Os riscos das aplicações esquecidas descrevem o que pode acontecer aos dados e ao telemóvel quando uma aplicação fica instalada sem ser usada nem atualizada. As consequências das aplicações esquecidas descrevem o que acontece à pessoa: uma cobrança que se repete há meses, um cliente que pede explicações, uma tarde inteira a reconstituir em que serviços nos tínhamos inscrito há anos.
Uma aplicação esquecida raramente é só um ícone no fundo do último ecrã. Quase sempre traz consigo uma conta associada — o perfil criado na primeira utilização, muitas vezes com o e-mail pessoal e uma palavra-passe escolhida à pressa —, algumas permissões dadas uma vez e nunca revistas, às vezes um meio de pagamento guardado. Quando deixas de a abrir, tudo isto continua a existir: no telemóvel e, sobretudo, nos servidores de quem a desenvolveu. Este artigo conta o que acontece quando um desses serviços sofre uma violação de dados, com honestidade, sem dramatizar e sem minimizar.
Parte da recomendação sobre como eliminar as aplicações que já não usas e mostra o que está em jogo quando ela fica por aplicar.
Nota de variante: este texto está em português europeu. Onde se lê aplicação, no Brasil diz-se aplicativo; telemóvel é celular, palavra-passe é senha e definições são configurações.
Um cenário realista
O João tem uma pequena empresa de instalação de sistemas de aquecimento em Matosinhos, perto do Porto: ele, um colaborador e uma carrinha. O telemóvel é o escritório dele: orçamentos, marcações, fotografias das instalações, mensagens com os clientes.
Há três anos experimentou uma aplicação para gerir orçamentos e intervenções. Usou-a durante uns meses, carregou nela a lista de clientes — nomes, moradas, números de telefone, algumas notas sobre os trabalhos — e depois voltou ao sistema de sempre. A aplicação ficou no telemóvel, numa pasta chamada «Várias», ao lado de um jogo de cartas descarregado nas férias, da aplicação de uma feira do setor, da de um supermercado de uma cidade onde já não vive e de uma aplicação de treino com uma subscrição anual ativada numa fase de boas intenções.
Entretanto, quem desenvolveu a aplicação dos orçamentos deixou de a atualizar e acabou por vender o serviço a outra empresa. Um dia, os servidores desse serviço sofrem uma violação de dados: um acesso não autorizado que leva para fora informação que devia ter ficado reservada. O João não dá por nada: o aviso chega a um endereço de e-mail antigo que ele raramente consulta.
Um mês depois, uma cliente telefona-lhe. Recebeu uma mensagem, assinada com o nome da empresa, a pedir que pagasse uma fatura para um IBAN novo. A mensagem sabia a morada dela, a intervenção feita na primavera e até o modelo da caldeira.
A partir daqui, as consequências distribuem-se por cinco planos.
1. Consequências operacionais: reconstituir o que tinhas esquecido
Exemplo prático
O João nem se lembra do nome exato da aplicação. Encontra-a na pasta «Várias», mas já não abre: pede uma atualização que não existe na loja oficial, porque a aplicação foi retirada. Para pedir que os dados sejam apagados, tem de procurar um contacto do novo proprietário. Pelo caminho descobre que a palavra-passe dessa conta era a mesma do antigo e-mail de trabalho, que agora assinala tentativas de início de sessão suspeitas.
Efeitos possíveis
- meios dias de trabalho gastos a reconstituir que dados havia e onde;
- impossibilidade de entrar na aplicação para exportar ou apagar os dados;
- contas associadas a proteger: o e-mail usado na inscrição, os outros serviços com a mesma palavra-passe, aqueles em que se entrava com a opção «Iniciar sessão com» uma conta já existente;
- intervenções e marcações adiadas.
Porque importa
Desinstalar uma aplicação tira-a do telemóvel, não do mundo. A consequência operacional não é a violação em si, mas a reconstituição: quanto mais tempo passou desde a última vez que abriste uma aplicação, menos te lembras do que ela contém, com que e-mail te inscreveste e a que lhe deste acesso. E a palavra-passe repetida mostra como um descuido antigo se liga a outro — é o tema da recomendação sobre uma palavra-passe para cada conta.
2. Consequências financeiras: quando os valores pequenos se somam
Exemplo prático
Ao ver o extrato, o João encontra duas cobranças de que não se lembrava: a subscrição anual da aplicação de treino, renovada automaticamente pelo terceiro ano seguido, e uma cobrança mensal de poucos euros pela versão «completa» da aplicação dos orçamentos, que o novo proprietário continua a receber. Entretanto, a cliente mais idosa, ao contrário da primeira, fez mesmo a transferência para o IBAN novo.
