Antes de trocar o cartão SIM físico por uma eSIM, é natural perguntar se esta tecnologia protege os dados pessoais tão bem quanto um chip tradicional. A dúvida surge sobretudo entre quem vai viajar e precisa de ativar uma linha de dados num país desconhecido, muitas vezes através de uma aplicação e de um código QR recebidos por email. Perceber se o eSIM é seguro, como funciona a sua proteção e que riscos existem de facto ajuda a tomar esta decisão com mais confiança.
O que torna uma eSIM diferente, em termos de segurança
Uma eSIM é um chip embutido diretamente no hardware do telemóvel, em vez de um cartão amovível. Esta diferença tem impacto direto na segurança: como não há nada para retirar fisicamente do aparelho, desaparece o risco de o cartão ser roubado, extraído e inserido noutro telemóvel para aceder à linha da vítima. Os perfis de eSIM são geridos através de protocolos definidos pela GSMA, a associação que reúne operadores móveis e fabricantes a nível mundial, e cada ativação depende de autenticação criptográfica entre o dispositivo, o fornecedor do plano e a rede do operador.
Isto não significa que a eSIM seja invulnerável, mas sim que o tipo de ataque muda de natureza: em vez de um roubo físico do cartão, os riscos passam a estar mais associados ao próprio dispositivo, à conta do utilizador ou a tentativas de engenharia social junto do operador.
Os fabricantes de telemóveis também reforçam esta proteção ao nível do sistema operativo. Tanto a Apple como a Google e a Samsung armazenam os dados da eSIM num elemento seguro isolado do resto do sistema, semelhante ao usado para guardar informações de pagamento ou dados biométricos. Isto significa que, mesmo que uma aplicação maliciosa consiga aceder a outras partes do telemóvel, o acesso direto ao perfil da eSIM continua protegido por uma camada adicional de segurança de hardware.
A eSIM pode ser hackeada?
Tecnicamente, sim, mas não da forma que a maioria das pessoas imagina. Não é possível "clonar" uma eSIM da mesma maneira que se clonava um cartão físico mais antigo, porque o perfil está protegido por chaves criptográficas específicas do dispositivo. Os cenários de risco reais tendem a envolver outros pontos mais frágeis: um telemóvel infetado com aplicações maliciosas, uma conta de email ou de fornecedor de eSIM com uma palavra-passe fraca, ou um esquema de engenharia social em que alguém se faz passar pelo titular da linha junto do operador, para conseguir transferir o número para um novo perfil.
Este último cenário é semelhante ao que já acontecia com os cartões físicos, através de fraudes de troca de SIM, e não é uma fragilidade exclusiva da eSIM. Na prática, a maioria dos incidentes de segurança associados a eSIM não resulta de uma falha na tecnologia em si, mas de descuidos comuns a qualquer conta digital: palavras-passe reutilizadas, autenticação de dois fatores desativada ou cliques em ligações suspeitas. Vale também a pena comparar a segurança deste método com a de outras soluções de ligação em viagem, como a diferença entre eSIM ou Wi-Fi portátil, já que a exposição a redes abertas e a possíveis interceções muda consoante o dispositivo escolhido.
Troca de SIM (SIM swap) e clonagem: a eSIM está mais protegida?
A fraude de troca de SIM, em que alguém convence o operador a mudar o número de telefone da vítima para um cartão sob o seu controlo, continua a ser possível com eSIM, mas exige mais passos do lado do atacante. Como não há um cartão físico para entregar numa loja, o processo depende de conseguir autorização remota junto do operador, algo que a maioria das operadoras reforça com verificações adicionais de identidade precisamente por causa deste tipo de tentativa. Quanto à clonagem tradicional, feita ao copiar fisicamente os dados de um chip, deixa de ser possível, já que não existe um cartão amovível para copiar.
Ainda assim, vale a pena manter alguma cautela: se receber uma mensagem inesperada do operador a confirmar uma alteração de linha que não pediu, ou se o telemóvel perder subitamente cobertura sem motivo aparente, como uma mudança de país ou o fim de um plano, isso pode ser sinal de uma tentativa de troca de SIM em curso, e vale a pena contactar o operador de imediato.
Outro sinal a que vale a pena estar atento é a chegada de códigos de verificação por SMS que não foram pedidos, sobretudo de serviços bancários ou de email. Este tipo de mensagem pode indicar que alguém está a tentar aceder a uma conta associada ao número, e não necessariamente que a eSIM em si foi comprometida. Nestes casos, a resposta mais eficaz continua a ser alterar imediatamente as palavras-passe das contas afetadas e confirmar, junto do operador, que nenhuma alteração foi feita à linha sem autorização.
