CYBER WELFARE

Proteja a sua privacidade digital

O que fazer depois de uma aplicação falsa: os passos por ordem de prioridade

Acontece até às pessoas atentas. Procuras na loja a aplicação do teu fornecedor de eletricidade ou do teu banco, tocas no primeiro resultado, introduzes os teus dados. Uns dias depois percebes que o programador não era o certo, que o ícone era quase igual mas não idêntico, que a aplicação te pediu permissões que não tinham nada a ver. Saber o que fazer depois de uma aplicação falsa, e por que ordem, é o que separa um susto de um problema prolongado.

Nesse momento é normal sentires desconforto, ou alguma culpa. Não é preciso: quem cria aplicações falsas trabalha precisamente para que pareçam verdadeiras. O que é preciso é saber o que fazer e em que sequência, porque alguns passos só funcionam se vierem antes de outros.

Este artigo organiza a resposta em quatro momentos: prevenir que volte a acontecer, detetar os sinais de que algo não está bem, responder tirando à aplicação todo o poder, recuperar uma situação estável. É a aplicação prática da recomendação de verificar a autenticidade de uma aplicação antes de a instalar: aqui tratamos do que fazer quando essa verificação, desta vez, não aconteceu.

Nota de variante: este texto está em português europeu. Onde se lê palavra-passe, no Brasil diz-se senha; telemóvel é celular, definições são configurações e cópia de segurança é backup.

Antes de começar: porque é precisa uma ordem

Uma aplicação falsa é uma aplicação que imita um serviço real, no nome, no ícone ou no grafismo, para obter dados, dinheiro ou o controlo do telemóvel. Nem todas fazem estragos da mesma maneira, e nem tudo o que tens no telemóvel pesa o mesmo.

Depois de removida a aplicação, as contas a proteger devem ser tratadas por esta ordem:

  1. o e-mail principal — é a chave para repor quase tudo o resto;
  2. banco, cartões e serviços de pagamento — sobretudo se introduziste dados de pagamento na aplicação;
  3. o serviço que a aplicação imitava — as credenciais que escreveste ali devem ser consideradas expostas;
  4. o número de telefone e as mensagens — muitos códigos de verificação chegam por SMS;
  5. armazenamento na nuvem, fotografias e documentos;
  6. redes sociais e aplicações de mensagens;
  7. tudo o resto, com calma.

A sequência dos passos, por sua vez, é esta: desinstalar a aplicação, retirar-lhe as permissões especiais, mudar as palavras-passe a partir de outro dispositivo, verificar contas e subscrições, fazer uma análise, denunciar a aplicação e, só se for preciso, repor o telemóvel. Se tens vinte minutos, gasta-os nos três primeiros passos.

1. Prevenção: reduzir o risco de voltar a acontecer

Parte do site oficial do serviço

O que fazer. Quando precisas da aplicação de um banco, de uma transportadora ou de uma entidade pública, abre o site oficial do serviço, escrevendo tu o endereço, e segue a ligação para a loja que lá encontras. É a forma mais simples de chegar à aplicação certa sem teres de a reconhecer entre dez quase iguais.

Confirma programador, nome e número de descarregamentos

O que fazer. Na página da loja, vê quem é o programador, ou seja, a empresa ou a pessoa que publica a aplicação: tem de corresponder ao serviço. Depois confirma que o nome está escrito exatamente, que a aplicação existe há algum tempo e que o número de descarregamentos é compatível com a dimensão do serviço.

Dá permissões só quando fazem falta

O que fazer. Uma aplicação que serve para consultar faturas não precisa das tuas SMS nem de controlar o ecrã. Se um pedido não faz sentido face ao que a aplicação promete, recusa-o: é o princípio da recomendação sobre como verificar as permissões das aplicações.

Mantém ativas as proteções do sistema

O que fazer. Os telemóveis têm uma proteção integrada que analisa as aplicações instaladas e assinala as que são conhecidas como nocivas. Deixa-a ativa e mantém o sistema atualizado, como explica a recomendação sobre manter o software atualizado. Se uma instalação for bloqueada, confia no aviso em vez de procurares maneira de o contornar.

A não esquecer. Se alguém te mandar um ficheiro de instalação numa conversa, não o abras: pede o nome exato da aplicação e procura-a tu, a partir do site oficial.

2. Deteção: dar por isso cedo

Volta a ler a página da aplicação que instalaste

O que fazer. Se tens uma dúvida, abre a página da aplicação na loja e compara-a com a que encontras partindo do site oficial do serviço. Programador diferente, nome com uma letra a mais, poucas avaliações e todas recentes: são indícios concretos. A lista completa está no artigo sobre os sinais de uma aplicação falsa.

