iPhone vs. Android: afinal, qual telemóvel é mais seguro para a sua crypto?

iPhone vs. Android: afinal, qual telemóvel é mais seguro para a sua crypto?

Durante anos, o argumento soava simples: compre um iPhone e a sua crypto ficará atrás de um muro intransponível. Depois, a Kaspersky detetou um trojan alojado na própria App Store da Apple, a ler discretamente bibliotecas de fotografias à procura de frases de recuperação de Bitcoin (BTC) e Ether (ETH). Afinal, que telemóvel protege melhor uma carteira — e a resposta depende mais do hardware ou da pessoa que o usa?

  • As duas plataformas já alojaram malware que rouba crypto, mas o Android concentra a esmagadora maioria, enquanto o iPhone sofre ataques mais raros, caros e cirúrgicos.
  • O ecossistema fechado da Apple e as atualizações rápidas e uniformes oferecem, para a maioria dos utilizadores, um ponto de partida menos arriscado — embora o desenho do código de acesso e as novas regras de sideloading abram brechas reais.
  • Os maiores riscos ignoram por completo a plataforma: fotografias da seed, ataques de SIM swap, backups na cloud e pura engenharia social derrotam qualquer segurança de hardware.

Dois projetos debaixo do vidro

Tanto iPhone como Android guardam as chaves mais sensíveis em hardware dedicado, e não na memória “normal”. Essa opção de design é o alicerce de todo o resto.

A Apple descreve o Secure Enclave como “um subsistema seguro dedicado integrado no system on a chip (SoC) da Apple”, “isolado do processador principal para acrescentar uma camada extra de segurança”. A promessa é simples: as suas chaves sobrevivem mesmo que o sistema operativo seja comprometido.

No Android, a função reparte‑se em dois níveis. O Trusted Execution Environment cria uma zona protegida dentro do processador principal usando ARM TrustZone, enquanto o StrongBox vai mais longe e estaciona as chaves num chip fisicamente separado, como o Titan M2 da Google, presente em todos os Pixel desde o Pixel 6.

No papel, as abordagens são primas diretas. Na prática, a diferença aparece em quem recebe, de facto, esse hardware.

Um estudo de 2025 da Universidade de Cambridge, batizado KeyDroid, aponta que, em 2023, 96% dos iPhone e 45% dos Android “oferecem algum tipo de SE”, ou seja, um elemento seguro. Esse único número sustenta grande parte da tese: um Android barato pode simplesmente não ter o componente que o iPhone traz de fábrica.

Há uma segunda armadilha, raramente discutida com utilizadores de carteiras.

A proteção de hardware só ajuda quando a aplicação a pede. Muitos apps móveis guardam dados sensíveis em armazenamento apenas protegido por software, deixando o chip seguro inativo enquanto a chave que deveria lá estar vive num local bem mais frágil. Saber se a sua carteira usa, de facto, armazenamento suportado por hardware é uma pergunta que vale a pena fazer diretamente ao programador.

Leia também: Carteiras self-custody escapam a plano de reporte de 10.000 dólares após FinCEN recuar em duas propostas

Image: Shutterstock

De onde vêm as apps — e por que isso importa

A diferença de segurança mais vincada entre as plataformas não está no silício. Está na forma como o software é distribuído.

Durante quase toda a sua história, o iOS só permitia instalar software a partir de um único sítio. A Google Play também faz análise das submissões, mas o Android sempre permitiu sideloading — instalar ficheiros APK vindos de qualquer canto da internet.

A Google relatou encontrar mais de 50 vezes mais malware em apps instaladas via internet (sideloading) do que em apps obtidas através da Google Play. Esse rácio ajuda a explicar porque é que os atacantes se concentram no Android: convencer alguém a tocar em “instalar mesmo assim” custa muito menos do que passar clandestinamente por dois processos de revisão.

O Google Play Protect analisa as apps instaladas na maioria dos dispositivos certificados, o que ajuda. Mas continua a ser um motor de deteção: anda sempre atrás das ameaças, não à frente.

