Muita gente pensa que o telemóvel só aceita aplicações vindas da loja. Na verdade, na maior parte dos dispositivos existe um segundo caminho: instalar um ficheiro descarregado de um site, recebido numa conversa ou copiado de um computador. Normalmente está fechado, mas basta um «permitir» tocado à pressa para ficar aberto durante meses, sem que ninguém se lembre dele. Bloquear a instalação de origens desconhecidas é voltar a fechá-lo — e deixá-lo fechado.
Não é uma falha de ninguém: esses pedidos chegam quase sempre no momento errado, enquanto se instala um jogo para um filho ou uma aplicação recomendada por um conhecido. Só é preciso saber onde olhar, e por que ordem fechar.
Este artigo organiza os passos em quatro momentos: prevenir, fechando as portas de entrada; detetar as que ficaram abertas; responder, se uma aplicação de fora já está no telemóvel; recuperar uma rotina que mantenha tudo em ordem. É a aplicação prática da recomendação de instalar aplicações apenas das lojas oficiais: aqui trata-se de transformar essa escolha numa definição do telemóvel, em vez de a confiar à memória.
Nota de variante: este texto está em português europeu. Onde se lê telemóvel, no Brasil diz-se celular; aplicação é aplicativo, definições são configurações e ficheiro é arquivo.
Antes de começar: porque é precisa uma ordem
Por origens desconhecidas — ou fontes desconhecidas, conforme o nome que o teu telemóvel lhes dá — entende-se tudo o que não passa por uma loja oficial: um site, uma ligação recebida numa mensagem, um ficheiro enviado numa conversa, outra loja cujos controlos não conheces. Instalar uma aplicação a partir de uma destas origens chama-se também sideloading, ou seja, carregamento lateral, fora do canal previsto.
Nem todas as definições pesam o mesmo. A ordem que funciona na grande maioria dos casos é esta:
- as aplicações que podem instalar outras aplicações — são a porta propriamente dita;
- a proteção integrada do sistema — é o controlo que trabalha mesmo quando a porta se abre por engano;
- os dispositivos e os perfis dos filhos, e em geral os telemóveis ou tablets partilhados em família;
- as aplicações de fora já instaladas, se as houver;
- uma rotina periódica, porque as definições mudam com as atualizações e com as aplicações novas.
Se tens vinte minutos, gasta-os nos dois primeiros pontos. Cobrem a maior parte do risco no teu telemóvel.
1. Prevenção: fechar as portas de entrada
Verifica que aplicações têm autorização para instalar outras
O que fazer. Em muitos telemóveis, a instalação de fora da loja não é um interruptor único, mas uma autorização dada aplicação a aplicação: o browser, a aplicação de mensagens, o gestor de ficheiros, às vezes a aplicação de e-mail. Abre as definições e procura a secção dos acessos especiais das aplicações, ou escreve na pesquisa das definições palavras como «aplicações desconhecidas», «instalar aplicações» ou «fontes desconhecidas». O nome exato muda de um fabricante para outro.
Vais encontrar uma lista: ao lado de cada aplicação aparece a indicação «permitido» ou «não permitido».
Porque conta. Uma autorização dada uma vez continua válida até a retirares. Se o browser pode instalar aplicações, qualquer site que consiga fazer-te descarregar um ficheiro tem mais um caminho para chegar ao telemóvel.
Retira a autorização onde não faz falta
O que fazer. Passa para «não permitido» todas as aplicações da lista. Na quase totalidade dos casos não precisas de nenhuma exceção: as lojas oficiais instalam e atualizam as aplicações por conta própria, sem esta autorização.
A exceção consciente. Se usas de propósito uma segunda loja — por exemplo, um repositório de software de código aberto cujos controlos conheces —, deixa a autorização só a essa, e a mais nenhuma. O browser e as aplicações de mensagens não deviam tê-la nunca.
A não esquecer. Se no futuro uma instalação voltar a pedir-te esta autorização, para e procura a mesma aplicação na loja oficial: quase sempre está lá.
Ativa a proteção integrada do sistema
O que fazer. Os sistemas operativos dos telemóveis têm uma proteção integrada: um controlo automático que analisa as aplicações, incluindo as instaladas de fora da loja, e assinala ou bloqueia as que são conhecidas como nocivas. Nas definições de segurança confirma que está ativa e, se houver uma opção para melhorar o reconhecimento das aplicações novas, liga-a. Como funciona, e onde para, está explicado no artigo sobre proteção contra aplicações maliciosas.
