Como saber se meu celular está grampeado
Vá além de bateria fraca e mensagens estranhas. O SmartScan verifica comportamento de rede em busca de tráfego C2 oculto, anomalias DNS e fingerprints TLS que um scanner de arquivos não vê.
O SmartScan Forensic captura o tráfego de rede do seu celular por um túnel WireGuard criptografado e analisa mais de 200 assinaturas de ameaça — Pegasus, Predator, Graphite, Hermit, FinSpy, Candiru e muitas outras. Sem conta obrigatória. Zero dados pessoais coletados por padrão.
Aplicativos antivírus comuns verificam arquivos e pacotes instalados. Spyware avançado pode operar na memória, deixar poucos artefatos no disco e se comunicar por canais C2 criptografados. Você não encontra isso apenas com um scanner de arquivos.
O SmartScan foi criado para os momentos em que “talvez meu celular esteja infectado” não basta. Ele responde a dúvidas reais após viagem, pressão jurídica, stalking, espionagem corporativa, comportamento estranho de aplicativos ou trabalho jornalístico sensível.
Vá além de bateria fraca e mensagens estranhas. O SmartScan verifica comportamento de rede em busca de tráfego C2 oculto, anomalias DNS e fingerprints TLS que um scanner de arquivos não vê.
Nossos motores procuram famílias de spyware usadas em vigilância estatal, incluindo Pegasus da NSO Group, Predator da Intellexa/Cytrox, Graphite da Paragon e infraestrutura zero-click relacionada.
Sem jailbreak e sem root. O aplicativo captura tráfego usando APIs VPN oficiais e envia ao motor forense para análise.
Útil quando há suspeita de stalkerware comercial, permissões Android suspeitas, consumo anormal de dados, rastreamento por aplicativo ou monitoramento coercitivo do celular.
Feito para usuários de alto risco: jornalistas investigativos, advogados, ONGs, políticos, executivos, programas BYOD e equipes expostas a vigilância direcionada.
Rode uma análise completa após fronteiras, apreensão do dispositivo, compra de celular usado, protestos, viagens corporativas ou suspeita de adulteração.
Bateria, aquecimento ou mensagens estranhas podem ter causas inocentes. O SmartScan transforma suspeita em evidência de rede verificando para onde o celular conecta, com que frequência e com quais fingerprints TLS.
Spyware comercial é uma indústria global, vendido para governos e usado contra jornalistas, ativistas, executivos e suas famílias. Nosso motor acompanha mais de 200 ferramentas de vigilância usando fingerprint TLS JA3/JA4+, análise DNS, regras Suricata e heurísticas comportamentais.
O spyware móvel mais conhecido. Infecção zero-click por iMessage, WhatsApp e SMS. Uso documentado contra mais de 31.000 jornalistas e defensores de direitos humanos em mais de 45 países.
Plataforma de exploração para Android e iOS. Campanhas documentadas contra políticos da UE, autoridades dos EUA e jornalistas investigativos. Acesso persistente em nível de kernel com exfiltração encoberta de dados.
Implante de nova geração, residente em RAM e com persistência em nível de kernel. Projetado para contornar produtos de segurança de consumo. Campanha recente no WhatsApp mirou mais de 90 jornalistas e integrantes da sociedade civil.
Fornecedor israelense do mercado de zero-days. Implantes personalizados para alvos de alto valor. Campanhas persistentes em Windows, macOS, iOS e Android.
Hermit (RCS Lab), FinSpy (FinFisher), QuaDream, stalkerware comercial, abuso de MDM e centenas de assinaturas de vigilância acompanhadas pelo nosso motor forense, incluindo infraestrutura C2 ainda não vista em feeds públicos.
Sem root. Sem jailbreak. Sem VPN permanente. O scan roda por cerca de 15 minutos, gera um laudo e depois o celular volta ao normal.
Baixe pela App Store ou Google Play. Sem conta. Sem e-mail. Sem login. Um Device ID aleatório é gerado localmente no primeiro uso; sua identidade nunca é conhecida pelos nossos servidores.
