CYBER WELFARE

Proteja a sua privacidade digital

Stalkerware e aplicações de espionagem: como chegam a um telemóvel e porque ficam escondidas

Uma aplicação de espionagem não precisa de forçar nada. Normalmente chega ao telemóvel porque alguém teve acesso ao dispositivo, ou a uma conta ligada a ele, e decidiu usá-lo para observar. Quando se fala de stalkerware e aplicações de espionagem, fala-se quase sempre disto: de uma proximidade transformada em vigilância.

O software de perseguição (stalkerware) é um programa instalado às escondidas no telemóvel de uma pessoa para vigiar as mensagens, as deslocações e a atividade dela, em regra por alguém que a conhece. Não é um ataque em grande escala: é quase sempre pessoal.

Este artigo explica como estas ferramentas chegam a um dispositivo, o que conseguem ver e porque tentam não ser notadas. Completa, do lado das ameaças, a recomendação de remover aplicações desconhecidas do telemóvel.

Uma precisão útil: aqui explica-se como funcionam estas ferramentas do ponto de vista de quem as sofre, para as reconhecer e para se proteger. Não são instruções operacionais. E, se estás a ler estas linhas porque tens uma dúvida, fica a saber desde já que a culpa não é tua: a responsabilidade é sempre de quem vigia, nunca de quem é vigiado.

Nota de variante: este texto está em português europeu. Onde se lê telemóvel, no Brasil diz-se celular; aplicação é aplicativo, palavra-passe é senha e definições são configurações.

Cenário de partida

Uma pessoa próxima de ti sabe coisas que não lhe contaste. Conhece o nome do café onde estiveste ontem à noite, cita uma frase que escreveste numa conversa com uma amiga, aparece onde estás sem que o tenhas dito.

O telemóvel funciona como sempre: nenhuma mensagem estranha, nenhum ícone novo.

O primeiro sinal, nestes casos, muitas vezes não é técnico: é a sensação de que alguém sabe demasiado. Merece ser levada a sério, com calma.

O que fazer com essa sensação? Para já, nada de drástico: anotar, com datas, o que te pareceu estranho e olhar com calma para os sítios que este artigo descreve. Uma lista escrita ajuda a separar coincidências de padrões e, se mais tarde pedires apoio, torna a conversa mais fácil.

Porque é que stalkerware e aplicações de espionagem passam despercebidos

As ferramentas descritas neste artigo têm um ponto em comum: não precisam de ultrapassar as defesas do telemóvel, só de aproveitar um acesso que alguém já tem.

O sistema operativo do telemóvel protege bem contra quem está longe. É muito mais difícil proteger contra quem conhece o código de desbloqueio, teve o aparelho na mão durante uns minutos ou partilha uma conta contigo. Para o sistema, essa pessoa parece o dono.

Uma vez instalada, uma aplicação de espionagem pode chegar a ver muito: mensagens e conversas, registo de chamadas, localização em tempo real, fotografias e vídeos, sites visitados e, por vezes, o que é escrito no teclado ou o som à volta do telemóvel. Tudo depende das permissões — as autorizações para usar a localização, o microfone, as mensagens, a câmara — que conseguiu obter.

E esconde-se por uma razão simples: para quem a instalou, o valor dela dura enquanto a pessoa vigiada não der por isso. Por isso escolhe nomes anónimos, evita notificações e trabalha em segundo plano.

1. O acesso físico ao telemóvel: poucos minutos podem bastar

Em palavras simples. Alguém pega no telemóvel desbloqueado, ou conhece o código, e instala uma aplicação que depois fica lá.

Como funciona. Quem instala precisa do dispositivo desbloqueado e de algum tempo. Durante a instalação concede à aplicação as permissões mais amplas e depois disfarça a presença dela. O telemóvel volta ao dono, aparentemente igual.

Porque passa despercebido. Acontece sobretudo em contextos de confiança: em casa, numa relação, num momento em que deixar o telemóvel em cima da mesa é a coisa mais normal do mundo.

Impactos possíveis. Perda de privacidade sobre conversas, deslocações e relações; exposição dos dados de amigos e familiares presentes nas conversas e nos contactos.

Sinais de suspeita. Uma pessoa que conhece pormenores que não partilhaste; definições de segurança alteradas sem que te lembres; uma aplicação com permissões muito amplas de que nada sabes. Os sinais técnicos mais precisos estão reunidos no artigo sobre os sinais de uma aplicação escondida.

Como te proteges. Um código de desbloqueio que só tu conheces, mudado se achas que alguém o viu; bloqueio automático do ecrã; atenção a quem usa o telemóvel «só um bocadinho».

