CYBER WELFARE

Proteja a sua privacidade digital

Consequências de uma aplicação escondida no telemóvel: quando os dados saem durante meses

Os riscos das aplicações instaladas às escondidas descrevem o que acontece aos dados: contactos copiados, documentos lidos, informação que sai do telemóvel sem que ninguém o decida. As consequências de uma aplicação escondida descrevem outra coisa: o que acontece às pessoas quando essa aplicação fica lá, silenciosa, durante semanas ou meses.

É uma distinção que conta, porque uma aplicação escondida normalmente não estraga nada. O telemóvel funciona, as chamadas saem, o trabalho continua. O dano não chega com uma avaria: chega mais tarde e, muitas vezes, chega primeiro às pessoas que confiam em ti. Este artigo conta como, sem dramatizar e sem minimizar.

Aprofunda a recomendação de remover aplicações desconhecidas do telemóvel, que propõe uma verificação periódica da lista completa das aplicações.

Nota de variante: este texto está em português europeu. Onde se lê telemóvel, no Brasil diz-se celular; aplicação é aplicativo, definições são configurações e palavra-passe é senha.

Um cenário realista

O João tem uma pequena empresa de caixilharia nos arredores do Porto: ele, um montador e a mulher, que trata das faturas e das marcações. O telemóvel é o escritório dele. Lá estão os contactos de centenas de clientes, as fotografias das medições tiradas nas casas, os orçamentos, as conversas com os fornecedores e os documentos que os clientes lhe mandam para as candidaturas aos apoios à eficiência energética.

Uma noite recebe uma mensagem: a aplicação que usa para os orçamentos «precisa de uma atualização urgente», com uma ligação para a descarregar. A mensagem tem bom aspeto, o nome da aplicação é o certo. O João toca na ligação, confirma um par de pedidos e a instalação termina sem que apareça nada de novo. Pensa que a atualização não correu bem e esquece o assunto.

Na realidade, há agora uma aplicação a mais no telemóvel. Não tem ícone no ecrã principal e tem um nome genérico, parecido com o de um serviço do sistema. Durante a instalação obteve permissões — as autorizações que uma aplicação pede para aceder a contactos, documentos, mensagens — e desde então recolhe dados e envia-os para fora.

Quatro meses depois, uma cliente telefona-lhe. Recebeu uma mensagem em nome da empresa do João, com a morada dela, o número do orçamento e o valor exato, a pedir que transferisse o resto do pagamento para um IBAN novo. Ela pagou. Nos dias seguintes telefonam outros clientes, com a mesma história.

A partir daqui, as consequências distribuem-se por cinco planos.

1. Consequências operacionais: quando o telemóvel de trabalho tem de ficar de lado

Exemplo prático

Um técnico de confiança ajuda o João a percorrer a lista completa das aplicações, a das definições e não apenas os ícones. A aplicação desconhecida está lá, mas não se deixa desinstalar pelo procedimento normal. O telemóvel tem de ser isolado, verificado e, por fim, reposto nas definições de fábrica.

Efeitos possíveis

  • dias em que o telemóvel principal da empresa não pode ser usado com confiança;
  • marcações, confirmações de encomendas e chamadas de clientes geridas com meios de recurso;
  • necessidade de perceber que dados são fiáveis antes de repor uma cópia de segurança;
  • contas de trabalho a proteger uma a uma, porque as credenciais podem ter sido vistas;
  • tempo roubado às obras e às entregas.

Porque é importante

Remover uma aplicação que resiste nem sempre é questão de um toque: às vezes é preciso retirar-lhe primeiro privilégios especiais, às vezes é preciso um restauro completo. O percurso passo a passo está em remover uma aplicação que não se desinstala. Mas, mesmo quando tudo corre bem, o trabalho fica suspenso durante o tempo necessário para voltar a confiar na ferramenta. Um bom hábito para depois: anotar a data da remoção e o nome exato da aplicação encontrada. Se mais tarde surgirem dúvidas — de um cliente, de uma seguradora ou das autoridades —, essa nota poupa horas de reconstituição.

2. Consequências financeiras: quando o dano chega aos clientes

Exemplo prático

Três clientes pagaram o resto, ou um sinal, para uma conta que não é a do João. Outros dois receberam a mesma mensagem e telefonaram antes de pagar. Entretanto, alguns trabalhos ficam em suspenso, porque os clientes enganados não querem pagar outra vez a mesma quantia.