Observa o comportamento do telemóvel

O que observar. Publicidade que aparece mesmo fora das aplicações, um ícone que desaparece depois da instalação, bateria que se gasta muito mais depressa, telemóvel que aquece sem motivo. Nenhum destes sinais, sozinho, é uma prova. Juntos, e surgidos logo a seguir a uma instalação, merecem atenção.

Repara em códigos e mensagens que não pediste

O que fazer. Um código de verificação por SMS que não pediste, um aviso de início de sessão a partir de um dispositivo desconhecido, um e-mail de reposição da palavra-passe: podem querer dizer que alguém está a usar as credenciais que introduziste na aplicação. Não uses as ligações dessas mensagens; entra nos serviços pelo endereço oficial.

A não ignorar. Se for a loja a retirar a aplicação, ou a proteção integrada a assinalá-la, não penses que é um engano: é o momento de passar à resposta.

3. Resposta: tirar à aplicação todo o poder

Aqui a ordem conta mais do que em qualquer outro ponto. Se a aplicação ainda está a trabalhar, podes ativar o modo de avião, que corta todas as ligações do telemóvel, enquanto fazes os dois primeiros passos.

Desinstala a aplicação

O que fazer. Remove a aplicação nas definições do telemóvel, na secção dedicada às aplicações, em vez de te limitares a arrastar o ícone. Se não encontrares o ícone, procura-a precisamente na lista completa das aplicações: algumas aplicações falsas escondem-se do ecrã principal.

Se não se desinstalar. Quando o botão de remoção está cinzento ou a aplicação volta a abrir-se sozinha, normalmente é porque atribuiu a si própria poderes especiais. Passa ao ponto seguinte e depois volta aqui. Alguns telemóveis oferecem também um modo de segurança, um arranque em que só funcionam as aplicações do sistema: a partir dele, remover uma aplicação teimosa costuma ser mais simples. A forma de o ativar varia de modelo para modelo: procura o procedimento no site oficial do fabricante.

Retira as permissões e o papel de administrador

O que verificar. Nas definições de segurança e privacidade, procura estas opções, cujo nome muda consoante o sistema:

  • administrador do dispositivo: um papel que permite a uma aplicação bloquear o ecrã ou impedir a própria remoção. Desmarca tudo o que não reconheças;
  • serviços de acessibilidade: criados para ajudar quem tem dificuldade em usar o ecrã, permitem a uma aplicação ler e tocar em tudo por ti. Uma aplicação falsa que os obtém vê o que escreves;
  • acesso às notificações e aplicação predefinida para SMS: permitem ler os códigos de verificação;
  • perfis de configuração ou de gestão: definições instaladas à parte que podem mudar o comportamento do telemóvel. Remove os que não te tenham sido dados pela entidade patronal ou pela escola.

Porque conta. Uma aplicação com estes poderes pode continuar a fazer estragos mesmo depois de teres mudado as palavras-passe, ou impedir-te de a remover.

Muda as palavras-passe a partir de outro dispositivo

O que fazer. Usa um computador ou outro telemóvel de confiança, não aquele onde a aplicação estava instalada. Segue a ordem de prioridade: e-mail principal, banco e pagamentos, o serviço imitado, depois o resto. Cada palavra-passe que escreveste na aplicação falsa, ou que usavas igual noutros sítios, deve ser substituída por uma nova e única.

Porque a partir de outro dispositivo. Se a aplicação lia o ecrã ou o que escrevias, mudar as palavras-passe no mesmo telemóvel pode significar entregar-lhas uma segunda vez.

Logo a seguir. Ativa a autenticação multifator (MFA), uma segunda verificação além da palavra-passe, nas contas principais, e usa a função «terminar sessão em todos os dispositivos» onde existir, depois de teres mudado a palavra-passe.

Verifica contas e subscrições

O que verificar. Movimentos da conta e dos cartões, subscrições ativas na loja, débitos no saldo do telemóvel, meios de pagamento guardados. Se introduziste os dados do cartão na aplicação, liga para o banco pelo número que está no verso do cartão ou no site oficial e pede para o bloquear: os prazos para contestar um débito são limitados.

Atenção. Nos dias seguintes podes receber chamadas de falsos operadores do banco ou do serviço imitado que se oferecem para «ajudar». Um banco verdadeiro nunca te pede códigos nem palavras-passe ao telefone: desliga e liga tu para o número oficial.

E se não chegaste a introduzir nada?

