Extensão de VPN para Google Chrome é denunciada por capturar telas de usuários sem consentimento

Data:

Virtual Private Network
Conexão Criptografada por VPN – Créditos: Funtap / iStock

Uma extensão de VPN gratuita para o navegador Google Chrome, identificada como FreeVPN.One, está sendo acusada de violar a privacidade de seus usuários ao capturar telas e transmitir dados sensíveis sem consentimento expresso. A conduta foi denunciada pelo laboratório de cibersegurança Koi Security, que classificou o comportamento da extensão como espionagem digital disfarçada de funcionalidade de segurança.

A extensão, disponível oficialmente na Chrome Web Store e com selo de verificação do Google, vinha operando desde 2023 e acumulava mais de 100 mil downloads. De acordo com os pesquisadores, a FreeVPN.One passou a apresentar comportamento anômalo a partir de abril de 2025, quando uma atualização introduziu um recurso chamado “AI Threat Detector”, supostamente destinado à detecção de ameaças em páginas web.

Contudo, testes técnicos revelaram que, a partir da versão 3.1.3 (julho de 2025), a ferramenta passou a realizar capturas automáticas de tela de todas as páginas acessadas pelo usuário — sem notificação prévia e sem opção de consentimento. Essas imagens eram então enviadas a um servidor remoto, vinculado ao domínio aitd.one, registrado pela própria desenvolvedora.

Potencial violação à LGPD

Do ponto de vista jurídico, a conduta pode representar grave violação à Lei Geral de Proteção de Dados Pessoais (LGPD – Lei 13.709/2018), especialmente no que tange:

  • Aos princípios da necessidade, transparência e finalidade (art. 6º, incisos I, II e III);
  • À ausência de consentimento para coleta de dados sensíveis (art. 7º e art. 11);
  • E à possível transferência internacional de dados sem base legal adequada (art. 33 e seguintes).

A Koi Security destaca ainda que a desenvolvedora não apresentou evidências técnicas que comprovassem a finalidade legítima das capturas ou que impedissem a retenção e uso indevido das informações.

Ausência de resposta do Google e opacidade da desenvolvedora

Apesar da gravidade dos indícios, a extensão permanece ativa na loja do Chrome e a Google ainda não emitiu nota pública sobre o caso.

A empresa responsável pela FreeVPN.One também não apresentou dados verificáveis de identificação, limitando-se a responder aos questionamentos com justificativas genéricas. A Koi Security não conseguiu localizar perfis profissionais dos desenvolvedores nem repositórios de código que permitissem auditoria.

Conclusão

O caso da FreeVPN.One evidencia riscos relevantes no uso de extensões de navegador que operam com grandes permissões e reforça a necessidade de auditoria contínua de aplicações disponibilizadas em marketplaces digitais, inclusive por parte dos próprios controladores dessas plataformas.

Para os operadores do Direito, o episódio pode servir de base para discussões sobre responsabilidade civil, proteção de dados e o dever de vigilância de intermediários tecnológicos.

(Com informações do Portal TecMundo)

 

Participe e receba as postagens diárias do Portal Juristas.

Ao entrar você está ciente e de acordo com os termos de uso e privacidade do Whatsapp.

PARTICIPE DO CANAL
Juristas

Acompanhe o Juristas no Google News

receba as principais notícias jurídicas do Brasil

Seguir no Google

Deixe um comentário

Compartilhe

Inscreva-se

Últimas

Recentes
Veja Mais

Câmeras com IA identificam comportamentos suspeitos e reacendem debate sobre vigilância

Câmeras de monitoramento, tradicionalmente utilizadas para registrar ocorrências e...

Inteligência artificial amplia ataques cibernéticos e coloca empresas brasileiras na mira de grupos criminosos

O avanço da inteligência artificial generativa tem contribuído para o aumento e a sofisticação de ataques cibernéticos realizados por grupos criminosos. No Brasil, empresas e instituições passaram a figurar entre os alvos de operações de ransomware e roubo de dados. Além dos prejuízos financeiros, os ataques podem gerar responsabilidades relacionadas à proteção de dados pessoais e exigir comunicação à ANPD e aos titulares afetados.

Nova lei aumenta penas para crimes de violência sexual contra crianças e adolescentes na internet

A Lei 15.487/2026 endureceu as penas para crimes de violência sexual contra crianças e adolescentes, inclusive aqueles praticados pela internet ou com o uso de inteligência artificial. A norma elevou diversas penas, incluiu os crimes no rol dos hediondos, criou mecanismos de investigação digital, como as chamadas “rondas virtuais”, e ampliou a proteção psicológica e psicossocial às vítimas. A legislação também prevê aumento de pena quando houver uso de IA, deepfakes, redes sociais, aplicativos de mensagens ou jogos online para facilitar a prática criminosa.

Alemanha planeja reformar “minijobs” e ampliar contribuição previdenciária

A Alemanha avalia reformar o sistema de “minijobs”, modalidade de trabalho de curta jornada que atende cerca de 7 milhões de pessoas. Entre as propostas estão o fim da possibilidade de renunciar às contribuições previdenciárias e o aumento dos encargos pagos pelas empresas. Sindicatos defendem a mudança por considerarem o modelo precário, enquanto empregadores argumentam que os minijobs garantem flexibilidade ao mercado de trabalho. Estudantes e trabalhadores que dependem dessa modalidade temem redução da renda. O governo alemão ainda deverá definir os detalhes da reforma.

Descubra mais sobre Juristas

Assine agora mesmo para continuar lendo e ter acesso ao arquivo completo.

Continuar lendo