Os anúncios pós-chamada estão a deixar Android loucos

| 27 de julho de 2026
ligação inesperada

O Aftercall é uma onda de Android enganosas disponíveis no Google Play que se fazem passar por ferramentas do dia-a-dia, mas que bombardeiam os utilizadores com anúncios pop-up após cada chamada telefónica.

Quando aparece um anúncio inesperado sempre que desligas uma chamada, isso acaba por te deixar louco aos poucos, especialmente se não conseguires descobrir o que está a causar isso. Os anúncios aparecem fora do contexto normal da aplicação, o que torna difícil para os utilizadores identificarem e removerem o culpado. 

Os investigadores que analisaram a campanha descobriram um conjunto destas aplicações que se fazem passar por despertadores, calendários e outras aplicações aparentemente inofensivas. Após a instalação, pedem permissão para «aparecer por cima» de outras aplicações. Isso significa que podem mostrar um anúncio em ecrã inteiro sempre que o utilizador termina uma chamada e, em seguida, ocultam-se, tornando-se difíceis de localizar e desinstalar pelos utilizadores.

Como os anúncios aparecem depois de terminar uma chamada, os investigadores batizaram a campanha de «Aftercall».

Como funciona o programa Aftercall

Pense nestas aplicações como «ajudantes» falsos que se aproveitam das suas chamadas apenas para gerar impressões publicitárias.

As aplicações disfarçam-se de despertadores, calendários, aplicações para tomar notas, aplicações de limpeza ou aplicações de mensagens «super-rápidas» e são distribuídas através da Google Play Store. Os investigadores descobriram que são lançadas dezenas de novas aplicações todos os meses, responsáveis, no seu conjunto, por centenas de milhões de impressões publicitárias. 

Essas aplicações induzem os utilizadores a concederem permissões de sobreposição. Como Android permite que esta permissão seja concedida através de uma janela pop-up padrão, a aplicação tem de encaminhar os utilizadores para as Definições, onde têm de a ativar manualmente. Para os convencer, as aplicações inventam razões plausíveis. Um investigador explicou:

«Num dos exemplos, a aplicação de alarme explica que precisa de soar mesmo quando o telemóvel está bloqueado — sem conceder a autorização, os alarmes podem não aparecer corretamente. Outra aplicação, um calendário, nem sequer dá escolha aos utilizadores — simplesmente encerra, a menos que estes concedam a autorização.»

Algumas destas aplicações também solicitam permissões para notificações em ecrã inteiro, o que lhes permite apresentar anúncios mesmo quando o dispositivo está bloqueado.

As aplicações de pós-chamada monitorizam o estado das chamadas do telemóvel. Quando este passa de «a tocar» para «inativo», indicando que a chamada terminou, estas aplicações iniciam imediatamente uma atividade, utilizando a sua permissão de sobreposição para exibir um ecrã por cima de tudo o resto e mostrar um anúncio.

Para fazer com que os anúncios pareçam mais legítimos, apresentam-nos numa tela falsa de «informações da chamada», com detalhes do autor da chamada, uma foto de perfil falsa e texto que sugere que o anúncio está relacionado com a funcionalidade da aplicação. Para o utilizador, isto parece mais uma nova funcionalidade pós-chamada do que uma aplicação sem qualquer relação com o assunto a exibir anúncios.

Escondem-se para evitar serem detetadas e removidas. As aplicações Aftercall removem-se da lista de «Aplicações recentes», pelo que, quando os utilizadores tentam a abordagem habitual de «deslizar para fora a aplicação suspeita», não vêem nada de óbvio.

Como se manter seguro

Além de ser incrivelmente irritante para os utilizadores, a campanha da Aftercall também desperdiça o dinheiro dos anunciantes. Afinal, comprarias algo que te fosse imposto desta forma?

Se vir anúncios a aparecerem logo após terminar uma chamada, especialmente acompanhados de «informações sobre a chamada» falsas, verifique quais as aplicações que têm as permissões «aparecer por cima» ou «sobreposição».

Os passos exatos variam consoante o fabricante do telemóvel e Android , mas, normalmente, pode encontrá-los em «Definições» > «Aplicações» > «Mais opções» (três pontos verticais) > «Acesso especial» > «Aparecer no topo».

Procure aplicações que não reconheça, que utilize raramente ou que não devam necessitar de acesso à sobreposição, como, por exemplo, uma simples aplicação de notas, um relógio ou um programa de limpeza. Desative a permissão «Permitir que apareça por cima» ou «Exibir sobre outras aplicações». Se tiver a certeza de que identificou a aplicação culpada, desinstale-a.

Utilize uma aplicação antimalware atualizada e em tempo real no seu dispositivo para detetar e remover aplicações maliciosas.

Ao instalar aplicações, pense bem antes de conceder permissões. Será que a aplicação precisa mesmo do acesso que está a pedir para desempenhar a sua função?

Por fim, certifique-se de que o Google Play Protect está ativado, para que possa analisar regularmente as aplicações em busca de comportamentos maliciosos conhecidos.

  • Abre a aplicação Google Play Store no teu telemóvel.
  • Toque no ícone do seu perfil no canto superior direito.
  • Toque em «Play Protect».
  • Observe o ecrã principal ou toque no ícone da roda dentada das Definições para verificar se a opção «Analisar aplicações com o Play Protect» está ativada.

Os burlões sabem mais sobre si do que pensa. 

Mobile Security Malwarebytes Mobile Security contra phishing, mensagens fraudulentas, sites maliciosos e muito mais. Com o Scam Guard integrado, alimentado por IA e em tempo real. 

Descarregar para iOS Descarregar para Android  

Sobre o autor

Pieter Arntz

Investigador de Inteligência de Malware

Foi um Microsoft MVP em segurança do consumidor durante 12 anos consecutivos. Sabe falar quatro línguas. Cheira a mogno rico e a livros encadernados em pele.