Depois, o fosso protetor da Apple começou a ficar mais raso.

Para cumprir o Digital Markets Act da União Europeia, a Apple lançou o iOS 17.4 em março de 2024, permitindo pela primeira vez o sideloading e lojas de apps de terceiros na UE. Em 2021, Tim Cook avisara que tal mudança iria “destruir a segurança do iPhone”.

Hoje, a Apple alega que a abertura expõe os europeus a apps falsas e esquemas de pagamento que já não consegue controlar. Os críticos respondem que a notarização continua a aplicar‑se e que o alerta sempre teve um lado comercial. De um modo ou de outro, o iOS abdicou de parte da vantagem estrutural que levou quinze anos a construir.

Leia também: Porque é que o Bitcoin não consegue romper os 87.000 dólares? Vendedores voltam a travar a alta pela terceira vez

O fosso das atualizações

Uma carteira é tão segura quanto o sistema operativo que a suporta. E aqui, os caminhos divergem.

A Apple distribui a mesma atualização, no mesmo dia, para praticamente todos os iPhone suportados, e a adesão costuma ser rápida. No Android, os patches percorrem um trajeto mais longo: passam por fabricantes de chipsets, construtores de dispositivos e, por vezes, operadores móveis antes de chegarem ao utilizador.

Estudos independentes mediram os atrasos no ecossistema Android, colocando a demora média de patches perto dos 38 dias, com alguns fabricantes bem abaixo dessa média. Modelos mais antigos e de baixo custo frequentemente caem por completo da lista de suporte.

Esse intervalo não é um detalhe técnico: é a janela aberta por onde os atacantes entram.

A Google tem tentado encolher o problema. O Project Mainline permite atualizar componentes centrais do sistema via Google Play, sem esperar por uma atualização completa de firmware, contornando assim parte do estrangulamento imposto pelos fabricantes. A estratégia ajuda, mas não corrige tudo — e nada resolve num telemóvel cujo período de suporte já terminou.

O Threat Intelligence Group da Google contabilizou 75 vulnerabilidades de dia zero exploradas “no mundo real” durante 2024, abaixo das 98 registadas em 2023, e notou que as cadeias de exploração são “quase exclusivamente (~90%)” direcionadas a dispositivos móveis. Entre os zero‑days móveis, sete afetaram o Android e dois o iOS, com três das falhas Android a residirem em componentes de terceiros, e não em código da própria Google.

Leia também: CFTC quer operações de crypto alavancadas sob a sua alçada, mas spot continua fora de alcance

O malware que caça a sua seed

O malware de crypto mais eficaz raramente ataca diretamente a app da carteira. Ataca a sua galeria de imagens.

O SparkCat, da Kaspersky, revelado em fevereiro de 2025, recorreu a reconhecimento ótico de caracteres para analisar fotografias em busca de frases de recuperação. As apps infetadas na Google Play somavam mais de 242.000 downloads e o trojan ficou como o primeiro stealer detetado por investigadores dentro da App Store da Apple. Mais tarde surgiu um sucessor, o SparkKitty, em ambas as lojas, disfarçado numa app iOS chamada 币coin e numa app Android chamada SOEX.

A lógica é implacável e eficaz: o utilizador fotografa a seed por conveniência e um backup em papel transforma‑se num ficheiro digital pesquisável.

A exposição do Android vai mais fundo por causa de uma permissão em particular: serviços de acessibilidade. Concebida para utilizadores com deficiência, concede a uma app o poder de ler o conteúdo do ecrã, registar toques e escrever por cima de outras aplicações. Para autores de malware, é uma espécie de chave‑mestra.

As técnicas acumulam‑se de forma previsível:

  • Ataques de overlay desenham um ecrã de login falso por cima da verdadeira app de carteira.
  • Clipper hijackers substituem o endereço de carteira copiado pelo endereço do atacante.
  • Motores de OCR vasculham a galeria de fotos em tudo o que se pareça com uma frase de recuperação.
  • Abusos de acessibilidade leem toques e texto no ecrã à medida que são introduzidos.
  • Técnicas de virtualização executam a app legítima dentro de um contentor sob controlo do malware.

