AnonymFlow
securite-reseauINFO

Extensões VPN grátis flagradas roubando a área de transferência: quais remover agora

Em maio de 2026, pesquisadores acharam extensões VPN grátis que liam a área de transferência para roubar senhas e chaves cripto. Veja o que remover, como notar o risco e o que fazer depois.

Por Eric Gerard · Editor · AnonymFlow5 min de leituraFoto: Unsplash

Uma extensão de navegador de "VPN grátis" parece um ganho fácil. Você adiciona com um clique e seu tráfego parece protegido. Mas em maio de 2026, pesquisadores de segurança descobriram que algumas dessas extensões não protegiam nada. Elas liam a área de transferência e roubavam o que as pessoas copiavam. Este guia explica o que foi encontrado, por que importa, como notar o risco e o que fazer agora. Os fatos aqui vem de relatos de CyberInsider, TechRadar e outros meios de segurança.

O que os pesquisadores encontraram

Em maio de 2026, os pesquisadores pediram para remover duas extensões de imediato, segundo CyberInsider e TechRadar:

  • "VPN Go: Free VPN" no Chrome.
  • "Free VPN by VPN GO" no Firefox.

As duas pareciam ferramentas VPN grátis normais. Por dentro, os pesquisadores acharam código que lia a área de transferência e enviava o conteúdo em segundo plano. Se você tem alguma das duas, remova agora.

Como funcionava o roubo da área de transferência

O método era simples, mas eficaz. Segundo os pesquisadores, o código:

  • Lia a área de transferência cerca de duas vezes por segundo (a cada 500 milissegundos).
  • Ignorava duplicatas, então só capturava texto novo.
  • Cortava o texto copiado em pedaços de cerca de 1.000 caracteres.
  • Enviava esses pedaços a um service worker em segundo plano para exfiltração.

Sua área de transferência guarda mais do que você imagina. As pessoas copiam e colam texto sensível o dia todo. Um leitor que roda em segundo plano captura muito disso.

Um painel de ferramentas de desenvolvedor do navegador mostrando código HTML e estilos CSS sendo inspecionados
Um painel de ferramentas de desenvolvedor do navegador mostrando código HTML e estilos CSS sendo inspecionados

Por que a área de transferência é um alvo valioso

Pense no que você copia em um dia comum:

  • Senhas coladas de um gerenciador.
  • Codigos MFA copiados de uma mensagem ou app.
  • Chaves API e tokens OAuth.
  • Credenciais de nuvem e acessos de administrador.
  • Enderecos de carteira cripto e frases de recuperação.

Qualquer um deles pode ser capturado no instante em que você copia. Uma única frase de recuperação cripto pode esvaziar uma carteira. Por isso os ladrões de área de transferência são tão valiosos para os atacantes.

Uma extensão pode fazer muito mais do que ler a área de transferência

A área de transferência é apenas uma porta. Uma extensão de navegador pode pedir amplo acesso. Depois que você aprova, uma extensão maliciosa pode:

  • Registrar as senhas que você digita.
  • Roubar cookies de sessão para sequestrar contas abertas.
  • Tirar capturas da sua tela.
  • Acompanhar os sites que você visita.
  • Injetar formularios de login falsos em páginas reais.
  • Redirecionar você para sites de phishing.

A extensão vive dentro do navegador. Ela ve o que você ve. É muito poder para confiar a um desenvolvedor desconhecido. Se você tem duvidas sobre a confiabilidade de uma VPN, nosso guia sobre se as VPNs são seguras da uma resposta honesta.

Não é um problema pequeno

A escala é real. Segundo os pesquisadores, extensões de navegador maliciosas afetaram mais de 2,3 milhões de pessoas em 2025. É não são apenas ferramentas pequenas e desconhecidas.

Urban VPN Proxy, que declarava cerca de 6 milhões de instalações, foi flagrada coletando transcrições completas de conversas com IA, segundo a cobertura do caso. Uma extensão popular com milhões de usuários ainda assim acabou coletando dados. Popularidade não é prova de segurança.

O mais perigoso: virou maliciosa depois de ganhar confiança

Aqui está o detalhe que torna tudo tão difícil de detectar. Segundo os pesquisadores, o roubo da área de transferência não estava presente no lançamento. O código foi adicionado depois, por meio de uma atualização de aparência comum, quando a extensão já tinha conquistado a confiança dos usuários.

Quase ninguém confere o que uma atualização muda. Assim, uma extensão pode ficar limpa por meses, passar na revisão da loja, reunir boas avaliações e depois virar maliciosa em uma única atualização silenciosa. Uma instalação limpa hoje não promete nada para amanhã.

Como notar uma extensão "VPN grátis" de risco

Nenhum sinal sozinho e prova, mas estes aumentam o risco:

  • É uma VPN que é apenas uma extensão de navegador, sem app real.
  • O desenvolvedor e desconhecido ou difícil de identificar.
  • Ela pede permissões amplas de que não precisa.
  • A política de privacidade e vaga, ausente ou copiada.
  • É grátis sem um modelo de negócio claro. Manter uma VPN custa dinheiro. Se você não paga, seus dados podem ser o produto.

