« Vendi o meu telefone antigo numa plataforma de retoma. Três semanas depois, recebi um SMS que reproduzia o nome do meu banco, o meu nome próprio e o valor exacto de uma transferência que tinha feito em março. Nunca cheguei a saber se havia ali um link, mas deixou-me de gelo. »
Este tipo de testemunho circula nas associações de consumidores e é difícil de verificar em detalhe: quase nunca se sabe de onde vem uma fuga concreta. Mas aponta para um ponto cego real. A mudança de telefone é tratada como uma operação logística — transferir as fotografias, reinstalar as aplicações — quando é, antes de tudo, uma operação de segurança. Durante alguns dias, os seus SMS existem em duplicado, a sua autenticação em dois passos está dessincronizada e um aparelho com anos de mensagens fica sem vigilância.
Este guia descreve a ordem das operações: o que deve realmente recuperar, o que não deve de forma alguma migrar e como tratar o aparelho antigo para que não se torne a fonte do próximo SMS fraudulento perfeitamente documentado.

Porque é que esta janela de alguns dias é arriscada
O seu número torna-se temporariamente instável
Quando activa uma nova linha, um novo SIM ou um eSIM, existe quase sempre um intervalo em que o suporte antigo ainda funciona parcialmente, ou em que nada recebe correctamente. Concretamente:
- SMS de validação bancária podem chegar ao aparelho antigo se o SIM físico lá tiver ficado;
- algumas mensagens podem ser retidas pela rede e entregues em rajada várias horas mais tarde, o que torna impossível distinguir um código legítimo de um código desencadeado por outra pessoa;
- os seus contactos sabem que está a trocar de telefone: é o pretexto ideal para uma mensagem do tipo « O teu número novo não funciona, confirma-o aqui ».
Esta confusão é o combustível do smishing. Um SMS fraudulento não tem sucesso por estar bem escrito, mas por chegar num momento em que estava justamente à espera de uma mensagem desse género. A mudança de telefone cria artificialmente esse momento.
O telefone antigo continua a ser uma mina de informação
Um smartphone com cinco anos contém, em geral: vários milhares de SMS, entre eles códigos de utilização única, confirmações de encomendas com endereço de entrega, lembretes de consultas médicas, mensagens de seguradoras com um número de contrato. Nada disto é confidencial isoladamente. Reunido, é um dossiê que permite redigir uma mensagem de fraude credível.
A CNIL lembra regularmente, nas suas fichas práticas sobre a revenda de aparelhos, que a eliminação manual de ficheiros não basta: só uma reinicialização completa, num aparelho cifrado, torna os dados verdaderamente inacessíveis. É neste ponto que a maioria das pessoas pára demasiado cedo.
Etapa 1: separar o trigo do joio antes de transferir
A tentação é migrar tudo. É um erro: está a duplicar dados sensíveis sem qualquer benefício.
Os SMS que vale a pena conservar
São menos do que se pensa, mas contam:
| Tipo de mensagem | Porque guardá-la |
|---|---|
| Trocas com um profissional, um senhorio, um comprador | Valor de prova em caso de litígio |
| Confirmações de consultas médicas ou de actos administrativos | Rastreabilidade das datas |
| Mensagens pessoais (familiares, condolências, anúncios) | Valor afectivo |
| SMS fraudulentos já recebidos e denunciados | Úteis se apresentar queixa |
Para estas mensagens, a exportação é preferível à simples sincronização. No Android, as aplicações de exportação em formato de texto ou folha de cálculo permitem arquivar uma conversa e depois apagá-la do telefone. No iPhone, a cópia de segurança cifrada local através de um computador cumpre a mesma função. Em ambos os casos, o arquivo ganha em acabar num suporte offline: uma pen USB cifrada custa o preço de um depósito de combustível e põe as suas provas a salvo de uma invasão de conta na nuvem.
Os SMS que nunca se devem migrar
- Todos os códigos de utilização única. Estão caducados, não servem para nada e revelam quais os serviços que utiliza. Um golpista que vê passar códigos de um banco online, de uma plataforma de criptomoedas e de um operador sabe exactamente que cenário escrever.
