Inteligência forense móvel

Detecte o que o antivírus não vê.

O SmartScan Forensic captura o tráfego de rede do seu celular por um túnel WireGuard criptografado e analisa mais de 200 assinaturas de ameaça — Pegasus, Predator, Graphite, Hermit, FinSpy, Candiru e muitas outras. Sem conta obrigatória. Zero dados pessoais coletados por padrão.

Campanha de lançamento
973 / 1,000
100% europeu Zero dados pessoais iOS 16+ Android 8+ MITRE ATT&CK Laudo pericial
Por que antivírus não basta

O antivírus móvel procura no lugar errado.

Aplicativos antivírus comuns verificam arquivos e pacotes instalados. Spyware avançado pode operar na memória, deixar poucos artefatos no disco e se comunicar por canais C2 criptografados. Você não encontra isso apenas com um scanner de arquivos.

Antivírus tradicional
SmartScan Forensic
Verifica aplicativos instalados
Analisa tráfego de rede
Assinaturas de arquivo
Comportamento + fingerprints JA3/JA3S
Cego para implantes em kernel/RAM
Detecta beaconing C2 oculto
Sem exportação forense
Laudo pericial com MITRE ATT&CK
Base de vírus estática
Inteligência de ameaças ao vivo (VirusTotal, AlienVault OTX)
Um motor
22 motores forenses em paralelo
Verificações spyware de alta intenção

Se você pesquisou por isso, comece com um scan forense.

O SmartScan foi criado para os momentos em que “talvez meu celular esteja infectado” não basta. Ele responde a dúvidas reais após viagem, pressão jurídica, stalking, espionagem corporativa, comportamento estranho de aplicativos ou trabalho jornalístico sensível.

Como saber se meu celular está grampeado

Vá além de bateria fraca e mensagens estranhas. O SmartScan verifica comportamento de rede em busca de tráfego C2 oculto, anomalias DNS e fingerprints TLS que um scanner de arquivos não vê.

Detectar Pegasus, Predator e Graphite

Nossos motores procuram famílias de spyware usadas em vigilância estatal, incluindo Pegasus da NSO Group, Predator da Intellexa/Cytrox, Graphite da Paragon e infraestrutura zero-click relacionada.

Detecção de spyware sem root

Sem jailbreak e sem root. O aplicativo captura tráfego usando APIs VPN oficiais e envia ao motor forense para análise.

Anti-stalkerware e vigilância por parceiro

Útil quando há suspeita de stalkerware comercial, permissões Android suspeitas, consumo anormal de dados, rastreamento por aplicativo ou monitoramento coercitivo do celular.

Jornalistas, ativistas, advogados e executivos

Feito para usuários de alto risco: jornalistas investigativos, advogados, ONGs, políticos, executivos, programas BYOD e equipes expostas a vigilância direcionada.

Celular usado e verificações pós-viagem

Rode uma análise completa após fronteiras, apreensão do dispositivo, compra de celular usado, protestos, viagens corporativas ou suspeita de adulteração.

Sinais comuns

Sintomas não são prova. Evidência de rede é mais forte.

Bateria, aquecimento ou mensagens estranhas podem ter causas inocentes. O SmartScan transforma suspeita em evidência de rede verificando para onde o celular conecta, com que frequência e com quais fingerprints TLS.

Bateria acaba rápido demais
Celular esquenta em repouso
Consumo anormal de dados móveis
Mensagens estranhas ou chamadas perdidas suspeitas
VPN, MDM ou perfil de dispositivo desconhecido
Permissões Android suspeitas
Atividade após viagem, detenção ou apreensão
Medo de Pegasus, Predator, Graphite ou stalkerware
O que detectamos

As ameaças sobre as quais seu celular não avisa.

Spyware comercial é uma indústria global, vendido para governos e usado contra jornalistas, ativistas, executivos e suas famílias. Nosso motor acompanha mais de 200 ferramentas de vigilância usando fingerprint TLS JA3/JA4+, análise DNS, regras Suricata e heurísticas comportamentais.

Pegasus

NSO Group

O spyware móvel mais conhecido. Infecção zero-click por iMessage, WhatsApp e SMS. Uso documentado contra mais de 31.000 jornalistas e defensores de direitos humanos em mais de 45 países.

Citizen Lab · Amnesty International

Predator

Intellexa / Cytrox

Plataforma de exploração para Android e iOS. Campanhas documentadas contra políticos da UE, autoridades dos EUA e jornalistas investigativos. Acesso persistente em nível de kernel com exfiltração encoberta de dados.

Google TAG · Meta Threat Research

Graphite

Paragon Solutions

Implante de nova geração, residente em RAM e com persistência em nível de kernel. Projetado para contornar produtos de segurança de consumo. Campanha recente no WhatsApp mirou mais de 90 jornalistas e integrantes da sociedade civil.

Citizen Lab · Meta

Candiru

Candiru (Saito Tech)

Fornecedor israelense do mercado de zero-days. Implantes personalizados para alvos de alto valor. Campanhas persistentes em Windows, macOS, iOS e Android.