Nem todos os casos são iguais. Se instalaste a aplicação mas não escreveste credenciais nem dados do cartão, e não lhe deste acessibilidade, papel de administrador ou acesso às notificações, o risco é bastante menor. Desinstala-a, confirma na lista das permissões especiais que não ficou nada para trás, faz uma análise com a proteção integrada e denuncia-a à loja. Mudar as palavras-passe continua a ser uma boa precaução para as contas que abriste no telemóvel nesses dias, mas não precisas de repor o aparelho nem de bloquear o cartão só por precaução. O que decide a urgência é o que a aplicação pôde ver e fazer, não o simples facto de ter estado instalada.

4. Recuperação: voltar a uma situação estável

Faz uma análise ao telemóvel

O que fazer. Inicia uma verificação com a proteção integrada do sistema, que encontras nas definições ou na loja. Se quiseres usar também uma aplicação de segurança, instala-a a partir do site oficial do fabricante: entre as imitações mais comuns estão justamente as falsas aplicações de proteção.

A saber. Uma análise sem resultados é uma boa notícia, mas não uma garantia absoluta. Se os sinais persistirem, pondera a reposição. Para perceber o que estas ferramentas verificam de facto, e onde param, lê como as lojas verificam as aplicações.

Denuncia a aplicação à loja

O que fazer. Na página da aplicação, se ainda estiver visível, procura a função para a denunciar como enganadora ou nociva. Avisa também o serviço imitado através do site oficial dele: é comum recolher estas denúncias para pedir a remoção. Se sofreste um prejuízo, podes apresentar queixa à PSP ou à GNR, também online no portal Queixa Eletrónica; os crimes informáticos são investigados pela Polícia Judiciária.

Porque conta. Cada denúncia ajuda a retirar a aplicação da loja antes que outra pessoa a instale.

Repõe o telemóvel, se for preciso

Quando faz falta. Se a aplicação não se deixa remover, se os sinais continuam depois da análise, ou se o telemóvel ainda se porta de forma estranha, a reposição dos dados de fábrica devolve o telemóvel ao estado em que o compraste, apagando tudo.

O que fazer antes. Guarda fotografias, contactos e documentos numa cópia de segurança (backup). Depois da reposição, não restaures às cegas a cópia de segurança completa das aplicações: reinstala-as uma a uma, partindo dos sites oficiais, para que a falsa não volte.

Avisa os contactos, se for o caso

O que fazer. Se do teu número ou das tuas contas saíram mensagens estranhas, avisa as pessoas envolvidas por um canal diferente. Assim ninguém mais instala a mesma aplicação.

O que fazer depois de uma aplicação falsa: um plano em três sessões

Se tudo isto parece muito, eis uma versão dividida em três momentos.

Sessão 1 — Já (20 minutos)

  1. Ativa o modo de avião no telemóvel com a aplicação suspeita.
  2. Retira o papel de administrador do dispositivo, a acessibilidade e o acesso às notificações.
  3. Desinstala a aplicação a partir da lista completa das aplicações.
  4. A partir de outro dispositivo, muda a palavra-passe do e-mail principal e ativa a MFA.

Só com esta sessão já tiraste à aplicação o controlo e protegeste a conta de que dependem as outras.

Sessão 2 — No mesmo dia (20 minutos)

  1. Sempre a partir de outro dispositivo, muda as palavras-passe do banco, dos pagamentos e do serviço imitado.
  2. Verifica movimentos, cartões e subscrições; liga para o banco se introduziste dados de pagamento.
  3. Faz uma análise com a proteção integrada do sistema.

Sessão 3 — Nos dias seguintes (20 minutos, repetível)

  1. Denuncia a aplicação à loja e ao serviço imitado.
  2. Volta a ver o extrato ao fim de alguns dias.
  3. Se os sinais persistirem, faz a cópia de segurança e pondera a reposição.

Em três sessões fechaste as portas que a aplicação tinha aberto.

Erros frequentes na correção

Mesmo quem reage logo tende a tropeçar nos mesmos pontos.

  • Mudar as palavras-passe no mesmo telemóvel. Se a aplicação lia o ecrã, as novas palavras-passe vão parar ao mesmo sítio das antigas.
  • Desinstalar e ficar por aí. Se a aplicação era administradora do dispositivo ou usava a acessibilidade, confirma que esses papéis foram mesmo retirados.
  • Instalar a primeira aplicação de segurança encontrada numa pesquisa rápida. É assim que se acaba por instalar uma segunda aplicação falsa.
  • Restaurar a cópia de segurança completa depois da reposição. Arriscas reinstalar também a aplicação que querias eliminar.
  • Adiar a consulta do extrato. Os prazos para contestar um débito são limitados, e quanto mais cedo o vires mais simples é.
  • Confiar em quem liga a oferecer ajuda. Depois de uma aplicação falsa aparecem muitas vezes falsos operadores: liga sempre tu, para o número oficial.
  • Não contar a ninguém por vergonha. Avisar o banco e denunciar à loja é a coisa mais útil que podes fazer, por ti e pelos outros.