Efeitos possíveis
- subscrições que se renovam sozinhas, mesmo com a aplicação já fora do telemóvel;
- cobranças recorrentes de pequeno valor que passam despercebidas durante meses ou anos;
- pagamentos de clientes desviados por mensagens construídas com dados verdadeiros;
- cartões guardados em aplicações esquecidas que é preciso bloquear ou substituir;
- reembolsos sem garantia, que dependem das condições do serviço e da rapidez com que se dá pelo problema.
Porque importa
Desinstalar uma aplicação não cancela a subscrição. A renovação automática está ligada à conta e ao meio de pagamento, não ao ícone no telemóvel: só se interrompe na gestão de subscrições da loja oficial ou nas definições do serviço. É um pormenor que escapa a muita gente. Olhar para cada subscrição como uma pequena avaliação de riscos — o que pagas, o que recebes, o que expões — ajuda a decidir. E dar por isso cedo conta: quanto mais tempo passa, mais difícil é recuperar alguma coisa.
3. Consequências jurídicas e regulamentares: quando a aplicação tinha dados de clientes
Exemplo prático
Na aplicação estavam os dados de uma centena de clientes. Como dono da empresa, o João é o responsável pelo tratamento, na linguagem do RGPD: a pessoa ou a empresa que decide para que e como se usam esses dados pessoais, e que responde por eles. O facto de a aplicação estar esquecida não muda quem tem de tratar da violação.
Efeitos possíveis
- a obrigação de avaliar, com o fornecedor do serviço, o que foi exposto e, quando se verificam as condições previstas, de notificar a violação à CNPD no prazo de 72 horas após ter tido conhecimento dela e, se o risco para os clientes for elevado, de os informar;
- a necessidade de apurar quem é hoje responsável pelos dados, depois da venda da aplicação a outra empresa;
- formalidades a cumprir em prazos curtos, enquanto o trabalho do dia a dia continua;
- possíveis reclamações dos clientes envolvidos, que podem também apresentar queixa à CNPD.
Porque importa
Quando uma aplicação contém dados de outras pessoas, mantê-la ou tirá-la deixa de ser uma escolha só pessoal. Uma aplicação de trabalho experimentada e abandonada continua a ser, para todos os efeitos, um sítio onde esses dados estão guardados.
Este artigo é informação geral e não substitui aconselhamento jurídico. Numa violação que envolva dados pessoais de terceiros, convém falar com um profissional ou com quem trata da proteção de dados na tua atividade.
4. Consequências reputacionais: quando o teu nome assina uma mensagem falsa
Exemplo prático
A primeira cliente não pagou, mas falou do assunto com os vizinhos e no grupo de mensagens do prédio. Nos dias seguintes, dois clientes telefonam a perguntar se a empresa «foi pirateada». Um deles é mais direto: «Como é que tinham a minha morada e o modelo da minha caldeira?»
Efeitos possíveis
- clientes desconfiados das faturas e das mensagens seguintes, mesmo quando são autênticas;
- a necessidade de explicar o que aconteceu, várias vezes e a pessoas diferentes;
- a perceção de pouco cuidado com os dados confiados, mesmo que injusta;
- o nome da empresa associado a uma burla no passa-palavra do bairro.
Porque importa
Num negócio pequeno, a reputação vive do passa-palavra, e o passa-palavra corre mais depressa do que qualquer esclarecimento. Uma comunicação rápida e transparente aos clientes — o que aconteceu, o que nunca vais pedir por mensagem, como confirmar um pedido de pagamento — faz parte da resposta, não é um pormenor.
5. Consequências pessoais: quando o peso fica todo sobre a pessoa
Exemplo prático
O João passa as noites a percorrer aplicações, a procurar e-mails de inscrição antigos, a perguntar-se o que mais haveria. Lembra-se de que o perfil da aplicação de treino tinha o peso dele, os horários das corridas e o percurso que partia da porta de casa. Sente-se culpado perante os clientes por algo que, uma semana antes, nem sabia que tinha.
Efeitos possíveis
- stress prolongado e sensação de perda de controlo;
- tempo pessoal e familiar absorvido pela recuperação;
- exposição de informação privada sem ligação ao trabalho, como hábitos e deslocações;
- desconfiança até em relação a aplicações novas e realmente úteis;
- sentimento de culpa, muitas vezes desproporcionado face ao que aconteceu.