Efeitos possíveis

  • pagamentos de clientes que foram parar a contas sem ligação à empresa;
  • recebimentos adiados ou contestados, com trabalhos já feitos e ainda por pagar;
  • custos com a assistência técnica, com um telemóvel de substituição e com as horas de trabalho perdidas;
  • decisões difíceis sobre como ajudar os clientes lesados, a avaliar caso a caso;
  • em alguns casos, quantias que ninguém consegue recuperar.

Porque é importante

Neste cenário, o João não perde dinheiro da conta dele: perdem-no os clientes, com base em informação que vinha do telemóvel da empresa. É uma consequência menos evidente do que um débito no próprio extrato, mas pesa da mesma maneira, porque toca na relação com quem paga o trabalho. E quanto mais tempo a aplicação fica ativa, mais mensagens credíveis se conseguem construir.

3. Consequências legais e regulamentares: quando no telemóvel há dados de outras pessoas

Exemplo prático

No telemóvel do João há nomes, moradas, números de telefone, fotografias do interior das casas e cópias de documentos de identificação dos clientes. Durante quatro meses, esses dados podem ter saído do aparelho.

Efeitos possíveis

  • como responsável pelo tratamento dos dados dos clientes, o João tem de avaliar o que aconteceu e, se estiverem reunidas as condições previstas no RGPD, notificar a violação de dados à CNPD no prazo de 72 horas e, quando o risco for elevado, informar as pessoas afetadas, que podem também apresentar queixa à CNPD;
  • responsabilidade perante os clientes pela proteção dos dados que lhe confiaram;
  • necessidade de reconstituir que dados estavam no telemóvel e durante quanto tempo estiveram expostos;
  • queixas a apresentar — junto da PSP ou da GNR, no portal Queixa Eletrónica ou, por se tratar de crime informático, junto da Polícia Judiciária — e documentação a guardar, também para apoiar os clientes enganados;
  • possíveis reclamações dos clientes que sofreram um prejuízo.

Porque é importante

Quem guarda dados de outras pessoas por motivos de trabalho é responsável por eles, mesmo quando a fuga começa numa aplicação instalada por engano. Os prazos e as obrigações dependem do caso concreto, e perante uma violação que envolva dados pessoais de terceiros é sensato falar com um profissional ou com quem trata da proteção de dados na empresa. Este artigo é informação geral e não substitui aconselhamento jurídico.

4. Consequências para a reputação: quando os clientes perguntam como foi possível

Exemplo prático

A cliente enganada conta o que aconteceu às vizinhas. Na vila espalha-se a ideia de que «quem fez obras com o João recebe mensagens esquisitas». Há quem pergunte se é seguro continuar a mandar-lhe fotografias e documentos.

Efeitos possíveis

  • clientes que hesitam em partilhar os dados e os documentos necessários ao trabalho;
  • passa-palavra negativo, particularmente pesado para uma pequena empresa que vive da confiança local;
  • pedidos de explicações a que é difícil responder com precisão;
  • mensagens verdadeiras da empresa recebidas com desconfiança durante muito tempo.

Porque é importante

Uma pequena empresa vive do passa-palavra, e o passa-palavra não distingue entre culpa e azar. A confiança reconstrói-se com transparência: avisar os clientes a tempo, explicar o que aconteceu e o que foi feito, dar um canal seguro para confirmar os pedidos de pagamento. Comunicar cedo faz parte da solução, não é uma confissão de culpa.

5. Consequências pessoais: quando pesa na própria pessoa

Exemplo prático

O João pensa em quatro meses de chamadas, fotografias, conversas com a mulher e com os filhos. Pergunta-se o que terá sido visto, e se pode voltar a acontecer. Durante semanas olha para o telemóvel com desconfiança.

Efeitos possíveis

  • a sensação, difícil de sacudir, de ter sido observado durante muito tempo;
  • exposição de conversas privadas, fotografias de família e documentos pessoais;
  • sentimento de culpa em relação aos clientes lesados;
  • noites e fins de semana passados em telefonemas, verificações e papelada;
  • desconfiança em relação a atualizações e ferramentas digitais que antes usava sem pensar.

Porque é importante

É a consequência menos visível e, não raro, a mais longa. Existem também aplicações pensadas para vigiar uma pessoa concreta, instaladas por alguém com acesso ao telemóvel: é o software de perseguição (stalkerware), descrito em stalkerware e aplicações de espionagem, e pesa sobre a pessoa de forma ainda mais direta. Convém dizê-lo com clareza: se te aconteceu, não foi por ingenuidade. A mensagem imitava bem uma atualização verdadeira, e a aplicação tinha sido feita precisamente para não se dar por ela.

