Extensão de VPN para Google Chrome é denunciada por capturar telas de usuários sem consentimento

Data:

Virtual Private Network
Conexão Criptografada por VPN – Créditos: Funtap / iStock

Uma extensão de VPN gratuita para o navegador Google Chrome, identificada como FreeVPN.One, está sendo acusada de violar a privacidade de seus usuários ao capturar telas e transmitir dados sensíveis sem consentimento expresso. A conduta foi denunciada pelo laboratório de cibersegurança Koi Security, que classificou o comportamento da extensão como espionagem digital disfarçada de funcionalidade de segurança.

A extensão, disponível oficialmente na Chrome Web Store e com selo de verificação do Google, vinha operando desde 2023 e acumulava mais de 100 mil downloads. De acordo com os pesquisadores, a FreeVPN.One passou a apresentar comportamento anômalo a partir de abril de 2025, quando uma atualização introduziu um recurso chamado “AI Threat Detector”, supostamente destinado à detecção de ameaças em páginas web.

Contudo, testes técnicos revelaram que, a partir da versão 3.1.3 (julho de 2025), a ferramenta passou a realizar capturas automáticas de tela de todas as páginas acessadas pelo usuário — sem notificação prévia e sem opção de consentimento. Essas imagens eram então enviadas a um servidor remoto, vinculado ao domínio aitd.one, registrado pela própria desenvolvedora.

Potencial violação à LGPD

Do ponto de vista jurídico, a conduta pode representar grave violação à Lei Geral de Proteção de Dados Pessoais (LGPD – Lei 13.709/2018), especialmente no que tange:

  • Aos princípios da necessidade, transparência e finalidade (art. 6º, incisos I, II e III);
  • À ausência de consentimento para coleta de dados sensíveis (art. 7º e art. 11);
  • E à possível transferência internacional de dados sem base legal adequada (art. 33 e seguintes).

A Koi Security destaca ainda que a desenvolvedora não apresentou evidências técnicas que comprovassem a finalidade legítima das capturas ou que impedissem a retenção e uso indevido das informações.

Ausência de resposta do Google e opacidade da desenvolvedora

Apesar da gravidade dos indícios, a extensão permanece ativa na loja do Chrome e a Google ainda não emitiu nota pública sobre o caso.

A empresa responsável pela FreeVPN.One também não apresentou dados verificáveis de identificação, limitando-se a responder aos questionamentos com justificativas genéricas. A Koi Security não conseguiu localizar perfis profissionais dos desenvolvedores nem repositórios de código que permitissem auditoria.

Conclusão

O caso da FreeVPN.One evidencia riscos relevantes no uso de extensões de navegador que operam com grandes permissões e reforça a necessidade de auditoria contínua de aplicações disponibilizadas em marketplaces digitais, inclusive por parte dos próprios controladores dessas plataformas.

Para os operadores do Direito, o episódio pode servir de base para discussões sobre responsabilidade civil, proteção de dados e o dever de vigilância de intermediários tecnológicos.

(Com informações do Portal TecMundo)

 

Participe e receba as postagens diárias do Portal Juristas.

Ao entrar você está ciente e de acordo com os termos de uso e privacidade do Whatsapp.

PARTICIPE DO CANAL
Juristas

Acompanhe o Juristas no Google News

receba as principais notícias jurídicas do Brasil

Seguir no Google

Deixe um comentário

Compartilhe

Inscreva-se

Últimas

Recentes
Veja Mais

Registro de candidatura é indeferido pelo TRE-AL após condenação por agressão contra mulher

O TRE-AL, por 4 votos a 3, indeferiu o registro de candidatura de João Francisco de Assis Neto, o Dr. João Neto, ao cargo de deputado federal nas Eleições 2026. A decisão levou em consideração condenação criminal confirmada em segunda instância por lesão corporal contra uma mulher. O colegiado entendeu que os efeitos da condenação impedem, neste momento, o registro da candidatura.

Garçom demitido após pedir tratamento respeitoso recebe indenização trabalhista

Tribunal trabalhista da Escócia reconheceu como injusta a demissão de um garçom que havia pedido ao gerente que o tratasse com educação durante uma discussão no ambiente de trabalho. O restaurante alegou que o funcionário havia se demitido voluntariamente, mas a Justiça rejeitou a versão e determinou o pagamento de indenização equivalente a aproximadamente R$ 50 mil.

STF analisa validade de relatório da PF e possível apuração sobre conduta de ministro

O STF realiza sessão extraordinária para analisar controvérsias relacionadas a relatório da Polícia Federal que reuniu mensagens enviadas pelo empresário Daniel Vorcaro ao ministro Alexandre de Moraes. A Corte está dividida quanto à validade do documento, à regularidade de sua produção e à possibilidade de abertura de eventual apuração. Questões preliminares, possíveis irregularidades na obtenção das provas e a manifestação da PGR pela nulidade do relatório poderão influenciar o julgamento.

STJ definirá se gorjetas repassadas a empregados integram base de cálculo do Simples Nacional

A 1ª Seção do STJ analisará, sob o rito dos recursos repetitivos, se gorjetas recebidas por empresas e posteriormente repassadas aos empregados devem integrar a base de cálculo do Simples Nacional. O Tema 1.473, relatado pela ministra Regina Helena Costa, teve sua afetação determinada diante da existência de diversos processos sobre a matéria. Embora as Turmas de Direito Público já tenham decisões no sentido de que as gorjetas não constituem receita própria da empresa, o julgamento deverá uniformizar a jurisprudência sobre a questão.

Descubra mais sobre Juristas

Assine agora mesmo para continuar lendo e ter acesso ao arquivo completo.

Continuar lendo