Telemóveis e computadores

Permissões das aplicações: câmara, microfone, contactos e localização

Concede o mínimo necessário e prefere ‘durante a utilização’ quando a função não precisa de acesso permanente.

3 fontes verificáveis5 passos por ordem0 produtos patrocinados
Imagem editorial do guia Permissões das aplicações: câmara, microfone, contactos e localização
029Imagem editorial original · ficha e método

A resposta curta

Revê permissões por categoria e pergunta se cada acesso explica uma função que utilizas. Uma lanterna não precisa de contactos; um mapa pode precisar de localização apenas enquanto está aberto. Desativa, testa e volta a conceder somente se uma função legítima falhar.

Primeira ação seguraComeça por acessibilidade, administração, SMS, microfone e localização permanente — são permissões de maior impacto.

Perceber antes de agir

O risco real nesta situação

Uma aplicação instalada para digitalizar um documento mantém microfone e localização sempre ativos, embora não uses essas funções.

Atualizações corrigem falhas conhecidas. Adiar repetidamente o sistema, navegador e aplicações mantém abertas portas que atacantes já sabem procurar. A atualização automática é uma defesa concreta, não apenas manutenção estética.

Cada aplicação e extensão aumenta a superfície de ataque. Instala apenas o que reconheces, através da loja ou do fabricante, e revê permissões de câmara, microfone, localização, acessibilidade e administração do dispositivo.

Um equipamento pode desaparecer ou avariar sem estar infetado. Bloqueio forte, encriptação, localização remota e cópia de segurança transformam um acidente grave num processo de recuperação controlado.

Segurança digital não é adivinhar tudo corretamente. É criar uma pausa e uma confirmação que continuem a funcionar quando a história parece urgente.

Aplica esta ideia ao problema deste guia. Separa o que sabes — aquilo que viste diretamente na conta, aplicação ou dispositivo — do que alguém afirmou numa mensagem ou chamada. Não preenchas as lacunas com o logótipo, o tom profissional ou dados pessoais que o interlocutor conhece. Esses elementos podem aumentar a credibilidade sem aumentar a prova.

Ler os sinais

Quatro pistas que merecem uma pausa

01

Aplicação ou extensão que não recordas ter instalado

Aplicação ou extensão que não recordas ter instalado. Pergunta o que aconteceria se esperasses dez minutos. Em “Permissões das aplicações: câmara, microfone, contactos e localização”, uma consequência legítima continuará visível no canal oficial; a pressão artificial tenta impedir precisamente essa comparação.

02

Pedidos de permissões sem relação com a função

Pedidos de permissões sem relação com a função. Não avalies apenas o aspeto. Logótipos, nomes e conversas podem ser copiados. O dado que interessa é a origem verificável e se o pedido aparece quando abres o serviço sem usar o caminho recebido.

03

Alertas falsos a exigir uma atualização fora do sistema

Alertas falsos a exigir uma atualização fora do sistema. Um código ou aprovação não é uma formalidade. É uma chave ou uma assinatura para a ação descrita no ecrã. Lê montante, dispositivo, beneficiário e finalidade antes de decidir.

04

Bateria, dados ou atividade de conta anormais sem explicação

Bateria, dados ou atividade de conta anormais sem explicação. Mudanças de processo, conta ou interlocutor precisam de uma segunda verificação. Usa um contacto anterior e explica a alteração que estás a confirmar, sem fornecer primeiro a resposta esperada.

Um sinal não é uma sentença. Serve para abrandar e verificar. Vários sinais juntos, sobretudo com dinheiro, códigos ou ameaça, justificam interromper o processo e procurar ajuda.

Verificação independente

Como confirmar sem usar a pista do atacante

Começa aqui

Começa por acessibilidade, administração, SMS, microfone e localização permanente — são permissões de maior impacto.

  1. 1
    Consulta a lista de aplicações, extensões e perfis instalados, ordenada por data.

    Faz a confirmação sem copiar números, endereços ou instruções da comunicação suspeita. Explica apenas o necessário e pergunta se existe realmente o pedido, operação ou alteração.

  2. 2
    Verifica atualizações no menu do sistema ou no site oficial, nunca num anúncio.

    Faz a confirmação sem copiar números, endereços ou instruções da comunicação suspeita. Explica apenas o necessário e pergunta se existe realmente o pedido, operação ou alteração.

  3. 3
    Executa a verificação integrada de segurança e consulta sessões das contas principais.

    Faz a confirmação sem copiar números, endereços ou instruções da comunicação suspeita. Explica apenas o necessário e pergunta se existe realmente o pedido, operação ou alteração.

Se a entidade legítima não encontra a situação, não voltes ao interlocutor para pedir explicações. Guarda a comunicação, bloqueia quando apropriado e usa os mecanismos oficiais de denúncia. Se encontra uma ação verdadeira, confirma ainda que o montante, destinatário e momento correspondem ao que pretendes — uma história pode misturar dados reais com uma instrução fraudulenta.

Aplicar sob pressão

Plano em cinco passos

  1. 01
    Confirmar versão suportada

    Confirmar versão suportada. Começa por acessibilidade, administração, SMS, microfone e localização permanente — são permissões de maior impacto. O objetivo é ganhar contexto sem criar novas ações. Não respondas, não tentes enganar o interlocutor e não apagues informação que possa ser necessária mais tarde.

  2. 02
    Rever aplicações e extensões

    Rever aplicações e extensões. Traduz a situação numa frase concreta: “pedem-me dinheiro”, “querem um código”, “a minha sessão mudou” ou “um equipamento saiu do meu controlo”. Em “Permissões das aplicações: câmara, microfone, contactos e localização”, esta formulação decide quem deve ser contactado primeiro e evita uma reação genérica.