A Trend Micro documentou o CherryBlos em 2023, que combinava OCR, overlays de carteiras falsas e manipulação da área de transferência para desviar levantamentos. Mais tarde, a ThreatFabric expôs o Crocodilus, um trojan que exibia uma mensagem a incentivar as vítimas a “fazer backup da chave da carteira nas definições dentro de 12 horas”, para depois capturar a frase via abuso de acessibilidade.

Os trojans bancários ficaram ainda mais agressivos em 2025.

A Zimperium analisou uma variante do Godfather que executa apps bancárias e de crypto genuínas dentro de um contentor virtual oculto, interceptando entradas em tempo real em vez de simular um ecrã de login. A ThreatLabz da Zscaler detetou a mais recente estirpe do Anatsa a visar mais de 831 instituições financeiras em todo o mundo, acima das 650 anteriores, com plataformas alemãs, sul‑coreanas e de crypto incluídas na lista.

O malware do tipo “clipper” continua a ser o truque mais barato do catálogo. Lukas Stefanko, da ESET, apanhou um dos primeiros clippers na Google Play em fevereiro de 2019, a fazer‑se passar pela MetaMask e classificado como Android/Clipper.C, que trocava endereços de Bitcoin e Ether copiados pelo endereço do atacante.

Malware nativo em iOS permanece relativamente raro. O processo de revisão da App Store e a histórica limitação ao sideloading fecham muitos dos caminhos que o Android, por desenho, deixa abertos.

Leia também: Lazarus, da Coreia do Norte, terá lavado 1.000 milhões de dólares roubados via redes chinesas, acusa ZachXBT

Os pontos cegos do iPhone

Nada disto torna o iPhone inexpugnável. O dispositivo falha de forma diferente, apenas isso.

O controlo mais apertado da Apple está na distribuição de apps, o que leva muitos burlões a contornar o sistema em vez de o enfrentar de frente. A Sophos seguiu a campanha CryptoRom, que abusava do TestFlight da Apple… perfis de provisionamento de beta e empresariais para distribuir apps de cripto falsos que contornam por completo a revisão da App Store.

O truque do provisionamento é engenharia social disfarçada de questão técnica. As vítimas são convencidas a confiar num certificado de programador, o que dá ao atacante acesso profundo ao dispositivo.

Depois há o ataque de baixa tecnologia que mais inquietou os investigadores de segurança.

A jornalista Joanna Stern, do Wall Street Journal, relatou casos de ladrões que se limitavam a observar pessoas a digitar o código de desbloqueio do iPhone em bares e locais públicos, para depois roubarem o telefone. Só com esse código de seis dígitos, o ladrão conseguia redefinir o Apple ID, bloquear o dono para sempre e esvaziar apps financeiras. Um ladrão condenado, Aaron Johnson, descreveu ter roubado centenas de iPhones, com o mandado de detenção a apontar para perdas de 300 mil dólares.

A resposta da Apple chegou com o iOS 17.3, através do Stolen Device Protection. Quando activo, operações sensíveis exigem Face ID ou Touch ID em locais desconhecidos, sem possibilidade de recorrer ao código e com um atraso de segurança para as alterações mais críticas. Funciona, mas vem desactivado de origem — e a maioria dos utilizadores nunca encontra a opção.

O phishing é a outra zona mole, e os números contrariam a fama de segurança do iPhone. Dados da Lookout para o terceiro trimestre de 2024 mostraram dispositivos iOS visados em 18,4% dos ataques de phishing, contra 11,4% no Android, com 19% dos dispositivos iOS empresariais expostos a pelo menos uma tentativa de phishing móvel por trimestre.

Veja também: O Que Está A Quebrar O iPhone 18 Pro Max Na AT&T? A Apple Ainda Não Respondeu

Quando O Dinheiro Compra A Porta De Entrada

Há um patamar de ataque que ignora por completo lojas de apps e ciclos de actualização. Mira em alvos específicos e custa dinheiro a sério para ser lançado.