- Os SMS que contêm uma palavra-passe em texto simples. Alguns serviços ainda as enviam. Apague-os e altere a palavra-passe em questão.
- As notificações de entrega antigas. Contêm o seu endereço e, às vezes, o conteúdo da encomenda.
- As conversas com números curtos comerciais. Nenhum valor, e só atravancam as pesquisas nas suas mensagens.
Fazer esta triagem leva vinte minutos e reduz mecanicamente a superfície explorável, tanto no aparelho antigo como no novo.
Etapa 2: mudar a autenticação em dois passos antes do SIM
É o erro de sequência mais frequente e o mais penoso de corrigir.
Muitas contas enviam o seu código de validação por SMS. Enquanto a linha estiver activa num aparelho que controla, tudo bem. Mas se mudar o SIM antes de ter verificado os seus acessos, pode ficar bloqueado: impossível receber o código, logo impossível iniciar sessão para alterar o método de validação.
A ordem que funciona:
- Liste as contas que dependem do SMS. Banco, operador, correio electrónico, redes sociais, plataformas de revenda, finanças. Uma simples lista em papel basta — e é justamente o momento em que um pequeno caderno de palavras-passe guardado em casa, fora do telefone, dá jeito.
- Mude para uma aplicação de autenticação tudo o que for possível. O SMS continua a ser o factor mais frágil: é vulnerável ao desvio de linha e à interceptação. A ANSSI recomenda desde há vários anos privilegiar as aplicações que geram códigos localmente, ou até uma chave de segurança física para as contas mais críticas.
- Recupere os códigos de recuperação de cada serviço e anote-os offline.
- Só depois active o novo SIM ou o eSIM.
Se usar uma aplicação de autenticação, não se esqueça de a migrar explicitamente: a maioria não acompanha uma restauração de cópia de segurança padrão. Perder esses tokens é bastante mais doloroso do que perder SMS.
O caso particular do eSIM
Cada vez mais tarifários passam para eSIM, o que altera a logística: já não há cartão para mudar, mas um perfil para transferir a partir da área de cliente do operador ou através de uma função de migração integrada no sistema. Duas consequências práticas:
- precisa de uma ligação à internet no momento da transferência, logo de Wi-Fi, logo não em plena rua;
- o perfil antigo é desactivado, mas o telefone antigo continua cheio das suas mensagens — o risco desloca-se, não desaparece.
Tenha também em mente que um SMS a anunciar « o seu eSIM vai ser desactivado, confirme a sua identidade » é um clássico do smishing. Nenhum operador lhe pedirá para validar um eSIM através de um link recebido por mensagem.
Etapa 3: esvaziar realmente o telefone antigo
O que não basta
Apagar as conversas uma a uma, retirar o SIM, eliminar as fotografias: nenhuma destas acções limpa o aparelho. Os dados continuam recuperáveis e, sobretudo, muitos elementos escapam a uma triagem manual — cache das aplicações, cópias de segurança locais, anexos de MMS.
A sequência que funciona
- Desassocie a conta Google ou Apple. É a etapa esquecida: um aparelho ainda associado a uma conta permanece bloqueado para o comprador, e alguns dados continuam a sincronizar-se.
- Termine a sessão nas aplicações sensíveis uma a uma (banco, mensagens, área do operador) em vez de contar com a eliminação global.
- Verifique se a cifragem está activa. Está, por predefinição, em todos os iPhone e nos Android recentes, desde que exista um código de bloqueio. Sem código, a cifragem não protege nada.
- Inicie a reinicialização para as definições de fábrica.
- Retire fisicamente o cartão SIM e o cartão de memória. Um cartão microSD quase nunca está cifrado e pode conter anexos de MMS. Se não o for reutilizar, destrua-o.
- Reinicie o aparelho e confirme que apresenta o ecrã de primeira configuração.
Se guardar o telefone antigo « por precaução », uma bolsa antiestática ou uma pequena caixa de arrumação para aparelhos electrónicos evita que fique esquecido numa gaveta com um SIM ainda lá dentro — é assim que há linhas que continuam a receber códigos durante meses.
