No telemóvel há as aplicações que usas todos os dias, as que abres de vez em quando e as que já esqueceste. E, às vezes, há uma que não cabe em nenhum destes grupos: um nome genérico, um ícone em forma de roda dentada, nenhuma memória de a teres instalado. Pode nem sequer aparecer no ecrã principal e só se descobrir ao abrir a lista completa nas definições. Saber remover aplicações desconhecidas do telemóvel começa exatamente aí: em ir ver o que lá está.
Na maior parte dos casos, a explicação é inofensiva: um componente do sistema, uma aplicação pré-instalada pelo fabricante, um jogo descarregado por um familiar. Em alguns casos, porém, essa aplicação chegou juntamente com software malicioso (malware), ou é ela própria um programa nocivo que se apresenta com o aspeto de um serviço legítimo precisamente para não chamar a atenção. Enquanto ficar instalada, pode continuar a fazer aquilo para que foi escrita.
Esta recomendação — a R30 do Framework Cyber Welfare — propõe-te um hábito simples: olhar de tempos a tempos para a lista completa das aplicações, identificar as que não sabes explicar, verificar o que são e, se não tiverem razão para lá estar, tirá-las. Não são precisos conhecimentos técnicos. É preciso algum método e a calma de verificar antes de apagar.
Nota de variante: este texto está em português europeu. Onde se lê aplicação, no Brasil diz-se aplicativo; telemóvel é celular, definições são configurações e palavra-passe é senha.
O que diz esta recomendação
A recomendação R30 estabelece que no telemóvel não devem ficar aplicações cuja origem ou função desconheces: procuram-se com uma verificação periódica da lista completa, identificam-se e, se não tiverem motivo para lá estar, removem-se.
«Desconhecida» tem aqui um sentido preciso. É uma aplicação que:
- não te lembras de ter instalado, nem de ter autorizado outra pessoa a instalar;
- não consegues associar a uma função, a um serviço ou ao fabricante do telemóvel;
- por vezes se esconde: não tem ícone no ecrã principal, ou usa um que imita o do sistema.
O que isto não é. Não é a limpeza das aplicações que conheces mas já não usas, como o jogo de uma viagem ou a aplicação de um evento que já passou: para essas existe a recomendação de eliminar as aplicações que já não usas, a R22, de que esta é a continuação natural. Também não é a regra sobre por onde deixar entrar as aplicações, ou seja, instalar aplicações apenas das lojas oficiais, a R26, nem o exame de uma aplicação antes de a instalar, que cabe à recomendação de verificar a autenticidade de uma aplicação, a R25. A R30 ocupa-se do que encontras no telemóvel sem saberes porque lá está. E não é uma caça a tudo o que tem nome técnico: muitos componentes do sistema são necessários para o telemóvel funcionar e devem ficar onde estão.
Onde se aplica. No telemóvel pessoal, no do trabalho dentro dos limites das regras da tua organização e nos dispositivos de que tratas em família.
Porque é importante remover aplicações desconhecidas do telemóvel
Uma aplicação instalada não é um objeto parado na memória. Pode arrancar em segundo plano (ou seja, enquanto não a estás a usar), ler dados, comunicar pela rede e, com as autorizações certas, observar o ecrã.
As aplicações desconhecidas costumam chegar por três caminhos:
- com software malicioso — malware é o nome genérico dos programas escritos para danificar, espiar ou explorar um dispositivo; alguns, uma vez lá dentro, descarregam e instalam outras aplicações;
- disfarçadas de aplicações legítimas — uma falsa atualização do sistema, uma aplicação de «limpeza», um falso serviço de seguimento de encomendas, instalados depois de tocar numa ligação;
- instaladas por alguém que teve o telemóvel na mão — por curiosidade, por engano ou, nos casos mais delicados, para controlar quem o usa.
Há um ponto que convém ter presente: enquanto uma aplicação desconhecida estiver instalada, conserva tudo o que lhe foi concedido. E o risco não diz respeito só a quem é «pouco atento»: as aplicações nocivas são concebidas precisamente para parecerem normais.
As consequências concretas notam-se em quatro frentes:
- dados pessoais expostos — contactos, fotografias, mensagens, localização;
- acessos em risco — códigos de verificação lidos nas notificações, palavras-passe escritas e registadas;
- custos e perturbações — dados móveis gastos, subscrições ativadas sem o saberes, telemóvel lento ou instável;
- privacidade e tranquilidade — a sensação de já não saber quem, ou o quê, tem acesso ao teu dispositivo.