Porque importa
É a consequência menos visível e a mais duradoura. Convém dizê-lo com clareza: se te aconteceu, não foi por desleixo. Instalar uma aplicação pede um toque; tirá-la não faz parte de nenhum hábito que alguém nos tenha ensinado. É precisamente por isso que compensa transformar a limpeza das aplicações numa pequena rotina, em vez de a confiar à memória.
| Plano | O que muda | Quanto dura |
|---|---|---|
| Operacional | Contas, dados e acessos a reconstituir, trabalho mais lento | De horas a dias |
| Financeiro | Subscrições por cancelar, cobranças recorrentes, pagamentos desviados | Meses, às vezes anos até se dar por isso |
| Jurídico | Obrigações de avaliação e notificação se a aplicação tinha dados de clientes | Prazos curtos, formalidades |
| Reputacional | Confiança dos clientes a reconstruir, nome associado a uma burla | Meses |
| Pessoal | Stress, culpa, hábitos privados expostos | Variável, muitas vezes o mais longo |
O custo que ninguém põe na conta: o tempo
As consequências económicas somam-se. O tempo, muito menos — e é quase sempre a parcela mais pesada.
Uma estimativa realista, com base na forma como estas recuperações costumam decorrer:
| Atividade | Tempo indicativo |
|---|---|
| Encontrar a aplicação e lembrar com que e-mail houve inscrição e que dados continha | uma a duas horas |
| Pedir ao serviço que feche a conta e apague os dados, se a aplicação já não abre | de alguns dias a várias semanas, sem garantia de resposta |
| Mudar as palavras-passe repetidas e revogar os acessos ligados | uma a duas horas |
| Verificar extratos, subscrições ativas e cartões guardados | uma a duas horas |
| Responder aos clientes e avisá-los das mensagens falsas | duas a quatro horas |
| Formalidades, se houver dados de outras pessoas | dias, com prazos a cumprir |
| Verificações nas semanas seguintes | recorrente |
São horas tiradas ao trabalho ou à família, numa altura em que já se está sob pressão.
A comparação fala por si: uma limpeza das aplicações leva uns vinte minutos, algumas vezes por ano.
Consequências das aplicações esquecidas que caem sobre os outros
Raramente o problema fica só com quem instalou a aplicação.
- Os clientes recebem mensagens credíveis em nome da empresa, construídas com dados verdadeiros que lhes dizem respeito. Se alguém paga, o prejuízo é antes de mais dessa pessoa.
- O colaborador do João, que durante um tempo usou a mesma aplicação com a mesma conta, vê-se envolvido num incidente que não causou.
- A família vê cobranças no cartão da casa e, se no tablet dos filhos havia aplicações ligadas à mesma conta, também esses perfis têm de ser verificados.
- As pessoas da lista de contactos: se a aplicação tinha permissão para ler os contactos, os números delas podem ter ido parar aos servidores do serviço sem que ninguém lhes perguntasse nada.
É por isso que, no Framework Cyber Welfare, o cuidado com o próprio telemóvel não é visto como um assunto privado: cada aplicação que tiras é um sítio a menos onde os dados dos outros podem ficar expostos.
A quem recorrer em Portugal
Se te vires numa situação parecida com a do João, há três portas a que bater, cada uma para uma parte do problema:
- o banco, logo que houver um pagamento desviado ou um cartão exposto: quanto mais cedo for contactado, maiores são as hipóteses de travar ou recuperar alguma coisa;
- a PSP ou a GNR, ou o portal Queixa Eletrónica, para apresentar queixa das mensagens fraudulentas enviadas em teu nome; os crimes informáticos são investigados pela Polícia Judiciária;
- a CNPD, se a aplicação tinha dados pessoais de clientes: como responsável pelo tratamento, cabe-te avaliar a violação e, se for obrigatório, notificá-la no prazo de 72 horas após teres tido conhecimento dela; os clientes afetados podem, por seu lado, apresentar queixa à CNPD.
Guardar as mensagens recebidas pelos clientes, as datas e os extratos facilita qualquer um destes contactos. Uma captura de ecrã da mensagem falsa, com o número ou o endereço de onde partiu, vale mais do que uma descrição feita de memória semanas depois.
Em Portugal, o CNCS reúne em cncs.gov.pt informação e apoio para os cidadãos; a Linha Internet Segura responde a quem precisa de ajuda.
A ligação à recomendação
Todas estas consequências partem do mesmo ponto: uma aplicação que já não se usa, mas que continua a existir — com a conta, as permissões, a subscrição e os dados que lhe foram confiados.
Não uma aplicação maliciosa. Não um erro clamoroso. Uma aplicação útil num certo momento, depois esquecida e muitas vezes já sem atualizações de quem a criou. As aplicações que deixam de ser atualizadas ficam com os defeitos conhecidos que já tinham, e é nesses defeitos que se concentram muitos ataques: é o que explica o artigo sobre as falhas das aplicações desatualizadas, a par da recomendação de manter o software atualizado.
É por isso que a recomendação R22 não tem a ver com espaço na memória: decide quantas portas ficam abertas para serviços que já não controlas.
Como reduzir o risco
- Percorre a lista completa das aplicações, não só o ecrã inicial: nas definições do telemóvel encontras também as que estão escondidas em pastas.