Etapa 4: os primeiros dias com o telefone novo
Reconfigurar as protecções, não apenas as aplicações
A restauração de uma cópia de segurança não repõe sistematicamente as suas definições de filtragem. A verificar desde o primeiro dia:
- a filtragem de remetentes desconhecidos na aplicação Mensagens;
- a protecção antifraude integrada, que a Google reforçou no Android em França ao longo de 2026 e que a Apple oferece sob a forma de triagem automática das mensagens;
- o bloqueio dos números que já tinha bloqueado: essa lista não migra sempre;
- as actualizações do sistema, muitas vezes em atraso num aparelho novo que esteve em armazém.
Avisar os seus contactos sem criar confusão
Se também mudar de número, anuncie-o por um canal que os seus próximos reconheçam — uma chamada, uma mensagem numa conversa já existente — e não por um SMS enviado de um número desconhecido. É precisamente o formato que a fraude do « mudei de número » utiliza. Um número novo que se anuncia sozinho nunca é credível, e tanto melhor.
Na dúvida, uma verificação por voz de dez segundos resolve a questão. É também a ocasião, se telefonar muito, para investir num auricular Bluetooth confortável: as verificações por chamada são infinitamente mais fiáveis do que uma troca de mensagens com um número que não conhece.
Acompanhar os extractos bancários durante um mês
As consequências de uma fuga de dados durante uma mudança de aparelho não aparecem imediatamente. Durante quatro a seis semanas, observe os seus extractos linha por linha, incluindo os pequenos montantes recorrentes — as subscrições fraudulentas esconde-se muitas vezes abaixo dos 10 €. Em caso de débito não autorizado, a Banque de France e a DGCCRF lembram que a comunicação ao seu banco deve ser imediata e que uma oposição rápida condiciona o reembolso.
O resumo em dez linhas
| Acção | Quando | Porquê |
|---|---|---|
| Triar e exportar os SMS úteis | Antes de qualquer transferência | Evitar duplicar dados sensíveis |
| Apagar os códigos e palavras-passe recebidos por SMS | Antes da transferência | Reduzir a superfície explorável |
| Listar as contas com autenticação em dois passos por SMS | Antes da transferência | Não ficar bloqueado |
| Migrar a aplicação de autenticação | Antes do SIM | Os tokens não acompanham as cópias de segurança |
| Anotar os códigos de recuperação offline | Antes do SIM | Rede de segurança |
| Activar o novo SIM ou eSIM | Com Wi-Fi, em casa | A transferência de eSIM exige ligação |
| Desassociar as contas do aparelho antigo | Antes da reinicialização | Evitar o bloqueio e a sincronização residual |
| Reinicialização de fábrica + retirar SIM e microSD | Antes da revenda ou do armazenamento | Único método fiável |
| Reverificar filtragem, bloqueios e actualizações | Dia 1 do telefone novo | Estas definições não migram sempre |
| Acompanhar os extractos bancários | 4 a 6 semanas | Detectar uma subscrição fraudulenta |
O que há a retomar
Trocar de telefone não é perigoso em si. Perigoso é fazê-lo em desordem, deixando por aí um aparelho cheio de mensagens e uma autenticação em dois passos migrada a meio. Os golpistas não precisam de invadir nada: aproveitam um período em que está à espera de notificações invulgares e em que baixou a guarda na verificação.
O hábito a instalar é simples: a segurança muda-se antes dos dados. Primeiro os acessos, depois as contas, e as fotografias e os SMS em último. E o telefone antigo só sai de casa depois de reinicializado, com o SIM retirado e o ecrã de bem-vindo à vista.
Por fim, um reflexo válido para todo este período: um SMS recebido durante uma mudança de aparelho e que lhe pede para confirmar uma identidade, uma linha, um número ou um pagamento merece a máxima desconfiança, mesmo que pareça chegar no momento certo. É precisamente isso que deveria alertá-lo. Na dúvida, a mensagem reencaminha-se para o 33700, gratuitamente, e apaga-se em seguida sem nunca clicar no link.