Um caso merece atenção especial: as aplicações com privilégios elevados. Algumas funções do telemóvel foram pensadas para controlar o ecrã e as definições. A administração do dispositivo é o papel que permite, por exemplo, bloquear ou apagar o aparelho à distância. Os serviços de acessibilidade foram criados para ajudar quem tem dificuldade em usar o ecrã e, por isso, podem ler o que nele aparece e tocar em botões. Os perfis de configuração, ou de gestão, são conjuntos de definições que uma empresa ou uma escola instala para gerir os aparelhos que entrega. Uma aplicação desconhecida que use uma destas funções deve ser tratada com prioridade, até porque são esses mesmos privilégios que podem impedir a remoção.
| Benefício de procurar as aplicações desconhecidas | Porque conta |
|---|---|
| Fecha uma porta aberta | Uma aplicação removida perde permissões, acessos e ligações à rede |
| Revela um problema a tempo | Uma aplicação desconhecida é muitas vezes o primeiro sinal visível de software malicioso |
| Protege as contas | Menos aplicações capazes de ler notificações e ecrã, menos códigos expostos |
| Reduz custos e perturbações | Nada de subscrições escondidas, menos consumo de bateria e de dados |
| Devolve-te o quadro completo | Sabes o que está no teu telemóvel e porquê |
A última linha liga esta recomendação à R22. Num telemóvel arrumado, uma aplicação que não reconheces salta à vista; numa lista de noventa, passa despercebida.
Um exemplo concreto
A Eva, que vive em Lisboa, decidiu verificar as aplicações uma vez por estação. Desta vez não se fica pelo ecrã principal: abre as definições, entra na lista das aplicações e ativa a opção que mostra também as do sistema.
Quase tudo lhe é familiar. Até que encontra «Serviço de atualizações», com um ícone cinzento em forma de roda dentada que não aparece no ecrã principal. Na ficha da aplicação lê a data de instalação: três semanas antes. O telemóvel, esse, tem-no há dois anos.
A Eva não a apaga à pressa, nem a ignora. Faz três verificações. Procura o nome na loja oficial: não há nenhuma aplicação com aquele nome e aquele programador. Olha para as aplicações pré-instaladas do fabricante: têm todas a data do primeiro arranque do telemóvel. Verifica as autorizações: a aplicação usa os serviços de acessibilidade, que ela não se lembra de ter concedido a ninguém.
Nesse momento lembra-se de um SMS de três semanas antes: uma encomenda retida nos correios, uma ligação para «instalar a aplicação de seguimento». Tinha-a aberto, a página não funcionava, e deixou o assunto de lado.
A Eva retira à aplicação a permissão de acessibilidade e só depois a desinstala. Reinicia o telemóvel, confirma que não reapareceu e lança a análise da proteção integrada do sistema, que não encontra mais nada. Por precaução, a partir de outro dispositivo, muda a palavra-passe do e-mail. Depois segue o guia sobre o que fazer com software malicioso no telemóvel.
Na verificação seguinte, três meses mais tarde, demora metade do tempo. Já sabe que componentes de sistema são normais no aparelho dela, e a lista dos privilégios especiais tem apenas o que ela própria escolheu.
Uma aplicação notada a tempo, verificada com calma e removida da forma certa: o problema fica pequeno.
Quando aplicar a recomendação
A verificação é periódica, mas há momentos em que vale a pena fazê-la logo.
- Com regularidade. Uma vez a cada dois ou três meses é um ritmo sustentável: bastam dez minutos, e de cada vez é mais rápido.
- Depois de tocares numa ligação suspeita. Um SMS sobre uma encomenda, um aviso de «vírus detetado», um ficheiro recebido numa conversa: mesmo que pareça não ter acontecido nada.
- Quando o telemóvel muda de comportamento. Bateria que desce depressa, publicidade inesperada, aparelho quente em repouso: são alguns dos sinais para reconhecer software malicioso no telemóvel, e a lista das aplicações é um dos primeiros sítios onde olhar. Se o que notas é sobretudo a bateria, o artigo a bateria descarrega depressa demais ajuda a separar as causas banais das outras.
- Depois de o telemóvel ter estado noutras mãos. Uma reparação, um empréstimo, um período em que alguém conhecia o teu código de desbloqueio.
- Quando sais de uma empresa ou de uma escola. Se o telemóvel foi gerido por uma organização, podem ter ficado um perfil de configuração ou uma aplicação de gestão que já não têm razão de ser.
- Quando compras ou herdas um telemóvel usado. A reposição das definições de fábrica, isto é, o apagamento completo, costuma ser a escolha mais simples.
Como aplicar a recomendação, passo a passo
Não é preciso uma análise técnica. É preciso uma sequência, sempre a mesma.
