Android exige desenvolvedor verificado a partir de 30/09: o que muda
A partir de 30/09, apps de lojas como Google Play e Galaxy Store só instalam no Android se o desenvolvedor for verificado. Veja o que muda e o que segue igual.
Por Redação Celular de Perto · Edição: Bruno Teles
·

A partir de 30 de setembro, o Android no Brasil só instala e atualiza apps vindos de lojas como Google Play e Galaxy Store se o desenvolvedor tiver a identidade verificada pelo Google.
O Brasil está na primeira leva da mudança, ao lado de Indonésia, Singapura e Tailândia. A seguir, o que muda de fato no seu celular, o que ainda fica igual até 2027 e por que isso mexe com golpes que usam app falso.
O que é a verificação de desenvolvedor do Android?
É uma regra do Google que liga cada app a uma pessoa ou empresa identificada. Segundo a central de ajuda do Android, a exigência é que os apps sejam registrados por desenvolvedores verificados antes de serem instalados em aparelhos Android certificados.
O objetivo declarado é proteger contra golpes, malware e gente que usa o anonimato para espalhar apps danosos repetidamente. Nas perguntas frequentes para desenvolvedores, o Google explica que, sem identidade, quem tem um app removido cria outro rapidamente. Com a verificação, esse ciclo fica mais difícil.
O que muda no meu celular a partir de 30/09?
Segundo a página oficial do programa, a partir de 30 de setembro de 2026 a proteção vale para quem instala apps destas sete lojas participantes, no Brasil, na Indonésia, em Singapura e na Tailândia:
| Fabricante | Loja participante |
|---|---|
| Google Play | |
| Honor | HONOR App Market |
| OPPO | OPPO App Market |
| Samsung | Galaxy Store |
| Transsion | Palm Store |
| vivo | V-Appstore |
| Xiaomi | GetApps |
A central de ajuda do Android diz que esses apps precisarão ser registrados por um desenvolvedor verificado para serem instalados e para receber atualizações. Se o desenvolvedor não se verificar, o app fica indisponível para nova instalação nos aparelhos certificados desses países, segundo a ajuda do Android Developer Console.
Meus apps do banco e o WhatsApp vão parar?
Pelo que o Google informa, a maioria das pessoas não deve notar diferença. No blog oficial de junho, o Google disse que 99% dos apps da Google Play já tinham sido registrados automaticamente e que milhões de apps foram registrados desde março, cobrindo quase todas as instalações pela loja.
As perguntas frequentes do programa repetem o ponto: a maioria dos usuários vai baixar apps de desenvolvedores verificados e, por isso, não vai perceber mudança na hora de baixar. Se um app específico travar, a central de ajuda orienta procurar o desenvolvedor e pedir que ele conclua a verificação.
O app que recebi por link também é bloqueado?
Ainda não. Esse é o ponto que mais confunde. As perguntas frequentes oficiais dizem que o prazo de 30 de setembro de 2026 vale apenas para as lojas participantes. Se o app vier de outra loja ou for instalado direto por um arquivo (o chamado sideload), a regra ainda não se aplica.
O próprio Google escreve que, para esses casos, as experiências de instalação não mudam em setembro. A expansão para todos os apps de aparelhos certificados, de qualquer origem, está prevista para 2027, segundo a página do programa e a central de ajuda.
Na prática, o arquivo de instalação enviado por WhatsApp ou SMS continua perigoso agora. A regra de ouro segue valendo: só instale app de loja oficial e desconfie de quem manda link para baixar aplicativo. Veja como reconhecer SMS com link falso.
Vale para celular antigo?
Vale para aparelhos Android certificados. A página para desenvolvedores fala em Android 7 ou mais novo; a central de ajuda do Android, em Android 8 ou mais novo. Segundo o Google, a atualização chega pelos serviços do Google Play, sem depender de nova versão do sistema.
Um serviço do sistema chamado Android Developer Verifier é instalado no aparelho e confere se o app está registrado em nome de um desenvolvedor verificado. A central de ajuda informa que aparelhos não certificados e o Android de código aberto (AOSP) ficam fora da exigência.
Para saber se o seu celular é certificado, a ajuda do Google Play indica este caminho:
- Abra o app Google Play Store.
- Toque no ícone do perfil, no canto superior direito.
- Toque em Configurações.
- Toque em Sobre e veja o status da certificação do Play Protect.
Se aparecer "Dispositivo não certificado", o Google avisa que o aparelho pode não receber atualizações de apps e do sistema. Vale conferir também quanto tempo cada marca garante de atualização.
Ainda dá para instalar app de desenvolvedor não verificado?
