Ser alvo de spyware é como ter alguém revirando as gavetas da sua mesa sem permissão. É perturbador, independentemente do motivo, mas (como em qualquer invasão) o que o culpado estava procurando e como ele entrou determina o quão preocupado você deve ficar.

É importante entender isso, pois existem muitos tipos de spyware, cada um utilizando métodos e alvos diferentes. Este artigo aborda como funcionam os quatro principais tipos e quem eles visam.

Ela também aborda o que procurar e o que fazer a seguir, incluindo:

  • Sinais de que seu dispositivo está comprometido
  • Por que algumas ferramentas de remoção de spyware na verdade pioram as coisas
  • O que você pode fazer para reduzir sua exposição futura

Os quatro tipos principais de software spyware

Existem pelo menos quatro tipos distintos de software spyware, cada um com mecânicas e alvos diferentes. Neste artigo, focaremos nas categorias gerais, mas também escrevemos sobre aplicativos de spyware específicos.

Tipo 1: Adware

O adware monitora seus hábitos de navegação e exibe anúncios direcionados com base no seu comportamento. De acordo com a inteligência de ameaças da Kaspersky(nova janela), o adware foi responsável por 62% de todas as detecções de malware móvel em 2025.

O adware geralmente vem em um pacote com softwares ou aplicativos gratuitos — por exemplo, um aplicativo gratuito de lanterna que funciona conforme anunciado (é menos suspeito dessa forma) enquanto ganha dinheiro discretamente enviando seus dados de navegação para redes de anúncios.

O adware pode ser relativamente inofensivo quando seu objetivo é vender anúncios, e você geralmente conseguirá ver isso acontecendo com anúncios injetados e pop-ups. Mas quando o adware colhe discretamente seus dados pessoais — como seu nome, data de nascimento e localização — para vender para corretores de dados, ele se torna uma séria ameaça à privacidade. Trate todo adware como um risco, independentemente de quão visível seja seu comportamento.

Tipo 2: Keyloggers

Os keyloggers(nova janela) registram cada tecla que você digita. Eles roubam senhas, números de cartão de crédito e mensagens privadas, enviando-os para quem os instalou.

A maioria dos keyloggers é distribuída por meio de cavalos de Troia (frequentemente conhecidos como trojans). Eles são malware disfarçados de downloads legítimos — com softwares piratas e aplicativos craqueados entre os meios mais comuns.

Quando você baixa e instala uma versão craqueada de um aplicativo pago, tudo pode parecer bem: o aplicativo funciona normalmente. O tempo todo, o keylogger está registrando de forma invisível suas teclas digitadas e pode capturar algo extremamente confidencial, como seus detalhes de login bancário.

Se isso acontecer, você só saberá que algo está errado quando o estrago já tiver sido feito — quando seu banco alertar você sobre uma transação fraudulenta.

Tipo 3: Stalkerware

O stalkerware é usado para monitorar localização, mensagens, chamadas e navegação. Ele é instalado em um dispositivo sem o conhecimento ou consentimento do proprietário, geralmente por um parceiro, membro da família ou empregador. Ao contrário de outros tipos de spyware, o stalkerware requer acesso físico para ser instalado.

Aplicativos vendidos legalmente e comercializados como controle parental (como o mSpy e o FlexiSPY) são frequentemente usados para monitorar parceiros adultos sem consentimento. Eles rodam de forma invisível, registram a localização por GPS e leem mensagens em tempo real.

Se você estiver preocupado com a possibilidade de haver stalkerware no seu dispositivo, a Coalition Against Stalkerware(nova janela) oferece orientação confidencial e uma lista de organizações de suporte em seu país.

Tipo 4: Spyware mercenário de clique zero

O spyware de clique zero funciona explorando vulnerabilidades nos sistemas operacionais dos dispositivos, o que significa que ele não requer nenhuma ação do proprietário do dispositivo para se instalar. Daí o termo “clique zero”.

Em 2021, uma investigação de grande repercussão(nova janela) coordenada pela Forbidden Stories com o suporte da Anistia Internacional encontrou o spyware Pegasus, da NSO Group, nos dispositivos de jornalistas, advogados e defensores dos direitos humanos em vários países. As vítimas não clicaram em nada: seus dispositivos foram comprometidos por meio de uma vulnerabilidade do iMessage.

Cada vez mais, as cadeias de exploração desenvolvidas para spywares mercenários como o Pegasus estão sendo usadas não apenas por estados repressivos, mas também por cibercriminosos. Usuários comuns, e não apenas alvos de alto valor, têm motivos para se preocupar.