- Abre a lista completa das aplicações. O ecrã principal não chega: algumas aplicações não têm ícone visível. Nas definições do telemóvel há a lista de tudo o que está instalado, em regra com uma opção para mostrar também as aplicações do sistema. Onde a encontrar e como a ler explica-o o guia para encontrar todas as aplicações instaladas.
- Identifica as que não reconheces. Para cada uma, olha para o nome, o ícone, o programador, a data de instalação e o espaço ocupado. Um nome genérico como «Sistema», «Serviço» ou «Atualização» não chega para a tornar fiável.
- Verifica antes de remover. Procura o nome na loja oficial e no site do fabricante do telemóvel, pergunta em casa se alguém a instalou, compara a data com a do primeiro arranque. Os componentes do sistema ou do fabricante normalmente só se podem desativar, e, se não os usas, isso basta.
- Olha para os privilégios. Vê se a aplicação aparece entre os administradores do dispositivo, entre os serviços de acessibilidade ou entre as que podem ler as notificações; e, na secção de gestão do dispositivo, se existe algum perfil de configuração que não reconheces. Se sim, retira primeiro esses privilégios: é o passo que, na maioria dos casos, desbloqueia a desinstalação. Para as restantes aplicações, um bom hábito é verificar as permissões das aplicações em cada revisão.
- Desinstala e confirma o resultado. Remove a aplicação a partir das definições, e não apenas do ecrã principal; depois reinicia o telemóvel e confirma que não voltou. Se o botão de desinstalar estiver cinzento ou a aplicação reaparecer, o guia para remover uma aplicação que não se desinstala explica os passos, por ordem.
- Se não conseguires, recorre às ferramentas certas. Lança a análise da proteção integrada do sistema operativo e, se for preciso, uma aplicação de segurança fiável, descarregada apenas da loja oficial e escolhida com cuidado: também existem aplicações de segurança falsas. Se a dúvida persistir, fala com a assistência do fabricante ou com um técnico de confiança.
A ordem não é um capricho. Verificar antes de remover evita apagar um componente de que o telemóvel precisa; retirar os privilégios antes de desinstalar evita lutar contra um botão cinzento; confirmar depois de reiniciar evita dar por resolvido um problema que regressou sozinho.
Uma nota de segurança, com delicadeza. Se receias que a aplicação tenha sido instalada por uma pessoa próxima — um companheiro, um ex, alguém com acesso ao teu dia a dia — para controlar mensagens e deslocações, faz uma pausa antes de a remover. A remoção pode ser notada por quem a instalou e, em algumas situações, isso muda as coisas. Pode ser útil falar primeiro com um serviço de apoio especializado, como a Linha de Apoio à Vítima — 116 006, da APAV, gratuita, que dá assistência e orientação a quem é vítima. Este tipo de programa chama-se software de perseguição (stalkerware), e o artigo sobre stalkerware e aplicações de espionagem explica como funciona, sem pressa e sem julgamentos.
Erros comuns a evitar
- Apagar tudo o que tem nome técnico. Muitos componentes do sistema têm nomes pouco claros mas são necessários: primeiro verifica-se, depois decide-se.
- Ficar pelo ícone. Tirar uma aplicação do ecrã principal não a desinstala: continua na lista, com todas as permissões que tinha.
- Confiar no nome ou no ícone. «Serviço do sistema», «Segurança», «Atualização» são precisamente os nomes que uma aplicação nociva escolhe para passar despercebida.
- Instalar a primeira aplicação que promete «limpar» o telemóvel. Um aviso alarmado sobre um vírus encontrado, uma aplicação milagrosa vista num anúncio: muitas vezes é o problema, não a solução.
- Remover sem perguntar de onde veio. Se não percebes como entrou, pode voltar a entrar pelo mesmo caminho.
- Esquecer os perfis de configuração. Uma aplicação removida pode deixar para trás um perfil que continua a impor definições ou a encaminhar o tráfego por outro lado. A lista dos perfis consulta-se à parte.
- Agir à pressa quando há uma pessoa próxima envolvida. Com uma aplicação de espionagem, a remoção imediata nem sempre é a escolha mais segura: convém falar primeiro com quem pode ajudar.
Ligação ao Framework Cyber Welfare
A R30 leva o cuidado com as aplicações do «o que instalo» para o «o que está realmente no meu telemóvel»: a lista das aplicações deixa de ser uma lista esquecida e passa a ser um sítio onde se olha.
| Pilar | Contributo deste conteúdo |
|---|---|
| Competências | Saber encontrar a lista completa das aplicações, ler programador, data e privilégios, e remover uma aplicação da forma correta |
| Consciência | Perceber que uma aplicação desconhecida pode ser o sinal visível de um problema maior, e que nem tudo o que não se reconhece é nocivo |
| Comportamento Seguro | Repetir a verificação a intervalos regulares e sempre que alguma coisa muda, verificando antes de apagar |
Níveis de maturidade digital.
