Muitos de nós fomos condicionados a pensar que precisamos instalar antivírus ou aplicativos de proteção contra malware em nossos telefones para não nos tornarmos vítimas de algum grupo obscuro de pessoas que desejam nossos dados.
Essa é uma informação ruim, que ponto de verificaçãoO relatório recente da empresa sobre supostos aplicativos de proteção que roubam as informações bancárias das pessoas realmente o deixa claro.
Sim, você leu certo - aplicativos listados como antivírus Android ou software de segurança antimalware estavam realmente roubando o dados bancários de usuários na Itália e no Reino Unido. Cerca de 15.000 pessoas no total foram afetadas antes que os aplicativos pudessem ser retirados do Google Play Loja.
O Android não é um pesadelo de segurança cheio de malware, não importa quantas vezes a empresa afirme que é.
Como esses aplicativos podem existir em lojas de aplicativos de terceiros, darei visibilidade a eles. Todos eles vêm de três contas de desenvolvedores: Zbynek Adamcik, Adelmio Pagnotto e Bingo Like Inc. Se você vir algum aplicativo desses desenvolvedores, fique longe.
O maior problema aqui, no entanto, é que esses desenvolvedores foram inteligentes o suficiente para se aproveitar do FUD inato que cercou Android desde o primeiro dia - está cheio de vulnerabilidades de segurança e há malware em todos os lugares esperando por você instale-o.
Nada poderia estar mais longe da verdade.
Seu telefone Android não pode nem pegar um vírus
![Plague INC.](/f/c6299c91b701109a22caa98792ce4d94.png)
A palavra vírus é muito usada, mas você sabia que seus telefones e tablets Android (e iOS) não podem obter um ou repassá-los?
Ambos podem ser infectados por outros tipos de malware, por isso é importante reconhecer o que pode e o que não pode acontecer.
Um vírus é um pedaço de código que pode instalar-se automaticamente, replicar-se e transmitir-se a outro dispositivo sem qualquer assistência sua. Nada no Android ou iOS pode ser feito automaticamente, a menos que o Google ou a empresa que criou o sistema operacional do seu telefone deseje que isso aconteça.
Os aplicativos não podem se instalar sozinhos em seu telefone Android. É impossível.
Isso é por causa do modelo de permissão de usuário/grupo. Você é um usuário e, como usuário, faz parte de um grupo de outros usuários com permissões semelhantes. o sistema também é um usuário e está em um grupo diferente com outras permissões. Cada arquivo e pasta em seu telefone sabe quais usuários e/ou grupos têm permissão para modificar qualquer coisa sobre ele. Se você não tiver a permissão correta como usuário ou a permissão correta como membro de um grupo, não poderá alterar nada.
Alguns usuários e grupos têm permissões elevadas, como o nível do sistema que Google ou Samsung teriam se você estivesse usando um Galaxy S22, por exemplo. E se você gosta de mexer e fazer root no seu telefone, pode conceder a si mesmo permissões de superusuário para poder alterar o que quiser.
![Samsung Galaxy S22 Ultra vs. iPhone 13 ProMax](/f/9ffe9dbc714ef496f522c010e8c0cdc0.jpg)
Nenhum aplicativo pode ser instalado sem que um usuário com permissão para instalar aplicativos (ou seja, você e qualquer outro usuário que tenha feito login em seu telefone) diga que está tudo bem. Depois de instalado, esse aplicativo só pode acessar seus próprios dados e arquivos, portanto não pode se copiar em outro lugar. E mesmo que seja transmitido para outro usuário, ele tem as mesmas restrições em um telefone diferente - alguém precisa tocar manualmente em um botão que diz sim quando pede para ser instalado.
Mas existem outros tipos de malware. Normalmente, o malware tenta coletar dados aleatórios de outros aplicativos sobre você e depois os envia de volta para algum servidor centralizado. Isso pode ser algo que parece inofensivo, como quais aplicativos você instalou e com que frequência os usa, ou pode ser confidencial, como sua senha bancária. Ambos são perigosos.
Seu telefone não pode pegar vírus, mas pode pegar malware se você instalá-lo.
Esse tipo de uso indevido de nossos dados não deveria ser possível, mas há muitas pessoas com más intenções que são tão espertas quanto as pessoas que criaram o sistema operacional do seu telefone. Vulnerabilidades de software são comuns. Mas eles também são corrigidos regularmente, e é por isso que as atualizações de segurança são as atualizações mais importantes de todas.
Este segundo tipo de malware é o que os usuários de smartphones precisam se preocupar, não um vírus. E uma vez, você precisava prestar atenção ou usar um aplicativo de terceiros para garantir que não tivesse problemas com um aplicativo ruim. Mas esses dias acabaram.
Você já tem o scanner de malware certo
![Google Play Protect](/f/f4a6b5fd681e26bf69418f5f3dd32a13.jpg)
A menos que seu telefone execute algum fork do Android que tenha todas as coisas do Google removidas, você já tem o scanner de malware de que precisa e é chamado Google Play Protect.
A maioria das pessoas pensa que existe para verificar os aplicativos que você baixou e instalou da Play Store, mas não é assim que funciona. Ele verifica regularmente todos os aplicativos de terceiros instalados em seu telefone e relata qualquer coisa suspeita diretamente para você. Se você não viu uma notificação sobre um aplicativo ruim, isso significa que você não recebeu nenhum.
O Android é muito parecido com o Windows nesse aspecto. Ao mesmo tempo, não era uma má ideia usar uma ferramenta de verificação de malware de terceiros em qualquer sistema operacional. Esses dias se foram e tanto a Microsoft quanto o Google perceberam que é importante fornecer eles mesmos as ferramentas necessárias e mantê-las atualizadas automaticamente.
O Google incluiu um scanner de malware como parte de seu pacote de serviços e isso é tudo que você precisa.
Na maioria das vezes, instalar um segundo aplicativo de verificação de malware não vai prejudicar nada - a menos que seja um roubo de conta bancária trojan disfarçado de aplicativo de segurança — e há coisas que o Windows Defender ou o Google Play Protect não vão considerar malware.
Se você quiser saber mais sobre como rastrear cookies ou informações pessoais que está compartilhando automaticamente, é necessário usar uma ferramenta para fazer isso, pois tanto a Microsoft quanto o Google não consideram isso como malware. Mas se você está apenas preocupado com aplicativos ruins que roubam dados do melhor telefone Android você acabou de comprar, você já está coberto.