Uma extensão de navegador de "VPN grátis" parece um ganho fácil. Você adiciona com um clique e seu tráfego parece protegido. Mas em maio de 2026, pesquisadores de segurança descobriram que algumas dessas extensões não protegiam nada. Elas liam a área de transferência e roubavam o que as pessoas copiavam. Este guia explica o que foi encontrado, por que importa, como notar o risco e o que fazer agora. Os fatos aqui vem de relatos de CyberInsider, TechRadar e outros meios de segurança.
O que os pesquisadores encontraram
Em maio de 2026, os pesquisadores pediram para remover duas extensões de imediato, segundo CyberInsider e TechRadar:
- "VPN Go: Free VPN" no Chrome.
- "Free VPN by VPN GO" no Firefox.
As duas pareciam ferramentas VPN grátis normais. Por dentro, os pesquisadores acharam código que lia a área de transferência e enviava o conteúdo em segundo plano. Se você tem alguma das duas, remova agora.
Como funcionava o roubo da área de transferência
O método era simples, mas eficaz. Segundo os pesquisadores, o código:
- Lia a área de transferência cerca de duas vezes por segundo (a cada 500 milissegundos).
- Ignorava duplicatas, então só capturava texto novo.
- Cortava o texto copiado em pedaços de cerca de 1.000 caracteres.
- Enviava esses pedaços a um service worker em segundo plano para exfiltração.
Sua área de transferência guarda mais do que você imagina. As pessoas copiam e colam texto sensível o dia todo. Um leitor que roda em segundo plano captura muito disso.
Por que a área de transferência é um alvo valioso
Pense no que você copia em um dia comum:
- Senhas coladas de um gerenciador.
- Codigos MFA copiados de uma mensagem ou app.
- Chaves API e tokens OAuth.
- Credenciais de nuvem e acessos de administrador.
- Enderecos de carteira cripto e frases de recuperação.
Qualquer um deles pode ser capturado no instante em que você copia. Uma única frase de recuperação cripto pode esvaziar uma carteira. Por isso os ladrões de área de transferência são tão valiosos para os atacantes.
Uma extensão pode fazer muito mais do que ler a área de transferência
A área de transferência é apenas uma porta. Uma extensão de navegador pode pedir amplo acesso. Depois que você aprova, uma extensão maliciosa pode:
- Registrar as senhas que você digita.
- Roubar cookies de sessão para sequestrar contas abertas.
- Tirar capturas da sua tela.
- Acompanhar os sites que você visita.
- Injetar formularios de login falsos em páginas reais.
- Redirecionar você para sites de phishing.
A extensão vive dentro do navegador. Ela ve o que você ve. É muito poder para confiar a um desenvolvedor desconhecido. Se você tem duvidas sobre a confiabilidade de uma VPN, nosso guia sobre se as VPNs são seguras da uma resposta honesta.
Não é um problema pequeno
A escala é real. Segundo os pesquisadores, extensões de navegador maliciosas afetaram mais de 2,3 milhões de pessoas em 2025. É não são apenas ferramentas pequenas e desconhecidas.
Urban VPN Proxy, que declarava cerca de 6 milhões de instalações, foi flagrada coletando transcrições completas de conversas com IA, segundo a cobertura do caso. Uma extensão popular com milhões de usuários ainda assim acabou coletando dados. Popularidade não é prova de segurança.
O mais perigoso: virou maliciosa depois de ganhar confiança
Aqui está o detalhe que torna tudo tão difícil de detectar. Segundo os pesquisadores, o roubo da área de transferência não estava presente no lançamento. O código foi adicionado depois, por meio de uma atualização de aparência comum, quando a extensão já tinha conquistado a confiança dos usuários.
Quase ninguém confere o que uma atualização muda. Assim, uma extensão pode ficar limpa por meses, passar na revisão da loja, reunir boas avaliações e depois virar maliciosa em uma única atualização silenciosa. Uma instalação limpa hoje não promete nada para amanhã.
Como notar uma extensão "VPN grátis" de risco
Nenhum sinal sozinho e prova, mas estes aumentam o risco:
- É uma VPN que é apenas uma extensão de navegador, sem app real.
- O desenvolvedor e desconhecido ou difícil de identificar.
- Ela pede permissões amplas de que não precisa.
- A política de privacidade e vaga, ausente ou copiada.
- É grátis sem um modelo de negócio claro. Manter uma VPN custa dinheiro. Se você não paga, seus dados podem ser o produto.
O que fazer agora mesmo
Se você usa uma das extensões citadas, ou qualquer extensão VPN grátis duvidosa, aja nesta ordem:
- Remova a extensão. Apague-a do Chrome ou Firefox agora.
- Troque as senhas expostas. Atualize qualquer senha que você copiou enquanto estava instalada. Comece por e-mail, banco e cripto.
- Renove chaves e tokens. Substitua qualquer chave API, token OAuth ou frase de recuperação que você possa ter copiado.
- Verifique suas contas. Saia de todas as sessões que puder e revise os acessos recentes.
- Mude para uma VPN de confiança. Escolha um provedor conhecido com uma política clara sem registros e um app real, não uma ferramenta desconhecida só de extensão.
Para uma visão mais ampla sobre proteger seus dados, veja nossa seleção de ferramentas de privacidade e nosso guia sobre riscos do Wi-Fi público.
Em resumo
Extensões VPN grátis podem parecer inofensivas e mesmo assim roubar seus dados mais sensíveis. Em maio de 2026, pesquisadores acharam exemplos reais que liam a área de transferência a cada meio segundo, segundo CyberInsider e TechRadar. O pior é que o roubo foi adicionado depois que a ferramenta ganhou confiança. Então trate com cuidado qualquer VPN grátis que seja apenas uma extensão. Remova o que você não pode verificar, troque o que pode estar exposto e escolha uma VPN em que você possa realmente confiar.
Protege a tua ligação com a NordVPN
Threat Protection bloqueia rastreadores e malware · kill switch · 30 dias de reembolso


