Os anúncios pós-chamada estão deixando Android loucos

| 27 de julho de 2026
ligação inesperada

O Aftercall é uma onda de Android enganosos Android no Google Play que se passam por ferramentas do dia a dia, mas bombardeiam os usuários com anúncios pop-up após cada ligação telefônica.

Quando um anúncio inesperado aparece toda vez que você desliga uma ligação, isso vai, aos poucos, te deixar louco, especialmente se você não conseguir descobrir o que está causando isso. Os anúncios aparecem fora do contexto normal do aplicativo, dificultando que os usuários identifiquem e removam o culpado. 

Pesquisadores que investigavam a campanha descobriram um conjunto desses aplicativos que se disfarçam como despertadores, calendários e outros aplicativos aparentemente inofensivos. Após a instalação, eles solicitam permissão para “aparecer na frente” de outros aplicativos. Isso significa que podem exibir um anúncio em tela cheia toda vez que você encerra uma chamada e, em seguida, se ocultam, tornando-se difíceis de serem encontrados e desinstalados pelos usuários.

Como os anúncios aparecem depois que você encerra uma ligação, os pesquisadores batizaram a campanha de “Aftercall”.

Como funciona o programa Aftercall

Pense nesses aplicativos como “ajudantes” falsos que se aproveitam das suas ligações apenas para gerar exibições de anúncios.

Os aplicativos se disfarçam como despertadores, calendários, aplicativos para anotações, aplicativos de limpeza ou aplicativos de mensagens “superrápidos” e são distribuídos pela Google Play Store. Pesquisadores descobriram que dezenas de novos aplicativos são lançados todos os meses, sendo responsáveis, no total, por centenas de milhões de impressões de anúncios. 

Elas induzem os usuários a concederem permissões de sobreposição. Como Android permite que essa permissão seja concedida por meio de uma janela pop-up padrão, o aplicativo precisa direcionar os usuários para as Configurações, onde eles devem ativá-la manualmente. Para convencê-los, os aplicativos inventam motivos plausíveis. Um pesquisador explicou:

“Em um exemplo, o aplicativo de alarme explica que precisa tocar mesmo quando o celular está bloqueado — sem conceder a permissão, os alarmes podem não aparecer corretamente. Outro aplicativo, um calendário, nem sequer dá escolha aos usuários — ele simplesmente fecha, a menos que eles concedam a permissão.”

Alguns desses aplicativos também solicitam permissões para notificações em tela cheia, o que lhes permite exibir anúncios mesmo quando o aparelho está bloqueado.

Os aplicativos de pós-chamada monitoram o status das chamadas do celular. Quando esse status muda de “toque” para “inativo” — indicando que a chamada foi encerrada —, eles iniciam imediatamente uma atividade, utilizando sua permissão de sobreposição para exibir uma tela sobre todo o restante da tela e mostrar um anúncio.

Para fazer com que os anúncios pareçam mais legítimos, eles os apresentam em uma tela falsa de “informações da chamada”, completa com detalhes do chamador, uma foto de perfil falsa e um texto que sugere que o anúncio está relacionado à funcionalidade do aplicativo. Para o usuário, isso parece mais um novo recurso pós-chamada do que um aplicativo não relacionado exibindo anúncios.

Elas se ocultam para evitar serem detectadas e removidas. Os aplicativos Aftercall se removem da lista de “Aplicativos recentes”; assim, quando os usuários tentam a abordagem comum de “deslizar para fora o aplicativo suspeito”, não veem nada de óbvio.

Como se manter seguro

Além de ser extremamente irritante para os usuários, a campanha do Aftercall também desperdiça o dinheiro dos anunciantes. Afinal, você compraria algo que fosse promovido dessa maneira?

Se você notar que anúncios aparecem logo após encerrar uma ligação, especialmente acompanhados de “informações falsas sobre a ligação”, verifique quais aplicativos têm permissões para “aparecer na frente” ou para sobreposição.

Os passos exatos variam de acordo com o fabricante do seu celular e Android , mas geralmente você pode encontrá-los em Configurações > Aplicativos > Mais opções (três pontos verticais) > Acesso especial > Exibir na frente.

Procure por aplicativos que você não reconheça, que use raramente ou que não devam precisar de acesso à sobreposição, como um aplicativo simples de notas, um relógio ou um limpador de arquivos. Desative a permissão “Permitir que apareça na frente” ou “Exibir sobre outros aplicativos”. Se tiver certeza de que identificou o culpado, desinstale-o.

Use um aplicativo antimalware atualizado e em tempo real no seu dispositivo para detectar e remover aplicativos maliciosos.

Ao instalar aplicativos, pense bem antes de conceder permissões. O aplicativo realmente precisa do acesso que está solicitando para desempenhar sua função?

Por fim, certifique-se de que o Google Play Protect esteja ativado para que ele possa verificar regularmente se os aplicativos apresentam comportamentos maliciosos conhecidos.

  • Abra o aplicativo Google Play Store no seu celular.
  • Toque no ícone do seu perfil no canto superior direito.
  • Toque em “Play Protect”.
  • Observe a tela principal ou toque no ícone de engrenagem de Configurações para verificar se a opção “Verificar aplicativos com o Play Protect” está ativada.

Os golpistas sabem mais sobre você do que você imagina. 

Mobile Security Malwarebytes Mobile Security você contra phishing, mensagens de texto fraudulentas, sites maliciosos e muito mais. Com o Scam Guard integrado, alimentado por IA e em tempo real. 

Baixar para iOS Baixar para Android  

Sobre o autor

Pieter Arntz

Pesquisador de inteligência de malware

Foi Microsoft MVP em segurança do consumidor por 12 anos consecutivos. Fala quatro idiomas. Cheira a mogno e a livros encadernados em couro.