- FL1 – Básico. Conheces apenas as aplicações do ecrã principal e nunca abriste a lista completa. É um ponto de partida comum, não uma culpa.
- FL2 – Inicial. Sabes onde está a lista completa, consulta-la de vez em quando e removes as aplicações que não reconheces depois de as verificar.
- FL3 – Autónomo. Verificas com regularidade também privilégios e autorizações, e relacionas uma aplicação desconhecida com a origem provável.
- FL4 – Hábil. Resolves também os casos difíceis: aplicações que não se desinstalam, componentes a desativar, perfis de configuração esquecidos, telemóveis usados a restaurar.
- FL5 – Especialista-Guia. Ajudas familiares, colegas ou a tua organização a fazer a mesma verificação, com atenção também aos casos delicados.
O nível de referência deste conteúdo é o FL2 – Inicial.
A R30 é uma passagem típica do nível FL2 – Inicial e prepara o salto para FL3 – Autónomo, quando a verificação das aplicações se torna um hábito completo.
Como verificar se estás mesmo a aplicá-la
Três perguntas, a fazer com honestidade.
- Se abrir a lista completa das aplicações, incluindo as do sistema, sei explicar porque é que cada uma lá está?
- Quando foi a última vez que vi que aplicações têm privilégios de administração ou de acessibilidade?
- Se amanhã encontrasse uma aplicação que não reconheço, saberia verificá-la antes de a remover?
Lista breve
- ☐ Sei onde está a lista completa das aplicações instaladas
- ☐ Consultei a lista nos últimos três meses, incluindo as aplicações sem ícone
- ☐ Não há aplicações cuja função ou origem eu desconheça
- ☐ Nenhuma aplicação desconhecida tem privilégios de administração ou de acessibilidade
- ☐ Não há perfis de configuração que eu não saiba explicar
- ☐ A proteção integrada do sistema operativo está ativa
- ☐ As aplicações de segurança que uso vieram só da loja oficial
Se uma caixa ficar por marcar, já tens o teu próximo passo. Para uma medida mais estruturada do teu nível, podes fazer a Autoavaliação de Resiliência Digital.
Em síntese
Uma aplicação que não reconheces pode ser completamente inofensiva, mas também pode ter chegado com software malicioso ou disfarçada de serviço legítimo. Enquanto ficar instalada, conserva as permissões e os acessos que obteve.
Remover aplicações desconhecidas do telemóvel pede uma sequência simples: abrir a lista completa, identificar o que não se reconhece, verificar antes de apagar, retirar eventuais privilégios, desinstalar a partir das definições e, se for preciso, recorrer à proteção integrada ou a uma aplicação de segurança fiável. Nos casos delicados, antes de tudo, uma pessoa que possa ajudar.
A segurança digital não te pede que desconfies de cada ícone. Pede-te que saibas o que está no teu telemóvel, e porquê.
Pergunta para pensar. Se abrisses agora a lista completa das aplicações, quantas conseguirias explicar sem hesitar?
Aprofundar esta recomendação
Esta recomendação é o núcleo de uma unidade de conteúdos. Cada artigo desenvolve um aspeto diferente.
- riscos das aplicações instaladas às escondidas — o que fica em jogo para a confidencialidade, a integridade e a disponibilidade dos teus dados
- consequências de uma aplicação escondida — os efeitos no trabalho, no dinheiro, na lei, na reputação e na vida pessoal
- remover uma aplicação que não se desinstala — da retirada dos privilégios ao restauro do telemóvel, por ordem
- sinais de uma aplicação escondida — os indícios a observar e como distingui-los das explicações inocentes
- encontrar todas as aplicações instaladas — as ferramentas do sistema e das aplicações de segurança, com vantagens e limites
- stalkerware e aplicações de espionagem — como funcionam os programas que se escondem para vigiar quem usa o telemóvel
Recursos relacionados
Entradas curtas do glossário, para quem quer ficar num aspeto concreto:
- indicadores de compromissão — os vestígios que um aparelho deixa ver quando alguma coisa correu mal
- antivírus — o que faz uma ferramenta de análise e o que fica fora do alcance dela
Dá o primeiro passo: o Programa «Protege a Tua Privacidade Digital» acompanha-te gratuitamente, uma recomendação de cada vez.