Se o teu telemóvel a tiver. Alguns sistemas oferecem um modo de proteção reforçada, pensado para quem está mais exposto mas utilizável por qualquer pessoa, que entre outras coisas impede por completo as instalações de origens desconhecidas. Limita algumas funções, por isso lê o que muda antes de o ativar.
Porque conta. Nenhuma proteção reconhece tudo, mas esta trabalha mesmo quando estás distraído. Mantém-na ligada juntamente com as atualizações automáticas, como pede a recomendação sobre manter o software atualizado: são elas que trazem as correções mais recentes.
Desliga as opções de programador, se não as usas
O que fazer. As opções de programador são um menu escondido pensado para quem cria aplicações: entre outras coisas, permite instalar aplicações ligando o telemóvel a um computador. Se as ativaste no passado para uma experiência, ou se não sabes porque estão visíveis, desativa-as nas definições.
Estende as mesmas regras aos dispositivos dos filhos
O que fazer. Se um filho usa um telemóvel ou um tablet, cria-lhe uma conta para menores ou um perfil separado, isto é, um espaço com definições próprias no mesmo dispositivo. Na maior parte dos casos, estas contas não conseguem dar sozinhas a autorização para instalar de origens desconhecidas, e as aplicações da loja precisam da aprovação de um dos pais.
Depois repete no dispositivo dele os passos deste capítulo: autorizações de instalação retiradas, proteção integrada ativa, opções de programador desligadas.
Porque conta. Os pedidos para instalar «de fora» chegam muitas vezes através dos jogos: uma versão com moedas infinitas, um nível desbloqueado, uma ligação passada por um colega de turma. São as mesmas aplicações modificadas e pirateadas que às vezes trazem consigo algo diferente do que prometem.
A não esquecer. A definição ajuda, a conversa ajuda mais: um miúdo que sabe porque é que um jogo «grátis» pode sair caro está mais protegido do que outro a quem só bloquearam um botão.
Aprende a distinguir a loja de uma imitação
O que fazer. A loja oficial abre-se como uma aplicação do próprio telemóvel, e é aí que tocas em «instalar». Há páginas web que copiam o aspeto dela — o mesmo botão, as estrelas, os comentários — mas que, no fim, te entregam um ficheiro para abrir. Se chegaste à «loja» através de uma ligação e estás dentro do browser, fecha a página e procura a aplicação pelo nome na loja verdadeira.
Porque conta. Com a autorização retirada, estas páginas esbarram no bloqueio. Saber reconhecê-las evita a tentação de o levantar «só desta vez».
E se o trabalho te pedir uma exceção?
O que fazer. Algumas organizações distribuem as aplicações internas através de um sistema de gestão de dispositivos, e aí as instruções chegam pelo departamento de informática. Segue-as quando vierem pelos canais internos habituais. Se o pedido chega por uma mensagem avulsa, mesmo com o logótipo da empresa, confirma primeiro com quem de direito.
2. Deteção: dar por uma porta que ficou aberta
Verifica perfis de configuração e gestão do dispositivo
O que fazer. Em alguns telemóveis a instalação direta não está prevista em uso normal, mas pode passar por um perfil de configuração: um pacote de definições que empresas e escolas usam para gerir os dispositivos. Nas definições gerais procura a entrada dedicada à gestão do dispositivo ou aos perfis. Se encontrares um perfil que não reconheces, e que não foi instalado pela tua entidade patronal nem pela escola, é um sinal a levar a sério.
Vê de onde vieram as aplicações instaladas
O que fazer. Alguns telemóveis mostram, nos detalhes de cada aplicação, de que loja ou de que aplicação foi instalada. Uma aplicação sem origem indicada, ou chegada através do browser, merece um segundo olhar. Os outros indícios a observar estão reunidos no artigo sobre os sinais de uma aplicação instalada fora da loja, e a entrada do glossário sobre indicadores de compromissão explica o que estes vestígios querem dizer.
Não ignores os avisos da proteção
O que fazer. Se a proteção integrada assinalar uma aplicação ou bloquear uma instalação, lê o aviso com calma. Quase sempre tem razão, e procurar uma forma de o contornar é o passo que transforma uma tentativa num problema.
3. Resposta: se uma aplicação de fora já está instalada
Encontrar uma aplicação vinda de fora da loja não quer dizer que o telemóvel esteja comprometido: quer dizer apenas que merece atenção.