Privacidade: que dados a eSIM realmente guarda
Uma eSIM armazena as informações necessárias para identificar a linha junto da rede móvel, de forma semelhante a um cartão físico: números de identificação da linha, chaves de autenticação e o perfil do operador. Não guarda, por si só, o histórico de navegação, mensagens ou aplicações usadas — essa informação fica associada à conta do utilizador junto de cada serviço, tal como aconteceria com qualquer linha telefónica, com eSIM ou sem ela.
Um aspeto que preocupa alguns viajantes é a possibilidade de localização através da eSIM. Tal como um cartão físico, a linha comunica com antenas da rede móvel para funcionar, o que permite, em teoria, uma localização aproximada por parte do operador — não mais do que já acontece com qualquer telemóvel ligado a uma rede. Isto não é uma vulnerabilidade introduzida pela eSIM, mas uma característica de qualquer comunicação móvel.
Riscos reais ao usar eSIM numa viagem
Em contexto de viagem, os riscos mais comuns não estão relacionados com a tecnologia da eSIM em si, mas com o processo de compra e instalação. Comprar planos em sites pouco fiáveis, sem certificado de segurança, ou instalar um perfil a partir de um código QR recebido por uma via não verificada, são as situações que mais expõem o utilizador. Por isso, convém comprar sempre através do site ou da aplicação oficial do fornecedor, guardar o comprovativo da compra e evitar clicar em ligações recebidas por SMS ou email de origem duvidosa a prometer eSIM gratuita ou descontos fora do habitual.
Ligar-se a redes Wi-Fi públicas para concluir a instalação da eSIM, algo comum em aeroportos, também merece algum cuidado, já que redes abertas sem palavra-passe são mais fáceis de intercetar. Ter a linha de dados já ativa e segura mal se sai do avião também evita depender dessas redes abertas só para confirmar o trajeto até ao alojamento ou para contactar um serviço de transporte reservado com antecedência, como acontece com quem organiza o transfer do aeroporto através da Transpovia.
Boas práticas para manter a eSIM segura
Algumas medidas simples reduzem significativamente o risco de qualquer incidente relacionado com a eSIM. Ativar um código de bloqueio forte no telemóvel e a autenticação biométrica, quando disponível, impede que alguém aceda às definições do aparelho em caso de perda ou roubo. Manter o sistema operativo atualizado corrige falhas de segurança conhecidas que poderiam, em teoria, ser exploradas por aplicações maliciosas. Ativar a autenticação de dois fatores na conta do fornecedor da eSIM e no operador móvel acrescenta uma camada extra de proteção contra tentativas de acesso não autorizado.
Antes de uma viagem, vale também a pena confirmar junto do operador quais os procedimentos em caso de suspeita de fraude ou perda do telemóvel, e guardar esse contacto de forma acessível, sem depender apenas da Internet para o consultar. O mesmo cuidado aplica-se a reservas feitas antecipadamente, como o transporte entre o aeroporto e o alojamento: guardar a confirmação da reserva, por exemplo de um serviço como a Transpovia, num formato que não dependa exclusivamente da ligação móvel, evita complicações caso a eSIM demore alguns minutos a ativar à chegada.
Perguntas frequentes
Uma eSIM pode ser clonada como um cartão físico antigo?
Não da mesma forma. Como o perfil está protegido por chaves criptográficas associadas ao próprio dispositivo, não é possível copiar fisicamente os dados como acontecia com alguns cartões SIM mais antigos.
É seguro comprar uma eSIM de viagem online?
Sim, desde que a compra seja feita através do site ou da aplicação oficial do fornecedor, com ligação segura. Evite comprar através de ligações recebidas por SMS ou redes sociais sem confirmar previamente a origem.
A eSIM permite que alguém me localize mais facilmente?
Não mais do que um cartão físico. Qualquer telemóvel ligado a uma rede móvel comunica com antenas para funcionar, o que permite uma localização aproximada por parte do operador, independentemente do tipo de SIM utilizado.
O que fazer se suspeitar que a minha eSIM foi comprometida?
Contacte imediatamente o operador ou o fornecedor da eSIM para reportar a situação e pedir a suspensão ou substituição do perfil. Também vale a pena alterar as palavras-passe das contas associadas e ativar a autenticação de dois fatores, caso ainda não esteja ativa.
Antes de instalar uma eSIM
Confirme sempre que está a comprar através de uma fonte oficial, mantenha o telemóvel protegido com bloqueio de ecrã e atualizações em dia, e guarde o comprovativo da compra num local acessível. Com estes cuidados básicos, a eSIM continua a ser uma forma segura e prática de manter a ligação durante qualquer viagem, seja para consultar mapas, seja para confirmar um transporte reservado com a Transpovia logo à chegada.