Citizen Lab · Microsoft MSTIC
200+

E mais de 200 outras

Hermit (RCS Lab), FinSpy (FinFisher), QuaDream, stalkerware comercial, abuso de MDM e centenas de assinaturas de vigilância acompanhadas pelo nosso motor forense, incluindo infraestrutura C2 ainda não vista em feeds públicos.

Como funciona

Um scan forense em três etapas.

Sem root. Sem jailbreak. Sem VPN permanente. O scan roda por cerca de 15 minutos, gera um laudo e depois o celular volta ao normal.

Instale e abra

Baixe pela App Store ou Google Play. Sem conta. Sem e-mail. Sem login. Um Device ID aleatório é gerado localmente no primeiro uso; sua identidade nunca é conhecida pelos nossos servidores.

Inicie o scan

Toque em Start Scan. O aplicativo ativa um túnel WireGuard e captura o tráfego de rede do celular por uma janela configurável de 10 a 30 minutos. Use o celular normalmente durante o scan; isso melhora a detecção.

Receba o laudo

O motor forense analisa a captura contra mais de 200 assinaturas e retorna um PDF com mapeamento MITRE ATT&CK, tabelas IOC, evidência JA3, pontuação de risco e metadados de cadeia de custódia, elaborado para análise pericial.

Stack forense

22 motores. Um laudo.

Cada scan executa o stack completo. Sem camadas pagas para desbloquear recursos, sem caminho de upgrade obrigatório; a mesma profundidade forense para todos os usuários.

01

Analisador de tráfego de rede

Parser comportamental baseado em Zeek. Extrai conexões, arquivos e metadados TLS.

02

Inspetor SSL / TLS

Análise profunda do handshake TLS: cipher suites, versões, ALPN e SNI.

03

Fingerprint JA3

Fingerprint TLS do cliente para identificar tooling de implantes por hash.

04

Fingerprint JA3S do servidor

Fingerprint TLS do servidor para identificar infraestrutura C2.

05

Detecção de intrusão

Regras Suricata contra IOCs conhecidos e assinaturas de exploração.

06

Analisador comportamental

Detecção de anomalias em padrões e volumes de comunicação.

07

Consulta VirusTotal

Cruzamento de IPs, domínios e hashes com mais de 70 fornecedores.

08

AlienVault OTX

Correlação Open Threat Exchange para indicadores de comprometimento.

09

Correlador de aplicativos

Associa tráfego a aplicativos instalados por UID (Android) e heurísticas SNI.

10

Correlador de arquivos

Extrai e gera hash de arquivos transferidos, comparando com feeds IOC.

11

Risco de certificado

Anomalias em certificados TLS, certificados de vida curta e CAs suspeitas.

12

Análise temporal

Detecta intervalos periódicos de beaconing típicos de canais C2.

13

Rastreador DNS failover

Cadeias suspeitas de DNS failover e canais encobertos.

14

Detector sem DNS

Conexões diretas para IP que evitam resolução de nomes.

15

Analisador QUIC

Anomalias HTTP/3 e QUIC onde ferramentas clássicas ficam cegas.

16

Detecção de beacon

Detecção estatística de beaconing C2 no estilo Cobalt Strike.

17

Anomalia de protocolo

Incompatibilidade porta/protocolo e tunelamento por canais inesperados.

18

Detecção de ameaça móvel

Assinaturas específicas para stalkerware e abuso de MDM em celulares.

19

Risco geográfico

Pontuação de risco por ASN, país e provedor de hospedagem dos endpoints.

20

Heurística avançada

Detecção não supervisionada de anomalias em recursos multidimensionais de tráfego.

21

Avaliação forense

Camada lógica de analista sênior: correlaciona achados em uma narrativa de risco.

22

Geração de laudo

PDF com mapeamento MITRE ATT&CK, evidências vinculadas e estrutura para análise pericial.

Nível avançado · acionado sob demanda

Quando seu scan encontra algo sério.

O scan base é forte, mas qualquer motor forense pode gerar falsos positivos. Se o laudo contiver alertas Critical ou High, o aplicativo oferece um upgrade C-Level: uma dupla verificação Bayesiana mais profunda que separa ameaças reais de ruído. Disponível para todos os usuários, não só executivos.

Disponível para todos os usuários

Aviso automático no aplicativo

O aplicativo propõe o upgrade C-Level logo após um scan base com alertas Critical ou High. Sem menu escondido, sem e-mail de upsell; aparece exatamente quando importa.

Dupla verificação Bayesiana

Cada achado é reexaminado por uma segunda passada independente com priors diferentes. Só ameaças confirmadas por ambas entram no laudo C-Level.

Correlação profunda JA4+

Fingerprint TLS expandido com JA4+, cruzado com mais de 5.000 assinaturas adicionais e heurísticas deep-packet proprietárias fora da pipeline padrão.

+4 créditos, sem assinatura

O upgrade C-Level custa 4 créditos de scan adicionais; você paga só quando realmente precisa. Sem mensalidade, sem contrato enterprise.

Oferta de lançamento

O primeiro scan é por nossa conta.