2. Contas partilhadas: a vigilância que passa pela nuvem

Em palavras simples. Nem sempre é precisa uma aplicação. Se alguém conhece a palavra-passe da conta principal do telemóvel, pode ver muito a partir de outro dispositivo.

Como funciona. A nuvem — o espaço online onde o telemóvel guarda cópias de fotografias, contactos, mensagens e localização — foi pensada para sincronizar os dados entre vários dispositivos. Quem entra na conta com as tuas credenciais, ou lhe acrescenta um dispositivo seu, recebe os mesmos conteúdos. O mesmo vale para uma partilha de localização ativada há muito tempo e nunca mais revista.

Porque passa despercebido. No telemóvel não aparece nada de novo: nenhuma aplicação para encontrar, nenhum consumo anómalo. Tudo acontece através de funções legítimas.

Impactos possíveis. Acesso contínuo a fotografias, cópias de segurança das conversas, contactos e deslocações; possibilidade de ver também os dados de outros dispositivos ligados à mesma conta.

Sinais de suspeita. Dispositivos desconhecidos na lista dos que estão ligados à conta; avisos de início de sessão a partir de sítios invulgares; partilhas de localização que não te lembras de ter ativado.

Como te proteges. Uma palavra-passe da conta principal que só tu conheces, autenticação de dois fatores (2FA), revisão periódica dos dispositivos ligados e das partilhas ativas.

3. A «prenda» já configurada

Em palavras simples. Um telemóvel novo, recebido de presente, que no entanto já foi ligado e preparado por outra pessoa.

Como funciona. Quem oferece o dispositivo configura-o antes de o entregar: cria a conta, escolhe as definições e, por vezes, instala aplicações de monitorização. Quem o recebe encontra um telemóvel pronto a usar e, precisamente por isso, não tem motivo para rever as definições.

Porque passa despercebido. Aplicações e perfis estão presentes desde o primeiro dia: fazem parte do telemóvel «tal como veio».

Impactos possíveis. Vigilância desde o primeiro momento de uso; conta principal que fica, na prática, nas mãos de quem a criou.

Sinais de suspeita. Uma conta cuja palavra-passe não conheces ou que não foste tu a criar; aplicações já presentes que não reconheces; definições que não consegues alterar.

Como te proteges. Sempre que possível, configura tu o dispositivo novo, com uma conta própria; se já estiver em uso, revê com calma a conta, as aplicações instaladas e as permissões, se for preciso com a ajuda de uma pessoa de confiança.

4. Aplicações de espionagem disfarçadas de aplicações do sistema

Em palavras simples. Uma aplicação que se apresenta com um nome técnico ou um ícone anónimo, para parecer uma parte do sistema operativo.

Como funciona. Muitas aplicações de vigilância não mostram ícone no ecrã principal e, na lista completa das definições, usam nomes genéricos que lembram serviços do sistema, de sincronização ou de atualização.

Porque passa despercebido. O telemóvel tem mesmo dezenas de componentes do sistema com nomes técnicos. Uma aplicação disfarçada confunde-se com eles, e ninguém quer arriscar apagar alguma coisa necessária.

Impactos possíveis. Acesso prolongado a mensagens, localização e microfone, frequentemente com permissões especiais difíceis de revogar.

Sinais de suspeita. Uma aplicação «do sistema» com acesso à localização, ao microfone ou às mensagens sem motivo evidente; uma aplicação que aparece entre os administradores do dispositivo ou entre os serviços de acessibilidade — duas funções que dão a uma aplicação poderes especiais sobre o telemóvel — sem que a tenhas ativado. O guia para encontrar todas as aplicações instaladas explica onde olhar.

Como te proteges. Rever as permissões com regularidade: o painel para verificar as permissões das aplicações mostra quem pode usar o quê. Instalar aplicações só das fontes oficiais, como explica a recomendação de instalar aplicações apenas das lojas oficiais, reduz o espaço para estes disfarces.

5. O controlo parental usado sobre um adulto

Em palavras simples. Ferramentas criadas para proteger crianças são usadas para vigiar um companheiro, um ex-companheiro ou um familiar adulto.

Como funciona. As aplicações de controlo parental são legítimas quando um pai ou uma mãe acompanha um filho menor, de forma transparente. Mostram a localização, a lista das aplicações, os tempos de utilização e, por vezes, o conteúdo das mensagens. Instaladas no telemóvel de um adulto sem o consentimento dele, tornam-se um instrumento de controlo.

Porque passa despercebido. São aplicações normais, que se encontram até nas lojas oficiais, e podem ser apresentadas como «uma coisa por segurança». Algumas podem ser escondidas ou protegidas por uma palavra-passe de outra pessoa.