PlanoO que mudaQuanto tempo dura
OperacionalTelemóvel de trabalho a isolar, verificar e restaurarDe alguns dias a uma semana
FinanceiroClientes enganados, recebimentos suspensos, custos técnicosSemanas, nem sempre recuperável
LegalAvaliação e possível notificação à CNPD, a cargo do João como responsável pelo tratamentoPrazos curtos, obrigações formais
ReputaçãoConfiança dos clientes e passa-palavra a reconstruirMeses
PessoalSensação de ter sido observado, vida privada expostaVariável, muitas vezes o mais longo

O custo que ninguém põe nas contas: o tempo

O prejuízo dos clientes pode, pelo menos em parte, ser quantificado. O tempo muito menos, e no entanto é quase sempre a parcela mais pesada.

Uma estimativa realista, com base na forma como estes casos costumam decorrer:

AtividadeTempo indicativo
Verificação da lista completa das aplicações e das permissões concedidas1 a 2 horas, com alguém a ajudar
Remoção da aplicação ou reposição de fábrica, com a cópia de segurança a avaliarde meio dia a um dia inteiro
Novas palavras-passe para as contas usadas no telemóvel2 a 4 horas
Telefonemas e mensagens a todos os clientes que possam ser contactadosde algumas horas a vários dias
Queixas, documentação e obrigações relativas aos dados dos clientesdias, com prazos a cumprir
Verificações posteriores de contas, permissões e avisos dos clientesrecorrente, durante semanas

São horas que não estavam na agenda, concentradas num período em que já se está sob pressão. A comparação fala por si: percorrer a lista das aplicações instaladas e perguntar «esta, reconheço-a?» demora dez minutos, de vez em quando.

As consequências que recaem sobre outros

Uma aplicação escondida num telemóvel de trabalho recolhe sobretudo informação sobre outras pessoas. É por isso que as consequências raramente ficam com quem a tinha no aparelho.

  • Os clientes recebem mensagens fraudulentas com pormenores verdadeiros — morada, valor, número do orçamento — e alguns pagam. O prejuízo, nessa altura, é deles.
  • Os fornecedores, cujos contactos e tabelas de preços estavam nas conversas, podem tornar-se alvo de pedidos falsos em nome da empresa.
  • Os colaboradores ficam a lidar com clientes zangados e trabalhos parados por um problema que não causaram.
  • Os familiares veem expostas fotografias, conversas e documentos que nada tinham a ver com o trabalho.
  • As pessoas da lista de contactos — amigos, conhecidos, contactos ocasionais — acabam em listas que poderão ser usadas noutras tentativas de burla.

É por isso que, no Framework Cyber Welfare, a segurança pessoal não é tratada como assunto privado: cada telemóvel verificado protege também as pessoas que lá estão dentro.

A ligação com a recomendação

Todas estas consequências têm a mesma raiz, e não é só a ligação tocada naquela noite. É uma aplicação presente no telemóvel em que ninguém reparou.

Não foi uma distração grave. Não foi uma escolha irrefletida. Foi uma atualização que parecia ter falhado e uma lista de aplicações que ninguém tinha percorrido até ao fim. Quatro meses é o tempo que separou a instalação da primeira verificação.

O desfecho também conta. O João avisou todos os clientes numa só tarde, apresentou queixa e passou a indicar nos orçamentos como confirmar um pedido de pagamento. Alguns clientes agradeceram-lhe a franqueza; um deles disse que, depois daquilo, confiava mais nele do que antes. Nem sempre acaba assim, mas a rapidez e a transparência pesam quase tanto como a prevenção.

É por isso que a recomendação R30 pede uma coisa simples: consultar periodicamente as aplicações presentes e remover as que não se reconhecem. É um hábito diferente da recomendação de eliminar as aplicações que já não usas, que trata de aplicações que conheces e deixaste de usar: aqui procuram-se as que não te lembras de alguma vez ter instalado.

Como reduzir as consequências de uma aplicação escondida

Quase todas as consequências de uma aplicação escondida crescem com o tempo que ela passa no telemóvel. Encurtar esse tempo é, por isso, a forma mais eficaz de as reduzir.