  3. 03
    Reduzir permissões

    Reduzir permissões. Abre tu próprio o serviço, escreve o endereço conhecido ou usa um número guardado antes do incidente. Se a confirmação depender da mesma mensagem, chamada ou pessoa, ainda não é independente. Regista o canal usado e a resposta.

  4. 04
    Ativar localização e cópia

    Ativar localização e cópia. Executa apenas a ação necessária e confirma o resultado. Mudar várias definições ao mesmo tempo pode esconder a causa, terminar uma sessão útil ou destruir provas. Quando existe dinheiro, identidade ou ameaça, pede apoio cedo.

  5. 05
    Testar recuperação

    Testar recuperação. Anota data, decisão e próximo controlo. Revê sessões, movimentos ou mensagens durante o período adequado. Depois transforma o incidente numa proteção sustentável — segundo fator, alerta, cópia ou regra familiar — sem criar uma rotina impossível.

Regra de decisão

Se não consegues confirmar pelo canal independente, não concluas a ação. Uma oportunidade legítima tolera verificação; uma urgência real também merece o contacto correto.

Limitar o dano

Se já clicaste, partilhaste ou pagaste

Não percas tempo a discutir com quem te abordou e não escondas detalhes por vergonha. A resposta depende do que saiu do teu controlo: dinheiro, credenciais, documento, sessão, ficheiro ou dispositivo. Diz exatamente o que aconteceu à entidade que te ajuda.

Conter

Desliga acessos suspeitos, mas preserva provas antes de repor o equipamento se houver fraude. Faz a ação através de um canal oficial e anota hora, pessoa ou referência. Esta cronologia reduz repetições e ajuda a perceber se o dano continua ativo.

Documentar

A partir de outro dispositivo confiável, protege contas e revoga sessões do aparelho afetado. Faz a ação através de um canal oficial e anota hora, pessoa ou referência. Esta cronologia reduz repetições e ajuda a perceber se o dano continua ativo.

Recuperar

Restaura apenas depois de garantir uma cópia dos ficheiros essenciais e saber o que vais reinstalar. Faz a ação através de um canal oficial e anota hora, pessoa ou referência. Esta cronologia reduz repetições e ajuda a perceber se o dano continua ativo.

Perigo ou ameaça imediata: o Sistema Queixa Eletrónica não substitui o 112. Em perda financeira, o contacto urgente com o banco é separado da apresentação de queixa e não deve esperar.

Depois da urgência

Proteções que se mantêm no dia a dia

01Atualizações automáticas do sistema e aplicações.

Configura uma vez, testa num momento calmo e escreve como reverter. Uma defesa que bloqueia o próprio utilizador ou depende de memória perfeita acaba por ser contornada.

02Bloqueio biométrico com código forte de reserva.

Configura uma vez, testa num momento calmo e escreve como reverter. Uma defesa que bloqueia o próprio utilizador ou depende de memória perfeita acaba por ser contornada.

03Cópia de segurança testada e cifrada.

Configura uma vez, testa num momento calmo e escreve como reverter. Uma defesa que bloqueia o próprio utilizador ou depende de memória perfeita acaba por ser contornada.

04Instalações limitadas a fontes oficiais e aplicações necessárias.

Configura uma vez, testa num momento calmo e escreve como reverter. Uma defesa que bloqueia o próprio utilizador ou depende de memória perfeita acaba por ser contornada.

Três erros que pioram a situação

  • 01
    Instalar um ‘antivírus’ a partir de um pop-up

    Substitui esta reação por uma pausa, um canal independente e um registo curto. O objetivo não é parecer especialista; é manter controlo sobre a próxima ação.

  • 02
    Conceder acessibilidade a uma aplicação desconhecida

    Substitui esta reação por uma pausa, um canal independente e um registo curto. O objetivo não é parecer especialista; é manter controlo sobre a próxima ação.

  • 03
    Repor de fábrica antes de proteger as contas

    Substitui esta reação por uma pausa, um canal independente e um registo curto. O objetivo não é parecer especialista; é manter controlo sobre a próxima ação.

Partilhar sem assustar

Uma frase para explicar este risco a outra pessoa

“Não precisamos de provar já que é falso. Vamos fechar isto e confirmar no sítio que já conhecemos.”

Esta frase evita confronto e vergonha. Se estás a ajudar uma criança, familiar ou colega, oferece-te para fazer a verificação em conjunto sem assumir o controlo de todas as contas. A confiança é uma proteção: quem sabe que será ouvido pede ajuda mais cedo.

Dúvidas rápidas

Antes de fechares este guia

Preciso de antivírus no telemóvel?

As proteções integradas, atualizações e origem das aplicações são a base. Um produto adicional não compensa instalar software duvidoso nem conceder permissões excessivas.

Um equipamento lento está infetado?

Não necessariamente. Espaço reduzido, bateria degradada, sincronização ou atualização também explicam lentidão. Procura vários sinais e atividade de conta, não um sintoma isolado.

Posso continuar a usar um sistema sem atualizações?

O risco aumenta com o tempo. Reduz dados sensíveis, evita operações críticas e planeia a substituição ou um sistema suportado em vez de confiar apenas em cuidado manual.

Verificação editorial

Fontes consultadas

Selecionámos fontes oficiais e institucionais com utilidade para Portugal. A tecnologia, os processos das plataformas e os canais de apoio podem mudar; confirma sempre a instrução atual na entidade responsável.

  1. Centro Nacional de CibersegurançaContexto atual: infostealers
  2. Google Safety CenterFerramentas e práticas de segurança da Conta Google
  3. Apple SupportSegurança pessoal e Verificação de segurança
Revisto em 2 de setembro de 2026Conteúdo, ligações, imagem, linguagem e dados estruturados verificados.