Impactos possíveis. Controlo constante das deslocações e das relações; limitação da liberdade pessoal, mesmo sem que a pessoa se aperceba.

Sinais de suspeita. Uma aplicação de monitorização no teu telemóvel que não foste tu a escolher; restrições ao uso do telemóvel que não definiste; alguém que conhece os teus tempos de utilização.

Como te proteges. Lembrar que o controlo entre adultos não é proteção: para um adulto, segurança quer dizer decidir sobre o próprio dispositivo.

6. Perfis de gestão abusivos

Em palavras simples. O telemóvel aparece como «gerido» por outra pessoa, como se fosse um aparelho da empresa.

Como funciona. As empresas usam perfis de gestão — definições instaladas no telemóvel que permitem a um administrador configurá-lo e controlá-lo à distância — para proteger os dispositivos de trabalho. O mesmo mecanismo, instalado num telemóvel pessoal, pode permitir a outra pessoa mudar definições, ver a localização, instalar ou bloquear aplicações.

Porque passa despercebido. O perfil não é uma aplicação e não tem ícone. Só aparece numa secção das definições que poucos abrem, com um nome que pode parecer técnico ou institucional. Muitas pessoas nunca ouviram falar destes perfis, e é isso que os torna eficazes.

Impactos possíveis. Controlo alargado sobre o dispositivo; possibilidade de reinstalar aplicações removidas ou de impedir a remoção; tráfego de rede que passa por sistemas escolhidos por outros.

Sinais de suspeita. A indicação de dispositivo gerido ou supervisionado num telemóvel pessoal; perfis de configuração que não reconheces; aplicações que não se deixam desinstalar. Quando uma aplicação resiste à remoção, o guia para remover uma aplicação que não se desinstala explica as verificações a fazer — depois de leres a secção seguinte.

Como te proteges. Um telemóvel pessoal não deveria ter perfis de gestão, salvo os do trabalho que conheces; se encontrares um desconhecido, antes de intervir vale o que se segue.

Antes de remover: a tua segurança vem antes do telemóvel

Descobrir uma aplicação de espionagem dá vontade de a apagar logo. É compreensível, mas convém parar um momento.

Remover a aplicação pode avisar quem a instalou. Algumas ferramentas assinalam quando deixam de funcionar, e quem vigiava pode perceber, simplesmente porque deixa de receber dados. Se essa pessoa faz parte da tua vida, a mudança pode tornar a situação mais tensa.

Remover a aplicação pode apagar provas. Se quiseres recorrer às autoridades — a PSP, a GNR ou, nos crimes informáticos, a Polícia Judiciária —, o que está no telemóvel pode ser importante.

Por isso, se receias que alguém próximo te esteja a vigiar, o primeiro passo não é técnico: é falar com um serviço de apoio especializado, como a Linha de Apoio à Vítima — 116 006, da APAV, gratuita, que dá assistência e orientação a quem é vítima, ou com as autoridades. Quem lá trabalha conhece estas situações e pode ajudar-te a escolher o momento e a forma de agir em segurança. Em Portugal, o CNCS reúne em cncs.gov.pt informação e apoio para os cidadãos; a Linha Internet Segura responde a quem precisa de ajuda. Se puderes, procura informação e contactos a partir de um dispositivo a que a outra pessoa não tenha acesso.

Se sentires que estás em perigo imediato, liga já para o 112. Fora de uma emergência, a queixa pode ser apresentada na PSP ou na GNR, no portal Queixa Eletrónica ou junto do Ministério Público.

Tabela-resumo

ModalidadeRisco principalSinais de suspeitaDefesas eficazes
Acesso físico ao telemóvelAplicação de espionagem instalada em poucos minutosAlguém sabe demasiado, permissões amplas em aplicações desconhecidasCódigo de desbloqueio pessoal, bloqueio automático
Contas partilhadasDados vistos a partir da nuvem, sem aplicaçãoDispositivos desconhecidos ligados, inícios de sessão invulgaresPalavra-passe pessoal, 2FA
«Prenda» já configuradaVigilância desde o primeiro diaConta que não é tua, aplicações pré-instaladas desconhecidasConfiguração feita por ti, revisão da conta e das aplicações
Aplicações disfarçadas de sistemaCamuflagem entre os componentesNomes genéricos com permissões amplasRevisão das permissões, fontes oficiais
Controlo parental sobre um adultoControlo apresentado como proteçãoAplicações de monitorização que não escolhesteDecidir sobre o próprio dispositivo
Perfis de gestão abusivosControlo alargado à distânciaTelemóvel «gerido», aplicações que não saemNenhum perfil desconhecido, apoio antes de agir

O que têm em comum

Seis modalidades diferentes, três defesas que atravessam quase todas:

  1. Acessos que só tu conheces — o código de desbloqueio e a palavra-passe da conta principal são as chaves por onde passam quase todas estas ferramentas.
  2. Um olhar periódico à lista completa — aplicações, permissões, dispositivos ligados e perfis: o que se esconde conta com que ninguém olhe.
  3. O apoio antes da ação — quando a suspeita envolve uma pessoa próxima, a segurança pessoal vem antes da limpeza do telemóvel.