O que fazer agora mesmo

Se você usa uma das extensões citadas, ou qualquer extensão VPN grátis duvidosa, aja nesta ordem:

  1. Remova a extensão. Apague-a do Chrome ou Firefox agora.
  2. Troque as senhas expostas. Atualize qualquer senha que você copiou enquanto estava instalada. Comece por e-mail, banco e cripto.
  3. Renove chaves e tokens. Substitua qualquer chave API, token OAuth ou frase de recuperação que você possa ter copiado.
  4. Verifique suas contas. Saia de todas as sessões que puder e revise os acessos recentes.
  5. Mude para uma VPN de confiança. Escolha um provedor conhecido com uma política clara sem registros e um app real, não uma ferramenta desconhecida só de extensão.

Para uma visão mais ampla sobre proteger seus dados, veja nossa seleção de ferramentas de privacidade e nosso guia sobre riscos do Wi-Fi público.

Em resumo

Extensões VPN grátis podem parecer inofensivas e mesmo assim roubar seus dados mais sensíveis. Em maio de 2026, pesquisadores acharam exemplos reais que liam a área de transferência a cada meio segundo, segundo CyberInsider e TechRadar. O pior é que o roubo foi adicionado depois que a ferramenta ganhou confiança. Então trate com cuidado qualquer VPN grátis que seja apenas uma extensão. Remova o que você não pode verificar, troque o que pode estar exposto e escolha uma VPN em que você possa realmente confiar.

Escolha editorial
4.6 / 5

Protege a tua ligação com a NordVPN

Threat Protection bloqueia rastreadores e malware · kill switch · 30 dias de reembolso

Auditoria Deloitte 2024Garantia de 30 dias14M+ usuários
Ver a oferta
Tudo o que precisa saber.

Perguntas frequentes

Quais extensões VPN grátis foram flagradas roubando dados?

Em maio de 2026, pesquisadores de segurança pediram para remover duas extensões de imediato, segundo relatos de CyberInsider e TechRadar. A primeira e 'VPN Go: Free VPN' no Chrome. A segunda e 'Free VPN by VPN GO' no Firefox. Os pesquisadores acharam nelas código que lia a área de transferência e enviava o conteúdo em segundo plano. Se você tem alguma dessas extensões, remova agora e considere expostos todos os dados que copiou enquanto estava instalada. Não presuma que uma extensão VPN grátis é segura só porque tem um nome limpo ou boas avaliações.

Como funcionava o ladrão da área de transferência?

Segundo os pesquisadores, o código malicioso lia a área de transferência cerca de duas vezes por segundo, a cada 500 milissegundos. Ignorava duplicatas, então só capturava texto novo. Depois cortava o texto copiado em pedaços de cerca de 1.000 caracteres e os enviava a um service worker em segundo plano. Dali os dados podiam sair para um servidor remoto. Isso importa porque as pessoas copiam texto sensível o tempo todo: senhas, códigos MFA, chaves API, tokens OAuth, credenciais de nuvem, endereços de carteira cripto e frases de recuperação. Um leitor da área de transferência que roda o dia todo captura muito disso.

Por que uma extensão de navegador é tão perigosa?

Uma extensão pode pedir amplo acesso ao seu navegador. Depois que você concede, uma extensão maliciosa pode fazer muito mais do que ler a área de transferência. Ela pode registrar as senhas que você digita, roubar cookies de sessão para sequestrar contas abertas, tirar capturas de tela, acompanhar os sites que você visita, injetar formularios de login falsos e redirecionar você para páginas de phishing. A extensão vive dentro do navegador, então ela ve o que você ve. Por isso uma extensão ruim pode ser pior do que um app ruim no seu telefone.

Qual o tamanho do problema?

E grande. Segundo os pesquisadores, extensões de navegador maliciosas afetaram mais de 2,3 milhões de pessoas em 2025. É não se limita a pequenas ferramentas desconhecidas. Urban VPN Proxy, que declarava cerca de 6 milhões de instalações, foi flagrada coletando transcrições completas de conversas com IA, segundo a cobertura do caso. Ou seja, até uma extensão popular com milhões de usuários pode acabar coletando dados. Popularidade não é prova de segurança.

Por que o antivírus ou a loja não viram antes?

O truque esta no momento. Segundo os pesquisadores, o roubo da área de transferência não estava presente quando a extensão foi lançada. O código foi adicionado depois, por meio de uma atualização de aparência comum, quando a extensão já tinha conquistado a confiança dos usuários. Quase ninguém confere o que uma atualização muda. Uma extensão pode ficar limpa por meses, passar na revisão, reunir boas avaliações e depois virar maliciosa em uma única atualização silenciosa. É isso que torna esse padrão tão difícil de detectar.

O que devo usar em vez de uma extensão VPN grátis?

Desconfie de qualquer VPN 'grátis', e ainda mais de uma VPN que seja apenas uma extensão de navegador. Manter uma VPN custa dinheiro, então um serviço gratuito precisa ganhar receita em algum lugar, e muitas vezes seus dados são o produto. Um caminho mais seguro é uma VPN de boa reputação com uma política de privacidade clara, uma promessa de sem registros auditada e um app real em vez de apenas uma extensão. Se você quer uma VPN sobretudo para o navegador, escolha um provedor conhecido que também ofereça um app completo, não uma ferramenta desconhecida só de extensão.