Extensão de VPN para Google Chrome é denunciada por capturar telas de usuários sem consentimento

Data:

Virtual Private Network
Conexão Criptografada por VPN – Créditos: Funtap / iStock

Uma extensão de VPN gratuita para o navegador Google Chrome, identificada como FreeVPN.One, está sendo acusada de violar a privacidade de seus usuários ao capturar telas e transmitir dados sensíveis sem consentimento expresso. A conduta foi denunciada pelo laboratório de cibersegurança Koi Security, que classificou o comportamento da extensão como espionagem digital disfarçada de funcionalidade de segurança.

A extensão, disponível oficialmente na Chrome Web Store e com selo de verificação do Google, vinha operando desde 2023 e acumulava mais de 100 mil downloads. De acordo com os pesquisadores, a FreeVPN.One passou a apresentar comportamento anômalo a partir de abril de 2025, quando uma atualização introduziu um recurso chamado “AI Threat Detector”, supostamente destinado à detecção de ameaças em páginas web.

Contudo, testes técnicos revelaram que, a partir da versão 3.1.3 (julho de 2025), a ferramenta passou a realizar capturas automáticas de tela de todas as páginas acessadas pelo usuário — sem notificação prévia e sem opção de consentimento. Essas imagens eram então enviadas a um servidor remoto, vinculado ao domínio aitd.one, registrado pela própria desenvolvedora.

Potencial violação à LGPD

Do ponto de vista jurídico, a conduta pode representar grave violação à Lei Geral de Proteção de Dados Pessoais (LGPD – Lei 13.709/2018), especialmente no que tange:

  • Aos princípios da necessidade, transparência e finalidade (art. 6º, incisos I, II e III);
  • À ausência de consentimento para coleta de dados sensíveis (art. 7º e art. 11);
  • E à possível transferência internacional de dados sem base legal adequada (art. 33 e seguintes).

A Koi Security destaca ainda que a desenvolvedora não apresentou evidências técnicas que comprovassem a finalidade legítima das capturas ou que impedissem a retenção e uso indevido das informações.

Ausência de resposta do Google e opacidade da desenvolvedora

Apesar da gravidade dos indícios, a extensão permanece ativa na loja do Chrome e a Google ainda não emitiu nota pública sobre o caso.

A empresa responsável pela FreeVPN.One também não apresentou dados verificáveis de identificação, limitando-se a responder aos questionamentos com justificativas genéricas. A Koi Security não conseguiu localizar perfis profissionais dos desenvolvedores nem repositórios de código que permitissem auditoria.

Conclusão

O caso da FreeVPN.One evidencia riscos relevantes no uso de extensões de navegador que operam com grandes permissões e reforça a necessidade de auditoria contínua de aplicações disponibilizadas em marketplaces digitais, inclusive por parte dos próprios controladores dessas plataformas.

Para os operadores do Direito, o episódio pode servir de base para discussões sobre responsabilidade civil, proteção de dados e o dever de vigilância de intermediários tecnológicos.

(Com informações do Portal TecMundo)

 

Participe e receba as postagens diárias do Portal Juristas.

Ao entrar você está ciente e de acordo com os termos de uso e privacidade do Whatsapp.

PARTICIPE DO CANAL
Juristas

Acompanhe o Juristas no Google News

receba as principais notícias jurídicas do Brasil

Seguir no Google

Deixe um comentário

Compartilhe

Inscreva-se

Últimas

Recentes
Veja Mais

Justiça do Rio nega prisão domiciliar humanitária ao ator José Dumont

A Justiça do Rio de Janeiro negou o pedido de prisão domiciliar humanitária formulado pela defesa do ator José Dumont, de 76 anos. Condenado a dez anos e quatro meses de reclusão pelos crimes de estupro de vulnerável e posse de pornografia infantil, ele permanece cumprindo pena em regime fechado.

STJ admite desvinculação de resultados desabonadores associados ao nome de pessoa

O STJ manteve decisão que determinou a desindexação de resultados considerados desabonadores associados exclusivamente ao nome de uma mulher. Para a Terceira Turma, a medida não representa aplicação do direito ao esquecimento, mas proteção à intimidade e aos dados pessoais. Os conteúdos permanecem disponíveis nos sites de origem e podem ser localizados por outras palavras-chave.

Clubes de futebol se posicionam contra possível proibição das bets

Clubes e federações de futebol se manifestam contra possível proibição dos cassinos on-line e defendem a manutenção do mercado regulado de apostas, com maior fiscalização e combate às plataformas ilegais.

Banco Central altera regras do Pix e amplia mecanismos de segurança

Banco Central aprova novas regras para o Pix, amplia o uso do Pix Automático, regulamenta a cobrança híbrida e reforça as obrigações das instituições financeiras na prevenção e no combate a fraudes.

Descubra mais sobre Juristas

Assine agora mesmo para continuar lendo e ter acesso ao arquivo completo.

Continuar lendo