  1. Consulta a lista completa das aplicações, não só os ícones. As aplicações sem ícone aparecem na mesma nas definições do telemóvel: vê como encontrar todas as aplicações instaladas.
  2. Para cada aplicação, pergunta-te se a reconheces. Nomes genéricos, aplicações nunca abertas mas com muitas permissões, instalações de que não te lembras: são os sinais de uma aplicação escondida, e também das aplicações desconhecidas ou inativas no telemóvel.
  3. Remove sem demora as que não reconheces, depois de as verificar. Se uma aplicação não se deixa desinstalar, não insistas às cegas: segue pela ordem os passos indicados para esse caso.
  4. Se tiveres dificuldade, recorre a uma aplicação de segurança fiável, descarregada da loja oficial e escolhida com atenção, porque também existem imitações. Se os sinais fizerem pensar em software malicioso (malware) — um programa nocivo que age às escondidas —, vê o que fazer com software malicioso no telemóvel.
  5. Atualiza as aplicações apenas pela loja ou pelas definições do telemóvel, nunca a partir de uma ligação recebida por mensagem: é o sentido de instalar aplicações apenas das lojas oficiais.
  6. Revê as permissões das aplicações que ficam, em especial o acesso a contactos, mensagens e documentos: vê como verificar as permissões das aplicações.
  7. Combina com os clientes um canal para confirmar pagamentos. Uma frase no orçamento — «a empresa nunca muda de IBAN por mensagem; em caso de dúvida, confirma-se por telefone» — tira força a qualquer mensagem falsa, venha ela de onde vier.

Ligação ao Framework Cyber Welfare

Este conteúdo mostra que dez minutos diante da lista das aplicações pesam mais do que parece: do outro lado estão clientes, dinheiro e reputação.

PilarContributo deste conteúdo
CompetênciasDistinguir os cinco planos de consequência e saber por onde começar ao descobrir uma aplicação desconhecida
ConsciênciaLigar uma aplicação em que ninguém reparou a efeitos concretos sobre clientes, trabalho e confiança
Comportamento SeguroFazer da verificação periódica das aplicações um hábito: encurtar o tempo de permanência reduz quase todas as consequências descritas

Níveis de maturidade digital.

  • FL1 – Básico. Uma aplicação escondida parece-te um problema técnico, sem ligação ao dinheiro, aos clientes ou à família.
  • FL2 – Inicial. Percebes que o dano cresce com o tempo e consultas a lista das aplicações com regularidade.
  • FL3 – Autónomo. Sabes que dados de outras pessoas passam pelo teu telemóvel e tratas a verificação como parte do cuidado com eles.
  • FL4 – Hábil. Tens preparado o que fazer se algo correr mal: quem avisar, como documentar, que contas proteger primeiro.
  • FL5 – Especialista-Guia. Ajudas colegas, clientes ou a tua organização a adotar o mesmo hábito e um canal seguro para confirmar pagamentos.

Nível de referência: FL2 – Inicial. É o nível em que a segurança deixa de ser uma regra abstrata e se torna uma escolha com motivo.

Conclusão

Uma aplicação escondida não produz «um risco informático». Produz clientes que pagam à pessoa errada, dados de terceiros a reconstituir e a notificar, um telemóvel de trabalho posto de lado e um período em que se pergunta o que terá sido visto durante todos aqueles meses.

A boa notícia é que a maior parte destas consequências depende da duração, e a duração encurta-se com um gesto ao alcance de qualquer pessoa: olhar de vez em quando para a lista das aplicações e tirar as que não se reconhecem. Para perceberes por onde começar, podes fazer a Autoavaliação de Resiliência Digital.

Lista breve

  • ☐ No último mês percorri a lista completa das aplicações instaladas, não só o ecrã principal
  • ☐ Reconheço todas as aplicações presentes e sei porque as instalei
  • ☐ Atualizo as aplicações só pela loja ou pelas definições, nunca a partir de uma ligação
  • ☐ Sei que dados de clientes ou de outras pessoas passam pelo meu telemóvel
  • ☐ Tenho forma de avisar depressa os clientes se alguém usar o meu nome para pedir pagamentos

Pergunta para pensar. Se hoje abrisses a lista completa das aplicações do teu telemóvel, saberias dizer, para cada uma, quando e porque a instalaste?

Recursos relacionados

Entradas do glossário para quem quer ficar num aspeto concreto:

Conteúdos relacionados

Dá o primeiro passo: o Programa «Protege a Tua Privacidade Digital» acompanha-te gratuitamente, uma recomendação de cada vez.