Nenhuma destas defesas pede conhecimentos técnicos avançados. Pedem, sobretudo, que o telemóvel volte a ser só teu: chaves que não se partilham, listas que se consultam, decisões tomadas com apoio e sem pressa.

Pedir ajuda é uma forma de te protegeres, não um exagero.

Os efeitos concretos destas situações — no dinheiro, nas relações, na vida pessoal — estão descritos em consequências de uma aplicação escondida; o que fica exposto, dados e liberdade de uso do telemóvel, em riscos das aplicações instaladas às escondidas.

Ligação ao Framework Cyber Welfare

Este conteúdo ajuda a ver a vigilância no telemóvel pelo que ela é: um abuso de confiança, mais do que um problema técnico.

PilarContributo deste conteúdo
CompetênciasReconhecer as modalidades pelas quais uma aplicação de espionagem chega e se esconde
ConsciênciaPerceber que a vigilância no telemóvel nasce muitas vezes de um acesso de confiança, não de um ataque à distância
Comportamento SeguroPôr a segurança pessoal antes da intervenção técnica, pedindo apoio

Níveis de maturidade digital.

  • FL1 – Básico. A ideia de que alguém próximo possa vigiar o teu telemóvel parece-te distante, e partilhas o código de desbloqueio sem pensar.
  • FL2 – Inicial. O código de desbloqueio e a palavra-passe da conta principal são só teus, e sabes onde ver os dispositivos ligados à conta.
  • FL3 – Autónomo. Reconheces as seis modalidades descritas e verificas periodicamente aplicações, permissões, perfis e partilhas.
  • FL4 – Hábil. Perante uma suspeita, sabes guardar provas e escolher o momento de agir, sem precipitação.
  • FL5 – Especialista-Guia. Sabes acompanhar com tato quem suspeita de estar a ser vigiado, orientando para o apoio especializado antes de qualquer gesto técnico.

Nível de referência: FL3 – Autónomo, com elementos de FL2 – Inicial na parte sobre o código de desbloqueio e as contas.

Conclusão

O software de perseguição não depende da competência técnica de quem o sofre. Aproveita a confiança, a proximidade, uma conta partilhada, uma prenda: situações normais.

Conhecer os mecanismos por trás de stalkerware e aplicações de espionagem serve para uma coisa só: retomar o controlo do próprio telemóvel, no momento e da forma que tornem segura também a pessoa, e não apenas o dispositivo. A verificação periódica das aplicações continua a ser a base, juntamente com a limpeza para eliminar as aplicações que já não usas. Se a dúvida diz respeito, de forma mais geral, a uma infeção por software malicioso (malware), a referência é a recomendação para reconhecer software malicioso no telemóvel. E, para um quadro mais amplo dos teus hábitos, podes começar pela Autoavaliação de Resiliência Digital.

Lista breve

  • ☐ Código de desbloqueio conhecido só por mim, mudado se alguém o pode ter visto
  • ☐ Bloqueio automático do ecrã ativo
  • ☐ Palavra-passe da conta principal pessoal e 2FA ativa
  • ☐ Dispositivos ligados à conta e partilhas de localização revistos
  • ☐ Lista completa das aplicações revista, incluindo as que não têm ícone
  • ☐ Permissões de localização, microfone e mensagens concedidas só a aplicações que reconheço
  • ☐ Nenhum perfil de gestão desconhecido num telemóvel pessoal
  • ☐ Em caso de suspeita de uma pessoa próxima: apoio antes de remover

Pergunta para pensar. Se hoje tivesses de dizer quem conhece o código de desbloqueio do teu telemóvel e a palavra-passe da tua conta principal, a resposta seria «só eu»?

Recursos relacionados

Entradas do glossário para quem quer ficar num aspeto concreto:

Conteúdos relacionados

Dá o primeiro passo: o Programa «Protege a Tua Privacidade Digital» acompanha-te gratuitamente, uma recomendação de cada vez.