Skip to content
Image

Burlas de “mão fantasma”: O seu telemóvel mexe-se sozinho?

Imagine que está com o telemóvel na mão e, subitamente, o ecrã ganha vida própria. As aplicações abrem-se, o cursor move-se e o seu saldo bancário começa a ser transferido para uma conta desconhecida — tudo isto enquanto assiste, impotente. Parece um filme de terror, mas é a realidade da “Burla da mão fantasma”.

Em 2026, os piratas informáticos já não precisam de invadir o sistema do banco; eles preferem invadir o seu telemóvel através de um RAT (Remote Access Trojan). Se o seu dispositivo começou a “agir por conta própria”, saiba que cada segundo conta. Vamos perceber como este “fantasma” entrou e como o expulsar.

1. O “cérebro” do ataque: Como funciona o RAT?

Um Trojan de Acesso Remoto não é um vírus que quer apagar as suas fotos. Ele quer ser invisível. O seu objetivo é criar uma backdoor (porta das traseiras) que dá ao hacker o controlo total do hardware.

  • Abuso da acessibilidade: O grande truque no Android é o uso malicioso dos “Serviços de Acessibilidade”. Criados para ajudar pessoas com deficiência, os hackers usam-nos para que o malware possa “ler” o que está no ecrã e “clicar” em botões sem o seu toque.
  • Ataque de sobreposição (Overlay): O malware desenha uma janela invisível sobre a app do seu banco. Quando pensa que está a digitar o seu PIN na app real, está na verdade a entregá-lo diretamente ao burlão.

Tabela: Telemóvel saudável vs. “Mão Fantasma” (Sinais de alerta)

ComportamentoEstado NormalSinal de Infeção (RAT)
EcrãSó liga quando o utilizador interage.Liga-se sozinho ou pisca sem razão.
BateriaDescarrega conforme o uso.Aquece muito e gasta-se em standby.
AplicaçõesAbrem-se apenas por comando.Surgem apps novas (ex: “Support”, “Cleaner”).
AcessibilidadeSó apps conhecidas (ex: TalkBack).Apps estranhas pedem este acesso.
Cursor/RatoMove-se com o seu dedo.Move-se sozinho em direção a apps de bancos.

2. A matemática do risco: Porque é que é tão eficaz?

O sucesso deste ataque baseia-se numa fórmula de engenharia social que podemos definir como:

Risco=Urge^ncia×AutoridadeConhecimento do UtilizadorRisco = \frac{Urgência \times Autoridade}{Conhecimento \text{ do Utilizador}}

Os burlões usam a urgência (ex: “A sua conta vai ser bloqueada!”) e a autoridade (fingindo ser o suporte técnico da MEO, Vodafone ou do seu Banco) para que o utilizador instale o malware voluntariamente.

3. As portas de entrada em 2026

  • O falso ClickFix: Recebe um erro no browser a dizer que o seu “certificado de segurança expirou”. Ao clicar em “Corrigir”, descarrega o ficheiro que dá acesso ao hacker.
  • Mensagens de encomendas (Phishing): Com a explosão das compras online, o SMS a dizer que “a sua encomenda está retida” continua a ser a forma n.º 1 de espalhar malwares como o StealC.
  • Anúncios de suporte: Nunca procure o número do banco no Google e clique no primeiro link patrocinado. Muitas vezes, esses anúncios levam a sites falsos que instalam ferramentas como o AnyDesk ou TeamViewer para a burla da “Mão Fantasma”.

4. O “plano de evacuação”: O que fazer agora?

Se o seu telemóvel começou a mexer-se sozinho, siga estes passos por ordem rigorosa:

  1. Corte o sinal: Ative o Modo de Avião ou desligue o Router Wi-Fi. Sem internet, o hacker perde o controlo remoto instantaneamente.
  2. Revogue a acessibilidade: Vá a Definições > Acessibilidade e veja que apps têm permissão. Desative tudo o que for suspeito.
  3. Contacte o banco (Via outro telefone): Informe que o seu dispositivo foi comprometido e peça o bloqueio imediato de transferências.
  4. Formatagem total: Não confie apenas em antivírus. A única forma de garantir que o RAT foi eliminado é fazer a Reposição de Fábrica (Factory Reset).

Dica Pro: No iPhone, embora seja mais difícil de acontecer, o risco surge em configurações de VPN e perfis de empresa falsos. Verifique sempre se não tem perfis estranhos instalados em Definições > Geral > Gestão de VPN e Dispositivos.

Conclusão: A prevenção é o seu melhor antivírus

Em 2026, os hackers não “quebram” as portas; eles convencem-no a entregar a chave. Ser cético é a sua melhor defesa. Se uma aplicação de “Limpeza” ou de “Suporte” lhe pedir para ativar os Serviços de Acessibilidade, a resposta deve ser sempre não.

Mantenha o seu sistema atualizado e lembre-se: nenhum banco ou operadora lhe vai pedir para instalar uma aplicação de acesso remoto para resolver um problema técnico por telefone.

Banner Premium — Informática Fácil

Assinatura

PREMIUM DIGITAL

Desbloqueie tudo o que a Informática Fácil tem para oferecer.

Subscrever agora
Acesso a 8 revistas de informática (4xIF + 4xPC&Internet) em PDF todos os anos
Acesso online a artigos exclusivos para assinantes
Acesso a todas as edições desde o ano 2020
Leitura de artigos sem publicidade

Artigos relacionados

A sua voz pode ser clonada em 10 segundos: saiba como evitar a nova burla da inteligência artificial
A sua voz pode ser clonada em 10 segundos: saiba como evitar a nova burla da inteligência artificial

Ferramentas de inteligência artificial já conseguem copiar a voz de qualquer pessoa a partir de breves segundos de áudio. Descubra…

Vírus de espionagem VIP: O que é o Spyware Mercenário e quem são os verdadeiros alvos?
Vírus de espionagem VIP: O que é o Spyware Mercenário e quem são os verdadeiros alvos?

Sabe o que é um spyware mercenário? Ao contrário dos vírus comuns, estas ferramentas avançadas de espionagem não atacam ao…

Burlões transformam o Microsoft Teams em plataforma para esquemas milionários
Burlões transformam o Microsoft Teams em plataforma para esquemas milionários

Uma vaga de burlas informáticas através do Microsoft Teams levou ao bloqueio da versão pessoal da aplicação na China. Os…

Novas ferramentas de segurança do WhatsApp travam fraudes e protegem contas
Novas ferramentas de segurança do WhatsApp travam fraudes e protegem contas

O WhatsApp começou a distribuir novas ferramentas de segurança para Android e iOS. A atualização introduz chaves de acesso biométricas,…

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.

🛡️

Recebeu uma mensagem suspeita?

A nossa IA deteta se é burla em segundos.

ANALISAR AGORA
Podcast Informática Fácil Tecnologia explicada de forma simples, num episódio de cada vez. Ouvir agora

MAIS LIDOS DA SEMANA

Image Not Found

Newsletter

Subscreva a nossa NEWSLETTER e receba as últimas novidades na sua caixa de correio eletrónico!

🛡️ Analisar Burla