Toque em Start Scan. O aplicativo ativa um túnel WireGuard e captura o tráfego de rede do celular por uma janela configurável de 10 a 30 minutos. Use o celular normalmente durante o scan; isso melhora a detecção.
O motor forense analisa a captura contra mais de 200 assinaturas e retorna um PDF com mapeamento MITRE ATT&CK, tabelas IOC, evidência JA3, pontuação de risco e metadados de cadeia de custódia, elaborado para análise pericial.
Cada scan executa o stack completo. Sem camadas pagas para desbloquear recursos, sem caminho de upgrade obrigatório; a mesma profundidade forense para todos os usuários.
Parser comportamental baseado em Zeek. Extrai conexões, arquivos e metadados TLS.
Análise profunda do handshake TLS: cipher suites, versões, ALPN e SNI.
Fingerprint TLS do cliente para identificar tooling de implantes por hash.
Fingerprint TLS do servidor para identificar infraestrutura C2.
Regras Suricata contra IOCs conhecidos e assinaturas de exploração.
Detecção de anomalias em padrões e volumes de comunicação.
Cruzamento de IPs, domínios e hashes com mais de 70 fornecedores.
Correlação Open Threat Exchange para indicadores de comprometimento.
Associa tráfego a aplicativos instalados por UID (Android) e heurísticas SNI.
Extrai e gera hash de arquivos transferidos, comparando com feeds IOC.
Anomalias em certificados TLS, certificados de vida curta e CAs suspeitas.
Detecta intervalos periódicos de beaconing típicos de canais C2.
Cadeias suspeitas de DNS failover e canais encobertos.
Conexões diretas para IP que evitam resolução de nomes.
Anomalias HTTP/3 e QUIC onde ferramentas clássicas ficam cegas.
Detecção estatística de beaconing C2 no estilo Cobalt Strike.
Incompatibilidade porta/protocolo e tunelamento por canais inesperados.
Assinaturas específicas para stalkerware e abuso de MDM em celulares.
Pontuação de risco por ASN, país e provedor de hospedagem dos endpoints.
Detecção não supervisionada de anomalias em recursos multidimensionais de tráfego.
Camada lógica de analista sênior: correlaciona achados em uma narrativa de risco.
PDF com mapeamento MITRE ATT&CK, evidências vinculadas e estrutura para análise pericial.
O scan base é forte, mas qualquer motor forense pode gerar falsos positivos. Se o laudo contiver alertas Critical ou High, o aplicativo oferece um upgrade C-Level: uma dupla verificação Bayesiana mais profunda que separa ameaças reais de ruído. Disponível para todos os usuários, não só executivos.
Disponível para todos os usuáriosO aplicativo propõe o upgrade C-Level logo após um scan base com alertas Critical ou High. Sem menu escondido, sem e-mail de upsell; aparece exatamente quando importa.
Cada achado é reexaminado por uma segunda passada independente com priors diferentes. Só ameaças confirmadas por ambas entram no laudo C-Level.
Fingerprint TLS expandido com JA4+, cruzado com mais de 5.000 assinaturas adicionais e heurísticas deep-packet proprietárias fora da pipeline padrão.
O upgrade C-Level custa 4 créditos de scan adicionais; você paga só quando realmente precisa. Sem mensalidade, sem contrato enterprise.
Estamos oferecendo um scan forense grátis aos primeiros 1.000 usuários. Um por dispositivo. Cole o Device ID do aplicativo, prove que você é humano e creditaremos sua conta.
Campanha de lançamento
Nenhum dado pessoal é coletado por padrão. Capturas de tráfego são analisadas e destruídas em 24 horas.
Cada alerta é mapeado para uma tática e técnica documentada para relatórios defensáveis.
Pinning duplo para ISRG Root X1 e nossa Secure Path CA; o aplicativo recusa impostores.
Empresa privada registrada no Reino Unido. Identidade corporativa completa no rodapé.
Disponibilidade: Disponível no mundo todo, exceto em: China, Rússia, Irã, Coreia do Norte, Síria, Cuba, Myanmar.
Grátis para instalar. Grátis para explorar. Grátis para solicitar o primeiro scan. Depois, EUR 49 por scan, sem assinatura.