Quem corre mais risco com cada tipo

Adware: qualquer pessoa que use aplicativos gratuitos financiados por anúncios corre o risco de infecção por adware.

Keyloggers: qualquer pessoa que baixe aplicativos ou ferramentas corre risco, mas quem faz downloads de fontes não oficiais, como sites de torrent que distribuem conteúdo pirata, está particularmente vulnerável.

Stalkerware: o tipo de spyware com alvo mais específico. Alvos comuns incluem pessoas em relacionamentos controladores e funcionários que trabalham sob políticas de monitoramento invasivas.

Zero-click: High-value targets like journalists, activists, lawyers, and executives need to be particularly vigilant, but anyone with a smartphone could be targeted.

As empresas enfrentam uma exposição combinada a adwares, keyloggers e spywares de clique zero. Um keylogger em apenas um dispositivo de funcionário pode comprometer credenciais e sistemas compartilhados.

Se a sua empresa lida com dados confidenciais de clientes, isso não afetará apenas a pessoa comprometida: abre margem para sérias implicações legais para você.

Como identificar se o seu dispositivo tem spyware

O spyware funciona de forma praticamente invisível. Como resultado, você pode não ter certeza se há algum spyware no seu dispositivo.

Mas existem sinais aos quais você pode ficar atento:

  • Sua bateria está descarregando mais rápido do que o normal, apesar de não haver mudanças nos padrões de uso
  • O uso de dados móveis aumenta de forma inesperada (e inexplicável) 
  • Seu dispositivo está ocioso, mas esquenta — ou sua tela, microfone ou câmera são ativados sem motivo
  • Aplicativos desconhecidos apareceram na sua lista de aplicativos e você não se lembra de tê-los instalado

Também escrevemos uma lista detalhada e abrangente de sinais de que o seu celular está com vírus..

O spyware mercenário de clique zero é particularmente perigoso porque pode não apresentar nenhum desses sinais. Se a sua profissão coloca você em risco elevado, o caminho recomendado é solicitar uma análise da Digital Security Helpline(nova janela) da Access Now ou do Security Lab(nova janela) da Anistia Internacional.

Como remover spyware do seu dispositivo

Seu primeiro instinto pode ser baixar uma ferramenta de remoção de spyware. Isso é natural, mas não se apresse: você pode correr o risco de criar ou agravar o próprio problema que está tentando resolver.

Para usuários do Android, escrevemos um guia passo a passo abrangente sobre como remover malware do seu dispositivo.

Para usuários de iPhone, o iOS limita a varredura de aplicativos de terceiros, por isso você deve atualizar seu iOS imediatamente, revisar os perfis instalados em AjustesGeralGestão de VPN e Dispositivo e, em seguida, entrar em contato com o Suporte da Apple.

Como proteger seu dispositivo contra infecções

Normalmente, as falhas de proteção não são causadas por nada fora do comum. Elas são causadas por comportamentos corriqueiros, como reutilizar senhas, conexões não criptografadas e softwares baixados de fontes não oficiais.

Evite cair nessas armadilhas e você estará menos vulnerável a spywares de qualquer tipo.

Antes de baixar um aplicativo

Instale apenas aplicativos de lojas oficiais: limite-se às lojas de aplicativos oficiais no celular (verificando o nome do desenvolvedor) e baixe softwares para computador apenas do site do próprio desenvolvedor.

Cuidado com ferramentas “gratuitas” (incluindo ferramentas antispyware): veja acima.

Mantenha seu sistema operacional atualizado: todas as formas de malware visam vulnerabilidades conhecidas do SO. Atualizar seu SO corrige essas vulnerabilidades. Essa é a sua melhor defesa contra explorações de clique zero, como o Pegasus em particular.

Revise as permissões de aplicativos periodicamente: revogue as permissões que não correspondam à função do aplicativo. Configurações → Privacidade → Gerenciador de permissões (Android) ou Ajustes → Privacidade (iOS).

Ao usar qualquer aplicativo

Use senhas diferentes para cada conta: quando cada conta tem uma credencial única, os keyloggers não conseguem invadir várias contas ao capturar apenas uma. O Proton Pass é um gerenciador de senhas seguro que gera e armazena senhas exclusivas com criptografia de conhecimento zero, o que significa que suas credenciais são criptografadas antes de chegarem aos servidores do Proton.

Use VPN em redes Wi-Fi públicas: uma VPN protege você de provedores de Wi-Fi públicos que monetizam seus serviços “gratuitos” vendendo seu histórico de navegação para empresas de publicidade. Uma VPN(nova janela) segura como o Proton VPN criptografa sua conexão para que os dados interceptados fiquem ilegíveis.