- Usa um critério simples. Se não abres uma aplicação há três meses e ela não tem uma função de emergência, é candidata a sair. Se um dia voltar a fazer falta, descarregas de novo a versão mais recente.
- Antes de desinstalar, fecha a conta e cancela a subscrição. São passos separados da desinstalação. A sequência completa está no artigo sobre como arrumar as aplicações do telemóvel.
- Revoga os acessos ligados: nas contas principais, vê que aplicações entram através de «Iniciar sessão com», e lembra-te de verificar as permissões das aplicações que ficam.
- Guarda os dados de trabalho só em aplicações que usas e atualizas. Com dados de clientes há uma regra simples: quanto menos aplicações os tiverem, menos sítios há para proteger.
- Faz da limpeza um hábito. Uma vez por trimestre chega. As ferramentas para gerir as aplicações que o sistema já traz ajudam a encontrar as que não se usam, e os sinais de aplicações desconhecidas ou inativas no telemóvel dizem por onde começar.
Ligação ao Framework Cyber Welfare
Este conteúdo trabalha sobretudo a proporção: mostra que o custo de uma aplicação esquecida não se mede em megabytes, mas em horas, dinheiro e confiança — e que quase tudo se evita antes de acontecer.
| Pilar | Contributo deste conteúdo |
|---|---|
| Competências | Distinguir os cinco planos de consequência e saber o que fazer além de desinstalar |
| Consciência | Reconhecer que uma aplicação esquecida mantém ativas contas, dados, permissões e pagamentos |
| Comportamento Seguro | Fazer a limpeza com regularidade, fechando contas e subscrições antes de tirar uma aplicação |
Níveis de maturidade digital.
- FL1 – Básico. Tirar uma aplicação é, para ti, uma questão de espaço; a conta e a subscrição nem te passam pela cabeça.
- FL2 – Inicial. Sabes que desinstalar não fecha a conta nem cancela a subscrição, e tratas das duas coisas.
- FL3 – Autónomo. Sabes que aplicações guardam dados de trabalho ou de outras pessoas e dás-lhes prioridade na limpeza.
- FL4 – Hábil. Perante um aviso de violação, sabes por onde começar: palavras-passe, acessos ligados, pagamentos, pessoas a avisar.
- FL5 – Especialista-Guia. Ajudas colegas e familiares a arrumar o que ficou para trás, sem alarme e sem culpas.
Nível de referência: FL2 – Inicial. É o nível em que um gesto de arrumação, como tirar uma aplicação, deixa de ser uma questão de espaço e passa a ser uma escolha pensada.
Lista de verificação
Lista breve
- ☐ Sei que aplicações do meu telemóvel têm dados de clientes ou de trabalho
- ☐ Verifiquei as subscrições ativas na gestão de subscrições da loja oficial
- ☐ Quando elimino uma aplicação, fecho primeiro a conta associada
- ☐ Nas contas principais, vi que aplicações entram através de «Iniciar sessão com»
- ☐ Não tenho aplicações instaladas que estejam há muito tempo sem atualizações
- ☐ Faço uma limpeza das aplicações pelo menos uma vez por trimestre
Conclusão
As consequências das aplicações esquecidas não se resumem a «um risco informático». Traduzem-se em cobranças de que ninguém se lembrava, clientes a pedir explicações, formalidades a tratar à pressa e noites passadas a reconstituir um passado digital de que se tinha perdido o fio.
A boa notícia é que a maior parte destas consequências se reduz com dois hábitos ao alcance de qualquer pessoa: tirar as aplicações que não usas, fechando antes contas e subscrições, e manter atualizadas as que ficam. Se quiseres perceber por onde começar, a Autoavaliação de Resiliência Digital mostra-te em poucos minutos os pontos onde compensa trabalhar.
Pergunta para pensar. Se amanhã um serviço em que te inscreveste há anos te escrevesse a comunicar uma violação de dados, saberias dizer que dados lá deixaste — e de quem eram?
Recursos relacionados
Duas entradas do glossário que completam este artigo:
- avaliação de riscos — como decidir se uma subscrição ou uma aplicação ainda justifica o que custa
- indicadores de compromissão — os sinais concretos de que uma conta ou um dispositivo foram usados por outra pessoa
Conteúdos relacionados
- eliminar as aplicações que já não usas — o ponto de partida: a recomendação e os seus passos
- riscos das aplicações esquecidas — o plano técnico: confidencialidade, integridade, disponibilidade
- arrumar as aplicações do telemóvel — os passos por ordem, da lista ao fecho das contas
- aplicações desconhecidas ou inativas no telemóvel — os sinais que indicam que aplicações verificar
- falhas das aplicações desatualizadas — porque é que uma aplicação abandonada se torna um alvo
Dá o primeiro passo: o Programa «Protege a Tua Privacidade Digital» acompanha-te gratuitamente, uma recomendação de cada vez.









