrescentado numa aplicação alteradaFunções pagas de graça, ficheiros fora da lojaNenhuma versão desbloqueada, versões gratuitas oficiais
Aplicações reempacotadasSoftware espião ou publicidade dentro de uma aplicação idênticaAplicação gratuita oferecida como ficheiro, permissões a maisAplicações gratuitas só da loja, permissões verificadas
Falsas lojas e sites de descargasConfiança transferida para um site falsoBotão que descarrega um ficheiro, endereço diferenteLoja aberta só a partir do ícone do telemóvel
Falsas atualizações do sistemaAplicação nociva disfarçada de atualizaçãoAtualização proposta por um site, pedido de acessibilidadeAtualizações só pelas definições, atualizações automáticas
Perfis de configuração maliciososControlo das definições e do tráfegoPerfil proposto por um site, telemóvel «gerido»Perfis só pelos canais oficiais da empresa ou da escola
Instalação guiada ao telefoneAcesso concedido a quem ligaChamada não pedida, pressa, avisos para ignorarDesligar e ligar para o número oficial

Por onde chegam até ti

Quase nenhum destes enganos começa no telemóvel. Começa num sítio onde já confias ou onde já estás distraído:

  • vídeos e tutoriais que prometem «o truque» para ter tudo desbloqueado, com a ligação na descrição;
  • grupos de conversa de jogos, de pais ou de colegas, onde um ficheiro partilhado por alguém conhecido parece já verificado;
  • anúncios em sites de notícias ou redes sociais, que levam a páginas com o aspeto de uma loja;
  • resultados de pesquisa para o nome de uma aplicação popular, em que o primeiro resultado não é a loja;
  • mensagens e chamadas que criam pressa: uma encomenda, um pagamento bloqueado, uma atualização «obrigatória».

Reconhecer o canal ajuda tanto como reconhecer o engano: quando um destes caminhos acaba num ficheiro para instalar, já sabes onde estás.

O que têm em comum as aplicações modificadas e pirateadas e os outros enganos

Seis enganos diferentes, três hábitos que atravessam quase todos:

  1. Ficar dentro da loja — para as aplicações e para as respetivas atualizações, mesmo quando lá fora parece mais cómodo ou mais barato.
  2. Levar a sério os avisos do telemóvel — o das fontes desconhecidas não é uma formalidade, e é o último controlo antes da instalação.
  3. Desconfiar de quem te guia para fora — um site, um vídeo ou uma voz ao telefone que explica como contornar um aviso está a pedir exatamente o que o aviso quer impedir.

Nenhum deles exige conhecimentos técnicos: só que se dê conta do momento em que se está prestes a sair do percurso oficial. Até um programa de software de código aberto, cujo código qualquer pessoa pode examinar, pode ser reempacotado por terceiros: o que o torna de confiança é a origem de onde o descarregas.

Ligação ao Framework Cyber Welfare

Este conteúdo trabalha sobretudo a leitura da ameaça: mostra que enganos muito diferentes dependem do mesmo gesto — confirmar um aviso — e que os mesmos três hábitos os travam.

PilarContributo deste conteúdo
CompetênciasDistinguir uma instalação feita pela loja de outra que passa por um ficheiro, um site, um perfil ou uma chamada
ConsciênciaPerceber que uma aplicação gratuita obtida fora da loja pode ter um preço que não se vê no momento da descarga
Comportamento SeguroFicar no percurso oficial, sobretudo quando alguém explica que um aviso «é normal»

Níveis de maturidade digital.

  • FL1 – Básico. Uma versão «premium grátis» parece-te uma boa oportunidade; confirmas os avisos do telemóvel sem os ler.
  • FL2 – Inicial. Sabes que as versões «mod» e as instalações guiadas ao telefone são enganos, e não confirmas avisos a pedido de ninguém.
  • FL3 – Autónomo. Reconheces o mecanismo de cada engano pelos sinais — ficheiro em vez de loja, perfil desconhecido, pedido de acessibilidade — e ages antes de haver prejuízo.
  • FL4 – Hábil. Revês com regularidade perfis, autorizações de instalação e permissões, e reconheces variantes novas dos mesmos mecanismos.
  • FL5 – Especialista-Guia. Explicas a outras pessoas, sem as fazer sentir ingénuas, porque é que o «grátis» fora da loja costuma sair caro.

Nível de referência: FL3 – Autónomo, com elementos de FL2 – Inicial nas partes sobre versões «mod» e instalações guiadas ao telefone.

Lista de proteção

Lista breve

  • ☐ Aplicações e jogos instalados só a partir da loja oficial do telemóvel
  • ☐ Nenhuma versão «mod», desbloqueada ou «premium grátis»
  • ☐ Instalação a partir de fontes desconhecidas desativada
  • ☐ Loja aberta sempre a partir do ícone do telemóvel, nunca a partir de uma ligação
  • ☐ Atualizações automáticas ativas, e nenhuma atualização aceite a partir de sites ou mensagens
  • ☐ Nenhum perfil de configuração instalado sem um pedido oficial da empresa ou da escola
  • ☐ Nenhuma aplicação instalada por indicação de quem liga
  • ☐ Permissões e aplicações instaladas revistas periodicamente

Conclusão

As aplicações modificadas e pirateadas, e os outros enganos descritos aqui, não te têm a ti como alvo especial. Apoiam-se num desejo compreensível — ter mais, pagar menos, resolver depressa — e num gesto que dura um segundo: confirmar um aviso.

Por isso, a defesa mais eficaz é um hábito, não uma ferramenta: as aplicações vão-se buscar à loja, e os avisos das fontes desconhecidas leem-se. Para saber o que observar se uma aplicação pode ter chegado por fora, os sinais de uma aplicação instalada fora da loja são o passo seguinte; para fechar essa porta à partida, há o guia sobre como bloquear a instalação de origens desconhecidas. Se no telemóvel houver aplicações que não reconheces, encontras como remover aplicações desconhecidas do telemóvel, e a entrada do glossário sobre indicadores de compromissão ajuda a ler os vestígios. Para um quadro mais amplo, podes começar pela Autoavaliação de Resiliência Digital.

Pergunta para pensar. Entre as aplicações que tens no telemóvel, há alguma de que não saberias dizer de onde a descarregaste?

Conteúdos relacionados

Dá o primeiro passo: o Programa «Protege a Tua Privacidade Digital» acompanha-te gratuitamente, uma recomendação de cada vez.