A Apple alerta directamente os alvos através de notificações de ameaça, que envia desde 2021 a utilizadores em mais de 150 países quando detecta actividade de spyware mercenário. A empresa cita o Pegasus, da NSO Group, como caso-tipo e recomenda o Lockdown Mode aos destinatários.

O Lockdown Mode desliga funcionalidades que as cadeias de exploração usam com frequência, incluindo certos tipos de anexos em mensagens, tecnologias web específicas e ligações com fios quando o dispositivo está bloqueado. A Apple afirmou publicamente desconhecer qualquer ataque bem-sucedido de spyware mercenário contra um dispositivo com este modo activo.

Essa afirmação é relevante porque grandes detentores de cripto estão precisamente no centro do alvo deste tipo de spyware.

O Android passou a oferecer um equivalente. A Google incluiu o Advanced Protection no Android 16, como um único interruptor que desactiva sideloading, bloqueia ligações 2G e Wi‑Fi inseguros, reinicia o dispositivo após três dias bloqueado e activa protecções de memória mais rígidas. A Electronic Frontier Foundation comparou-o directamente ao Lockdown Mode da Apple.

Ambas as funcionalidades assumem a mesma verdade desconfortável: um atacante bem financiado e determinado consegue, em última instância, chegar a um telefone comum. A única defesa real é reduzir ao máximo a superfície que ele consegue alcançar.

Veja também: OpenAI Agents Inseriram Edições Não Aprovadas Em Wikis Da Wikimedia, Diz Fundação

Os Ataques Que Não Querem Saber Do Seu Telemóvel

Algumas das perdas mais severas em cripto nada têm que ver com iOS ou Android. Exploram a camada entre o ecrã e a cadeira.

O SIM swapping é o exemplo mais claro. O Internet Crime Complaint Center do FBI registou 1.611 queixas de SIM swap em 2021, com perdas superiores a 68 milhões de dólares, um salto face aos 12 milhões reportados entre 2018 e 2020 no total. O atacante convence a operadora a migrar o seu número, intercepta o código por SMS e esvazia as contas que dependem desse número.

O ataque funciona de forma idêntica em ambas as plataformas. A marca do telefone é irrelevante quando o elo fraco está num call center.

Backups na cloud criam outra exposição silenciosa. Guardar uma seed phrase no iCloud ou no Google Drive transforma a sua chave de recuperação num ficheiro que segue a sua conta para todo o lado, acessível a quem tomar o controlo dessa conta.

Extensões de browser, QR codes maliciosos, falsos agentes de suporte e transacções de aprovação armadilhadas comportam‑se da mesma maneira, independentemente do sistema operativo. O mesmo vale para o truque mais velho de todos: convencer alguém a ler a sua phrase de recuperação em voz alta para um desconhecido.

Os dados de mercado mostram onde está a cair o impacto agora. A Chainalysis apurou mais de 2,17 mil milhões de dólares roubados a serviços no primeiro semestre de 2025, já acima do total de 2024, com compromissos de carteiras pessoais a representarem 23,35% de toda a actividade de fundos roubados no acumulado do ano, à medida que as exchanges endurecem a segurança e os indivíduos se tornam o alvo mais fácil.

Veja também: Evernorth Prepara 473M XRP Para A Nasdaq. Vão Os Investidores Aderir À Aposta Do Tesouro?

Reforçar Qualquer Telemóvel

A parte animadora é que um punhado de hábitos disciplinados pesa mais do que a escolha da plataforma. Comece pelos que os atacantes contam que vá ignorar.

Nunca fotografe nem faça screenshot da seed phrase. Só essa regra neutraliza toda a família de malware de OCR, do SparkCat ao CherryBlos.

Para donos de iPhone, a lista é curta:

  • Active o Stolen Device Protection nas definições de Face ID.
  • Use um código alfanumérico longo em vez de seis dígitos.
  • Ligue o Advanced Data Protection para ter iCloud com encriptação ponto‑a‑ponto.
  • Considere qualquer pedido para instalar um perfil de configuração como hostil.