Pergunta-te se ainda precisas dela
O que fazer. Se foste tu a instalá-la e sabes de onde vem, vê se hoje existe na loja oficial: nesse caso, desinstala a versão de fora e instala a da loja, que tem a assinatura digital de quem a desenvolve e recebe as atualizações. Se já não te serve, elimina-a e pronto, como sugere a recomendação de eliminar as aplicações que já não usas.
Se não a reconheces, segue uma sequência precisa
O que fazer. Se não te lembras da aplicação, ou se ela pediu permissões especiais como a acessibilidade ou a função de administrador do dispositivo, não te limites a tocar em «desinstalar». A ordem pela qual retirar as permissões, remover a aplicação e proteger as contas está descrita passo a passo no guia sobre o que fazer depois de uma aplicação falsa. Para uma verificação geral das aplicações que não sabes situar, há a recomendação sobre como remover aplicações desconhecidas do telemóvel. Nas aplicações que ficam, retira as permissões especiais que não se justificam: o método está na recomendação sobre como verificar as permissões das aplicações.
Se o telemóvel se porta de forma estranha. Bateria que se esgota em poucas horas, publicidade que aparece em todo o lado, definições que mudam sozinhas: nesse caso, o guia de referência é o que fazer com software malicioso no telemóvel.
Fecha outra vez a porta
O que fazer. Depois de tratares da aplicação, volta à lista dos acessos especiais e confirma que a autorização para instalar foi retirada à aplicação por onde ela entrou. Caso contrário, o mesmo caminho fica disponível para a próxima.
4. Recuperação: uma rotina que mantém tudo em ordem
Marca uma verificação de três em três meses
O que fazer. Põe um lembrete no calendário. De três em três meses, dez minutos: lista das aplicações que podem instalar outras, proteção integrada ativa, perfis do dispositivo, opções de programador desligadas. Nos dispositivos dos filhos, a mesma verificação.
Volta a verificar depois de uma atualização importante ou de um telemóvel novo
O que fazer. Uma atualização pode mudar as entradas de lugar nos menus, e um telemóvel novo reposto a partir de uma cópia de segurança pode trazer de volta aplicações e autorizações antigas.
Um plano em três sessões de vinte minutos
Se te parece muito, aqui fica uma versão dividida em três momentos.
Sessão 1 — O teu telemóvel (vinte minutos)
- Abre os acessos especiais e encontra a lista das aplicações que podem instalar outras aplicações.
- Retira a autorização a todas, salvo uma eventual segunda loja escolhida em consciência.
- Confirma que a proteção integrada está ativa e que as atualizações automáticas estão ligadas.
- Desliga as opções de programador, se estiverem visíveis e não as usares.
Só com esta sessão fechaste a porta principal no dispositivo que mais usas.
Sessão 2 — Os dispositivos da família (vinte minutos)
- Cria ou revê a conta para menores ou o perfil separado de cada filho.
- Ativa a aprovação parental para as aplicações novas.
- Repete nos dispositivos deles os passos da primeira sessão.
- Fala com eles sobre isto, explicando o porquê.
Sessão 3 — As aplicações que já lá estão (vinte minutos, repetível)
- Percorre a lista completa das aplicações e vê de onde vieram.
- Verifica os perfis de configuração.
- Para cada aplicação de fora, decide: substituí-la pela da loja, eliminá-la, ou seguir o guia próprio se não a reconheces.
- Marca no calendário a verificação trimestral.
Em três sessões transformaste uma recomendação numa definição que trabalha sozinha.
Erros frequentes ao bloquear a instalação de origens desconhecidas
Mesmo quem decide agir tende a tropeçar nos mesmos pontos.
- Verificar só o browser. A autorização pode estar também com a aplicação de mensagens, o gestor de ficheiros ou a aplicação de e-mail: olha para a lista completa.
- Deixar a autorização «para a próxima vez». Uma porta aberta por comodidade fica aberta também para quem não foi convidado.
- Desligar a proteção integrada para deixar passar uma instalação. Se uma aplicação pede para desativares as defesas para funcionar, isso já é uma resposta.
- Esquecer o tablet lá de casa. Os dispositivos partilhados são, com frequência, os que têm as definições mais antigas e mais permissivas.
- Bloquear sem explicar aos filhos. Uma regra que não se percebe contorna-se, muitas vezes com a ajuda de um amigo.
- Fazer a verificação uma única vez. Aplicações novas e atualizações mudam as definições: é para isso que serve a rotina.