Um mini-cenário

A Eva procura na loja a aplicação do fornecedor de eletricidade e gás, instala o primeiro resultado e introduz as credenciais da área de cliente e os dados do cartão para pagar uma fatura. A aplicação pede-lhe também para ativar a acessibilidade «para funcionar melhor». Dois dias depois recebe um código de verificação do banco que não pediu.

Não entra logo na aplicação do banco a partir do mesmo telemóvel. Ativa o modo de avião, tira à aplicação a acessibilidade e o papel de administrador, desinstala-a. Depois, no computador de casa, muda a palavra-passe do e-mail e a do banco, e liga para o número no verso do cartão para o bloquear. À noite verifica as subscrições, faz uma análise e denuncia a aplicação à loja.

Uma hora ao todo, pela ordem certa. Se tivesse mudado as palavras-passe no telemóvel com a aplicação ainda ativa, tê-las-ia entregado de novo.

Na semana seguinte, quando precisa de voltar a instalar a aplicação do fornecedor, a Eva faz o caminho inverso ao da primeira vez: abre o site oficial, segue o botão para a loja e confirma que o programador é a própria empresa. Demora um minuto.

Ligação ao Framework Cyber Welfare

Remediar bem é uma competência que se aprende como qualquer outra: o que conta não é a rapidez, é a sequência.

PilarContributo deste conteúdo
CompetênciasSaber executar, pela ordem correta, os passos que tiram poder a uma aplicação falsa
ConsciênciaPerceber porque é que as permissões especiais contam mais do que o ícone, e porque é que as palavras-passe se mudam noutro dispositivo
Comportamento SeguroReagir com calma e método, e instalar as aplicações seguintes a partir do site oficial

Níveis de maturidade digital.

  • FL1 – Básico. Perante uma aplicação suspeita, apagas o ícone e esperas que o problema desapareça sozinho.
  • FL2 – Inicial. Segues uma sequência clara: desinstalar, retirar as permissões, mudar as palavras-passe a partir de outro dispositivo, avisar o banco.
  • FL3 – Autónomo. Sabes verificar os papéis de administrador, a acessibilidade e as sessões abertas, e decidir quando uma reposição se justifica.
  • FL4 – Hábil. Preparas tudo de antemão: MFA nas contas principais, número do banco à mão, cópias de segurança regulares.
  • FL5 – Especialista-Guia. Ajudas familiares e colegas a atravessar a recuperação sem pânico e sem culpa.

Nível de referência: FL2 – Inicial. É o nível em que se reconhecem os riscos principais e se segue uma sequência de passos clara, sem necessidade de competências técnicas especiais.

Lista de verificação operacional

Lista breve

Fase 1 — Parar a aplicação

  • ☐ Modo de avião ativado durante a remoção
  • ☐ Papéis de administrador, acessibilidade e notificações retirados
  • ☐ Aplicação removida a partir da lista completa das aplicações

Fase 2 — Proteger as contas

  • ☐ Palavras-passe mudadas a partir de outro dispositivo, a começar pelo e-mail
  • ☐ MFA ativa nas contas principais
  • ☐ Sessões desconhecidas terminadas

Fase 3 — Verificar e denunciar

  • ☐ Movimentos, cartões e subscrições verificados
  • ☐ Banco avisado, se introduzi dados de pagamento
  • ☐ Aplicação denunciada à loja e ao serviço imitado

Fase 4 — Consolidar

  • ☐ Análise concluída com a proteção integrada
  • ☐ Reposição feita, se os sinais se mantiveram
  • ☐ Aplicações novas instaladas só a partir do site oficial

Conclusão

Instalar uma aplicação falsa não é uma culpa, e quase sempre é um problema que se resolve. Saber o que fazer depois de uma aplicação falsa é, sobretudo, saber por onde começar. O que faz a diferença é a ordem: primeiro tirar à aplicação o controlo, depois proteger as contas a partir de um dispositivo limpo, depois verificar, denunciar e, só se for preciso, recomeçar do zero.

Um passo para hoje. Abre as definições do teu telemóvel e vê que aplicações têm o papel de administrador do dispositivo ou acesso aos serviços de acessibilidade. Se encontrares uma que não reconheces, já tens por onde começar.

Se queres perceber em que ponto estás, a Autoavaliação de Resiliência Digital dá-te uma referência.

Conteúdos relacionados

Recursos relacionados

Entradas curtas do glossário, para quem quer ficar num aspeto concreto:

Dá o primeiro passo: o Programa «Protege a Tua Privacidade Digital» acompanha-te gratuitamente, uma recomendação de cada vez.