Sim, por um caminho que o Google chama de fluxo avançado, pensado para usuários experientes. Segundo o blog oficial de março, ele é uma configuração feita uma única vez e tem barreiras de propósito contra golpe:
- exige ativar o modo de desenvolvedor;
- faz uma checagem para confirmar que ninguém está orientando você a desligar a proteção;
- pede para reiniciar o celular, o que corta chamadas em andamento e acesso remoto;
- impõe uma espera de um dia antes da confirmação por biometria ou PIN.
Mesmo depois disso, o aviso de app de desenvolvedor não verificado continua aparecendo. Para quem não é desenvolvedor nem usuário avançado, não há motivo para mexer nisso.
Por que essa espera de um dia protege contra golpe?
Porque o golpista depende de pressa. O Google descreve o roteiro: o criminoso usa medo de prejuízo, de problema com a Justiça ou de dano a um parente, fica na linha com a vítima e vai orientando a desligar avisos de segurança antes que ela pense ou peça ajuda.
As perguntas frequentes dizem que a pausa de 24 horas quebra essa urgência e dá tempo para conferir o pedido de forma independente. Por isso, a regra vale como alerta simples: se alguém ao telefone pede para ativar modo de desenvolvedor, reiniciar o celular ou esperar para liberar um app, é golpe. Desligue.
A mudança acaba com o golpe da mão fantasma?
Não sozinha. A Febraban explica que, no golpe da mão fantasma, o criminoso se passa por funcionário do banco e pede a instalação de um app. Segundo a federação, hoje os golpistas costumam pedir um aplicativo legítimo de acesso remoto, que existe nas lojas e é usado por empresas.
Um app legítimo, de desenvolvedor verificado, passa pela nova regra. O que protege, nesse caso, é o comportamento. A orientação da Febraban é direta: nenhum banco pede para instalar aplicativo. Se alguém ligar pedindo isso, desligue na hora e procure o banco pelos canais oficiais. Entenda também como funciona o golpe da falsa central do banco.
O que fazer para se proteger agora?
- Baixe apps só da loja oficial do seu celular e confira o nome do desenvolvedor antes de instalar.
- Não instale nada a pedido de quem ligou ou mandou mensagem, mesmo que diga ser do banco, do INSS ou da operadora.
- Não abra arquivos de instalação recebidos por WhatsApp, SMS ou e-mail: a regra de setembro ainda não os bloqueia.
- Mantenha o celular atualizado e com bloqueio de tela, para que ninguém mexa no aparelho sem a sua senha ou biometria.
- Não guarde senhas em bloco de notas, e-mail ou conversa de WhatsApp: a Febraban alerta que, no golpe do acesso remoto, o criminoso procura por elas no aparelho.
- Se cair em golpe, avise o banco na hora e registre boletim de ocorrência.
Fontes
- Android Developers: Android developer verification (conferido em 27 de setembro de 2026)
- Ajuda do Android: Aprenda mais sobre a verificação de desenvolvedor Android (conferido em 27 de setembro de 2026)
- Android Developers: perguntas frequentes da verificação de desenvolvedor (conferido em 27 de setembro de 2026)
- Ajuda do Android Developer Console: Understanding Android developer verification (conferido em 27 de setembro de 2026)
- Android Developers Blog: Balancing openness and choice with safety (19/03/2026) (conferido em 27 de setembro de 2026)
- Android Developers Blog: Building a safer ecosystem together (18/06/2026) (conferido em 27 de setembro de 2026)
- Ajuda do Google Play: Verificar e corrigir o status da certificação do Play Protect (conferido em 27 de setembro de 2026)
- Febraban: Golpe acesso remoto ou mão fantasma (conferido em 27 de setembro de 2026)
- Febraban: Golpe da mão fantasma, bancos nunca pedem que clientes instalem app (conferido em 27 de setembro de 2026)
Mais sobre
Para continuar no assunto
Golpes e segurança
Golpe da falsa central do banco: como funciona e como não cair
Na falsa central, o golpista finge ser do banco e pede senha, Pix ou app. Veja como o golpe funciona, o que o banco nunca pede e o que fazer se você caiu.
Golpes e segurança
Golpe do link falso por SMS: como reconhecer
SMS com link para regularizar conta, compra ou encomenda costuma ser golpe. Veja os sinais, quem nunca manda link por mensagem e o que fazer se clicou.
Celular e compra
Atualizações de segurança do Android: quanto tempo cada marca garante
Samsung, Motorola, Xiaomi, Google e HMD têm prazos diferentes de atualização de segurança do Android. Veja o que cada marca promete e como checar o seu celular.