Estamos oferecendo um scan forense grátis aos primeiros 1.000 usuários. Um por dispositivo. Cole o Device ID do aplicativo, prove que você é humano e creditaremos sua conta.

973 / 1,000

Campanha de lançamento

Abra o aplicativo → Settings → About → toque em "Copy Device ID". Cole exatamente como aparece; IDs de iOS podem conter hífens e letras maiúsculas.

Conformidade e confiança

Criado para evidência. Criado para privacidade.

Compatível com GDPR

Nenhum dado pessoal é coletado por padrão. Capturas de tráfego são analisadas e destruídas em 24 horas.

MITRE ATT&CK

Cada alerta é mapeado para uma tática e técnica documentada para relatórios defensáveis.

Certificate pinning

Pinning duplo para ISRG Root X1 e nossa Secure Path CA; o aplicativo recusa impostores.

Secure Path Ltd

Empresa privada registrada no Reino Unido. Identidade corporativa completa no rodapé.

Disponibilidade: Disponível no mundo todo, exceto em: China, Rússia, Irã, Coreia do Norte, Síria, Cuba, Myanmar.

Obtenha o aplicativo

Livre-se da dúvida.

Grátis para instalar. Grátis para explorar. Grátis para solicitar o primeiro scan. Depois, EUR 49 por scan, sem assinatura.

EUR 49 por scan Aprox. R$ 290, valor aproximado, cobrado em euros. Sem assinatura. Sem renovação automática.
Perguntas

Tudo o que você pode estar se perguntando.

Não. O aplicativo gera um Device ID aleatório no primeiro uso. Sem e-mail, sem nome, sem telefone, sem dados pessoais. Você pode fazer login depois para sincronizar histórico entre dispositivos, mas o produto principal é anônimo.
Todo o tráfego é capturado por um túnel WireGuard criptografado. Seu IP real, operadora e localização não aparecem nos dados capturados. Arquivos PCAP são apagados automaticamente 24 horas depois da entrega do laudo.
O SmartScan detecta mais de 200 ferramentas de vigilância em iOS e Android, incluindo Pegasus, Predator, Graphite, Hermit, FinSpy, Candiru, QuaDream e stalkerware comercial. Usa fingerprint TLS JA3/JA4+, análise DNS, regras Suricata, heurísticas comportamentais e correlação deep-packet proprietária.
A captura de rede costuma durar de 10 a 30 minutos. Depois, nosso motor forense no servidor processa os dados. Normalmente você recebe o laudo em poucos minutos.
Sim. Durante o scan, um túnel VPN fica ativo e seu tráfego passa por ele normalmente. Você pode navegar, usar aplicativos e fazer chamadas. Usar o dispositivo normalmente melhora a detecção.
Os laudos incluem mapeamento MITRE ATT&CK, tabelas IOC com timestamp, evidência de fingerprint JA3 e metadados de cadeia de custódia para revisão jurídica ou pericial.
Logo após o scan, o aplicativo oferece o C-Level Report: uma análise mais profunda com dupla verificação Bayesiana, limpeza de falsos positivos e correlação JA4+ com mais de 5.000 assinaturas estendidas. Custa 4 créditos adicionais e está disponível para todos os usuários.
Os primeiros 1.000 usuários recebem um scan grátis. Instale o aplicativo, abra uma vez e copie o Device ID em Settings → About. Cole no formulário e resolva o captcha; um crédito é adicionado ao dispositivo. Um por Device ID.
Antivírus verifica arquivos no disco. Spyware avançado pode operar em memória e deixar poucos arquivos. O SmartScan observa com quem o dispositivo fala, algo que um implante precisa fazer para enviar dados.
Capturas de tráfego ficam em servidores na UE (Alemanha) por no máximo 24 horas, criptografadas em repouso, e depois são apagadas. O serviço é operado pela Secure Path Ltd, empresa registrada no Reino Unido, com infraestrutura 100% europeia.
Sim. O SmartScan não precisa de root nem jailbreak. Ele usa a camada VPN oficial para capturar comportamento de rede e analisa no servidor em busca de indicadores de spyware.
A campanha de lançamento oferece um scan forense grátis aos primeiros 1.000 dispositivos elegíveis. O scan pode detectar indicadores relacionados a Pegasus junto com muitos outros padrões de spyware e C2.
Sim. São bons momentos para um scan forense de rede, porque implantes suspeitos muitas vezes se reconectam quando o dispositivo volta a ficar online ou é usado normalmente.
O SmartScan pode detectar muitos comportamentos de stalkerware e monitoramento por DNS, TLS, destinos de rede, beaconing e sinais de correlação de aplicativos, especialmente no Android.
Sim. Pode apoiar proteção executiva, revisões BYOD, investigações de espionagem corporativa e resposta a incidentes quando um celular pode ser alvo mas não pode ser rootado ou apreendido para análise completa de laboratório.
O SmartScan é uma ferramenta de detecção e laudo, não de remoção. Se um laudo de alto risco for gerado, siga as recomendações e considere ajuda forense antes de apagar ou substituir o dispositivo.