Ligação ao Framework Cyber Welfare
Este conteúdo é de competência prática: transforma uma escolha de princípio — «aplicações, só pela loja» — numa definição do telemóvel e numa rotina curta.
| Pilar | Contributo deste conteúdo |
|---|---|
| Competências | Saber encontrar e retirar a autorização para instalar aplicações, e configurar os dispositivos dos filhos |
| Consciência | Perceber que a instalação de fora da loja é uma autorização dada aplicação a aplicação, e que se mantém até a retirares |
| Comportamento Seguro | Transformar a escolha das lojas oficiais numa definição e numa rotina, e não num esforço de memória |
Níveis de maturidade digital.
- FL1 – Básico. Não sabes que há aplicações com autorização para instalar outras; tocas em «permitir» quando aparece.
- FL2 – Inicial. Retiraste a autorização a todas as aplicações e tens a proteção integrada ativa.
- FL3 – Autónomo. Verificas também perfis de configuração, opções de programador e a origem de cada aplicação instalada.
- FL4 – Hábil. Manténs a rotina trimestral, incluindo os dispositivos da família, e revês tudo depois de cada atualização importante.
- FL5 – Especialista-Guia. Ajudas outras pessoas a fazer o plano das três sessões, explicando o porquê de cada passo.
Nível de referência: FL2 – Inicial. É o nível em que se reconhecem os riscos principais e se segue uma sequência de passos clara, sem precisar de conhecimentos técnicos especiais.
Lista de verificação
Lista breve
Fase 1 — Fecha as portas
- ☐ Lista das aplicações que podem instalar outras aplicações verificada
- ☐ Autorização retirada ao browser, às mensagens, ao gestor de ficheiros e ao e-mail
- ☐ Proteção integrada ativa e atualizações automáticas ligadas
Fase 2 — Procura as portas que ficaram abertas
- ☐ Perfis de configuração desconhecidos verificados
- ☐ Origem das aplicações instaladas confirmada
- ☐ Opções de programador desligadas, se não as usas
Fase 3 — Estende e arruma
- ☐ Contas para menores ou perfis separados ativos nos dispositivos dos filhos
- ☐ Aprovação parental ativa para as aplicações novas
- ☐ Aplicações de fora substituídas, removidas ou tratadas com o guia próprio
Fase 4 — Consolida
- ☐ Lembrete para a verificação daqui a três meses
- ☐ Aplicações novas instaladas só a partir da loja oficial
- ☐ Verificação repetida depois de cada atualização importante ou troca de telemóvel
Mini-cenário
O filho do Miguel, com doze anos, pede para instalar no tablet lá de casa a versão de um jogo «com tudo desbloqueado». Um colega mandou-lhe a ligação numa conversa. O tablet mostra um aviso: para continuar, é preciso permitir que a aplicação de mensagens instale aplicações desconhecidas.
O Miguel não toca em «permitir». Abre os acessos especiais e descobre que o browser já tem essa autorização, dada um ano antes para uma aplicação de trabalho que hoje está na loja: retira-a. Confirma que a proteção integrada está ativa, cria para o filho um perfil separado com aprovação para as aplicações novas e desliga as opções de programador, que tinham ficado ligadas depois de uma experiência esquecida. Só depois se senta com ele e lhe explica porque é que os jogos modificados podem pedir muito mais do que dão.
Meia hora ao todo. O jogo original descarregam-no juntos, da loja.
Conclusão
Bloquear a instalação de origens desconhecidas não exige ferramentas especiais: basta saber onde está uma lista, tocar em alguns interruptores e voltar a verificar de vez em quando. Depois de configurada, é uma medida que trabalha mesmo nos momentos de pressa.
Para começar hoje. Abre as definições do teu telemóvel, pesquisa «aplicações desconhecidas» e vê que aplicações têm autorização para instalar outras. Se encontrares nem que seja uma, retira-lha: já fechaste a porta mais importante.
Se quiseres perceber em que ponto estás, a Autoavaliação de Resiliência Digital dá-te uma referência.
Conteúdos relacionados
- instalar aplicações apenas das lojas oficiais — a escolha que estes passos põem em prática
- proteção contra aplicações maliciosas — os controlos do sistema que tornam estas medidas sustentáveis
- sinais de uma aplicação instalada fora da loja — o que observar para dar por isso a tempo
- riscos das aplicações fora das lojas — porque é que a porta lateral conta
- aplicações modificadas e pirateadas — aquilo de que nos estamos a proteger
Dá o primeiro passo: o Programa «Protege a Tua Privacidade Digital» acompanha-te gratuitamente, uma recomendação de cada vez.