Para utilizadores de Android, as regras são mais rígidas:

  • Instale apenas a partir da Google Play e recuse ficheiros APK em sideload.
  • Trate qualquer app que peça permissões de acessibilidade como um sinal de alerta.
  • Active o Advanced Protection se tiver Android 16.
  • Prefira um Pixel ou topo de gama com secure element dedicado a um modelo barato sem esse componente.

Em ambos os casos, afaste a autenticação por SMS. Um autenticador de códigos ou uma chave de segurança física retira a operadora da equação e fecha por completo a porta do SIM swap.

Os utilizadores mais obcecados com segurança vão mais longe. O GrapheneOS, uma variante endurecida de Android que corre apenas em hardware Pixel, acrescenta um alocador de memória reforçado, sandboxing mais robusto e correções rápidas, e Edward Snowden afirmou que o utiliza. Alguns investidores em cripto mantêm um Pixel limpo com GrapheneOS apenas como dispositivo offline de assinatura.

Seja qual for o telemóvel, não deixe saldos significativos nele. Uma hardware wallet ligada por USB ou Bluetooth mantém as chaves privadas fora do dispositivo com acesso à internet — e essa separação vale mais do que qualquer comparação feita neste artigo.

Veja também: Acordo De LeBron James Na Polymarket Paga 15M$ Após 270M$ Transaccionados Sobre O Seu Futuro

O Veredicto

Então, quem ganha? Para o investidor médio em cripto, um iPhone recente ou um Pixel topo de gama oferecem hoje o melhor ponto de partida — por razões estruturais, não de preferências de clã.

Ambos trazem um secure element de série, recebem actualizações rápidas e dependem de uma loja de apps moderada. O iOS ainda leva vantagem em exposição bruta a malware, porque o Android absorve a esmagadora maioria das ameaças móveis e porque o sideloading continua a ser a principal via de infecção.

Mas uma plataforma mais segura não é o mesmo que uma configuração segura.

Um dono de iPhone que reutiliza um código fraco, fotografa a seed phrase e se apoia em códigos por SMS está mais exposto do que um utilizador cuidadoso de GrapheneOS. Um Android barato, sem secure element e sem suporte de actualizações, é a pior escolha possível. Quem tiver montantes relevantes em cripto deve partir do princípio de que ambos os sistemas podem ser comprometidos e apoiar‑se no Lockdown Mode ou no Advanced Protection, em conjunto com uma hardware wallet.

A plataforma define o piso. Os seus hábitos definem o tecto.

Leia a seguir: Uma Ronda De 12 Mil M$ Da DeepSeek Estará Perto, Com Tencent E CATL Entre Os Investidores

Alexey Bondarev profile photo

Alexey Bondarev

Alexey Bondarev é Chefe de Conteúdo na Yellow.com. Ele é especializado em artigos de Pesquisa e Aprendizado aprofundados, com foco em reportagens analíticas, contexto de mercado e nas grandes forças que moldam o cripto, desde a era da IA e tecnologias de segurança até a inovação em fintech. Ele acredita que tudo o que é digital em breve superará tudo o que é analógico e está trabalhando arduamente para que isso se torne realidade.

Disclaimer e aviso de risco: As informações fornecidas neste artigo são apenas para fins educacionais e informativos e baseiam-se na opinião do autor. Não constituem aconselhamento financeiro, de investimento, legal ou fiscal. Os ativos de criptomoeda são altamente voláteis e sujeitos a alto risco, incluindo o risco de perder todo ou uma quantia substancial do seu investimento. Negociar ou deter ativos cripto pode não ser adequado para todos os investidores. As opiniões expressas neste artigo são exclusivamente do(s) autor(es) e não representam a política oficial ou posição da Yellow, seus fundadores ou executivos. Sempre conduza a sua própria pesquisa minuciosa (D.Y.O.R.) e consulte um profissional financeiro licenciado antes de tomar qualquer decisão de investimento.
iPhone vs. Android: afinal, qual telemóvel é mais seguro para a sua crypto? | Yellow