Imagine que alguém tenha a chave da sua caixa de correio. Todos os dias, essa pessoa chega lá antes de você. Ela lê sua correspondência, fotografa qualquer coisa útil, depois sela tudo novamente e coloca de volta exatamente como estava. Você pode nunca perceber que há algo de errado.
É isso o que os aplicativos de spyware fazem com os dispositivos. É muito mais fácil e lucrativo para um cibercriminoso plantar um spyware no seu dispositivo do que duplicar a chave de uma caixa de correio.
Spyware é um software que coleta dados — como mensagens, senhas, localização e atividade — do seu dispositivo, sem o seu conhecimento, e os envia para quem o plantou. Spyware ameaça um amplo espectro de pessoas, e é uma ameaça crescente. De acordo com dados da Kaspersky(nova janela), os ataques de spyware a usuários do Android aumentaram 29% no primeiro semestre de 2025 em comparação com o mesmo período de 2024.
A boa notícia é que você não precisa ser um especialista em segurança para detectar um spyware. Você só precisa saber o que procurar e a quais aplicativos de espionagem deve ficar atento.
Para uma exploração completa sobre o que é spyware e como ele funciona, consulte nosso guia sobre spyware. Os três tipos apresentados neste artigo estão entre os mais perigosos.
Falsas ferramentas de segurança
Os aplicativos de spyware geralmente vêm disfarçados de — ou integrados a — algo legítimo. Seu disfarce mais eficaz: ferramentas antispyware.
As pessoas buscam ferramentas de segurança quando estão preocupadas que seus dispositivos estejam infectados. Ansiosas e com pressa para encontrar uma solução para o problema, é muito mais provável que instalem algo sem analisar primeiro — principalmente se esse algo parecer oferecer proteção.
Em abril de 2022, a Check Point Research(nova janela) descobriu que seis aplicativos na Google Play Store promovidos como ferramentas antivírus eram spywares que transportavam o trojan bancário SharkBot, o qual roubava credenciais e respondia de forma automática a notificações do WhatsApp e do Facebook Messenger para espalhar links para mais aplicativos antivírus falsos.
As seis falsas ferramentas antivírus foram baixadas coletivamente mais de 15.000 vezes antes que o Google as removesse. Quando o SharkBot retornou(nova janela) disfarçado em dois novos aplicativos antivírus falsos, eles foram baixados mais de 60.000 vezes.
O que fazer a respeito
Se você acha que seu dispositivo foi comprometido por malware ou spyware, não cometa o erro de baixar o primeiro scanner de spyware que encontrar.
- Usuários de Android: Siga estes passos detalhados para remover malware do seu Android (incluindo baixar um scanner de spyware gratuito, de confiança e verificado pela comunidade, como o Malwarebytes)
- Usuários de iOS: O iOS limita a varredura de aplicativos de terceiros, portanto, atualize o iOS, revise os perfis instalados em Ajustes → Geral → Gerenciamento de VPN e Dispositivo, verifique se há aplicativos desconhecidos e entre em contato com o Suporte da Apple
Apesar dos rígidos controles de segurança da Apple, os iPhones ainda podem contrair vírus — embora isso seja muito improvável. Saiba mais sobre cada sistema operacional em nosso guia detalhado de segurança do Android vs iOS.
Stalkerware comercial
Assim como as falsas ferramentas de segurança, os aplicativos comerciais de stalkerware fingem ser protetores. Eles costumam ser comercializados como ferramentas de controle parental ou de monitoramento de funcionários. No entanto, independentemente do que seus desenvolvedores afirmem, essas ferramentas são frequentemente usadas para espionar pessoas.
Muitos, de fato, são obviamente projetados para serem usados dessa forma e são banidos das lojas de aplicativos. Os aplicativos de stalkerware banidos precisam ser baixados diretamente do provedor (razão pela qual é necessário um breve acesso físico ao dispositivo de destino para a instalação). Uma vez instalados no dispositivo da vítima, esses aplicativos rodam de forma silenciosa e invisível, coletando mensagens, fotos, registros de chamadas e localização em tempo real.
No ano passado, três aplicativos de stalkerware foram expostos pela investigação de um pesquisador de segurança, conforme noticiado pelo TechCrunch(nova janela). Cocospy, Spyic e Spyzie eram todos comercializados como ferramentas de controle parental — um pretexto frágil. As ferramentas de monitoramento legítimas são transparentes para a pessoa monitorada. Esses aplicativos foram projetados para permanecer ocultos delas.
A investigação também demonstrou um grande risco apresentado pelo stalkerware comercial (tanto para suas vítimas quanto para quem o instala): codificação ruim, o que deixa os dados expostos a violações.
O Cocospy, o Spyic e o Spyzie, que compartilhavam o mesmo código-fonte, também compartilhavam uma vulnerabilidade que era grave o suficiente para expor os dados pessoais de cada dispositivo em que estavam instalados, incluindo os endereços de e-mail de 3,2 milhões de clientes.
O que fazer a respeito
Se você suspeita que alguém instalou um software de monitoramento no seu dispositivo sem o seu conhecimento, saiba que você não está só: o stalkerware é uma forma reconhecida de abuso.
A Coalition Against Stalkerware(nova janela) oferece orientações sobre como detectar e remover o stalkerware de forma segura, sem alertar a pessoa que o instalou. No Reino Unido, a Refuge(nova janela) oferece suporte especializado em segurança tecnológica.
Spyware mercenário
Os exploits de spyware mercenário de clique zero foram projetados para serem usados por Estados para monitorar secretamente indivíduos. Esses aplicativos espiões exploram vulnerabilidades nos sistemas operacionais para se infiltrar nos dispositivos visados; eles são chamados de “clique zero” porque o alvo não precisa fazer nada (como clicar em um link) para ser infectado.
Assim como o stalkerware comercial, o spyware de nível governamental é frequentemente vendido de forma oficial como tecnologia legítima. Na prática, contudo, essa tecnologia legítima tem sido repetidamente usada de formas ilegais.
Tomemos como exemplo o aplicativo espião de clique zero Graphite: seus desenvolvedores, a Paragon Solutions, promovem o Graphite como uma ferramenta de interceptação legal, vendida apenas para clientes governamentais e de aplicação da lei pré-selecionados em países democráticos, para investigações criminais legítimas.
Na prática, contudo, o Graphite tem sido usado por governos de forma ilegítima. Em junho de 2025, o Citizen Lab confirmou que o Graphite foi usado para comprometer os iPhones de jornalistas na Europa(nova janela) via um exploit de clique zero.
E o Graphite é apenas o exemplo proeminente mais recente. Uma investigação de 2021(nova janela) revelou que o spyware de clique zero do NSO Group, o Pegasus, havia sido instalado nos dispositivos de jornalistas, advogados e defensores dos direitos humanos em vários países.
O que fazer a respeito
O spyware de clique zero é extremamente difícil de detectar, muitas vezes não deixando nenhum dos sinais reveladores de que seu celular tem um vírus (consumo incomum de bateria, superaquecimento do dispositivo, uso inesperado de dados) que outros aplicativos de spyware costumam deixar.
Ferramentas de consumo, como scanners antivírus, não conseguem detectar spyware de clique zero, e as ferramentas forenses especializadas que conseguem exigem conhecimento técnico para serem executadas e interpretadas corretamente.
Se a sua profissão o coloca em uma situação de risco elevado (por exemplo, se você é jornalista, ativista ou defensor dos direitos humanos), o caminho recomendado é solicitar uma análise por meio da Linha de Ajuda de Segurança Digital da Access Now(nova janela) ou do Security Lab(nova janela) da Anistia Internacional.
Como evitar baixar e instalar spyware
Para minimizar as chances de um spyware entrar no seu dispositivo, siga estas dicas:
Use fontes confiáveis: Baixe aplicativos apenas de lojas oficiais ou de sites de desenvolvedores verificados — lembrando que mesmo as fontes mais seguras nunca são totalmente seguras.
Faça sua pesquisa: Antes de instalar qualquer coisa, verifique se o desenvolvedor tem uma presença clara na web. Fique atento a avaliações negativas e leia o que elas dizem, mas também observe a ausência de avaliações negativas, o que pode indicar o uso de robôs.
Atualize seu sistema operacional: Os spywares visam vulnerabilidades do sistema operacional, e atualizar seu SO corrige muitas delas.
Fique atento a solicitações de permissão inadequadas: Aplicativos que pedem acessos incompatíveis com sua função — um aplicativo de clima que pede acesso ao seu microfone ou um rastreador de atividades físicas que pede acesso aos seus contatos — devem ser tratados com suspeita imediata.
Torne o spyware mais difícil de ser usado contra você
O spyware é eficaz porque é estruturalmente invisível: projetado para rodar em segundo plano, disfarçar-se com nomes genéricos e solicitar permissões que parecem rotineiras.
A proteção mais confiável é igualmente estrutural: criptografar sua conexão para que o spyware não consiga transmitir o que coleta, e criptografar suas credenciais para que, mesmo em caso de comprometimento bem-sucedido, o estrago não se espalhe.
É para isso que a nossa VPN(nova janela) segura e o nosso gerenciador de senhas foram desenvolvidos.






