sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Novo motor V8 da Mercedes-AMG tem virabrequim plano para evitar erro do C 63
17 de junho de 2026
Papel de parede do Wallpaper Engine escondia vírus e roubava contas da Steam
17 de junho de 2026
Google e LALIGA reforçam parceria no combate à pirataria
17 de junho de 2026
BYD Great Han será um sedã de luxo tão grande quanto uma picape
17 de junho de 2026
quarta-feira, junho 17, 2026
Top Posts
Novo motor V8 da Mercedes-AMG tem virabrequim plano...
Papel de parede do Wallpaper Engine escondia vírus...
Google e LALIGA reforçam parceria no combate à...
BYD Great Han será um sedã de luxo...
Falsos assistentes de IA roubam credenciais e dados...
A Netflix vai comprar a Lionsgate? Entenda os...
Técnico do tetra, Carlos Alberto Parreira é internado...
Bons soldados escolhem bem as suas batalhas: o...
Firefox 152 chega com novo menu de configurações...
Dona do Snapchat lança Specs, novo óculos de...
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Novo motor V8 da Mercedes-AMG tem virabrequim plano para evitar erro do C 63
17 de junho de 2026
Papel de parede do Wallpaper Engine escondia vírus e roubava contas da Steam
17 de junho de 2026
Google e LALIGA reforçam parceria no combate à pirataria
17 de junho de 2026
BYD Great Han será um sedã de luxo tão grande quanto uma picape
17 de junho de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Novo motor V8 da Mercedes-AMG tem virabrequim plano para evitar erro do C 63
17 de junho de 2026
Papel de parede do Wallpaper Engine escondia vírus e roubava contas da Steam
17 de junho de 2026
Google e LALIGA reforçam parceria no combate à pirataria
17 de junho de 2026
BYD Great Han será um sedã de luxo tão grande quanto uma picape
17 de junho de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

Meta e TikTok coletam dados de usuários sem consentimento

por SampaNews 18 de março de 2026
18 de março de 2026
35

Uma pesquisa da empresa de cibersegurança Jscrambler identificou a Meta e o TikTok secretamente coletam dados pessoais de usuários. O problema estaria nos pixels de rastreamento em sites de empresas que utilizam seus serviços de anúncio, e afetam até mesmo dados bancários e comportamentais.

A coleta acontece mesmo quando o usuário recusa explicitamente o compartilhamento de informações. As falhas afetam mais de 12,6 milhões de servidores empresariais ativos ao redor do mundo.

smart_display

Nossos vídeos em destaque

O que é um pixel de rastreamento

Um pixel de rastreamento é um trecho de código JavaScript embutido em sites comuns. Ele fica ligado a uma imagem invisível de apenas um pixel. Quando o navegador da vítima carrega a página, o script é ativado. As informações coletadas são enviadas automaticamente para os servidores da Meta ou do TikTok.

Esse recurso foi criado para  confirmar que um anúncio foi visualizado. Eles registravam visitas geradas por cliques em publicidade. O que a Jscrambler encontrou vai muito além disso.

O que é coletado

Os pixels capturam nome completo, endereço de e-mail, número de telefone e endereço físico da vítima. Eles também registram os últimos quatro dígitos do cartão de crédito, a data de validade e o nome do titular.

O comportamento de compra da vítima é mapeado em detalhe. Quais produtos foram vistos, quais foram adicionados ao carrinho, o valor total da compra e a moeda utilizada são todos registrados.

O pixel da Meta vai além. Ele registra a estrutura dos formulários de pagamento do site visitado. Isso inclui como as caixas de texto e os botões estão organizados na página.

Por que o consentimento não funciona

Quando a vítima acessa um site com pixel instalado, um aviso de consentimento aparece na tela. Esse aviso pergunta se a pessoa aceita o compartilhamento de dados. O problema é que o pixel já carregou antes que essa janela aparecesse. Os dados já foram enviados antes de qualquer escolha.

A pesquisa encontrou casos ainda mais graves. O pixel do TikTok continuou coletando dados mesmo depois de a vítima clicar em “Rejeitar Tudo”. Endereços físicos digitados em campos de busca de lojas na França e na Alemanha foram capturados após a recusa explícita.

Por que o hashing não protege?

Meta e TikTok afirmam que os dados são transformados antes de serem transmitidos. Esse processo se chama hashing, convertendo um dado em uma sequência de caracteres embaralhados. Um endereço de e-mail se torna algo como “5d41402abc4b2a76b9719d911017c592”.

O problema está na natureza do processo. O mesmo dado sempre gera o mesmo resultado. Se a Meta já tem o e-mail da vítima cadastrado no Facebook, ela poderia aplicar o mesmo processo e comparar os dois resultados.

A identificação é feita com precisão. A vítima pode nunca ter criado uma conta no site que visitou. Se ela tiver um perfil no Facebook, a Meta a identifica da mesma forma.

Os anunciantes também correm risco

Empresas que instalam esses pixels em seus sites assumem responsabilidade legal, já que elas permitiram que dados de seus clientes fossem coletados. Legislações como o GDPR, o CCPA e a LGPD responsabilizam quem cede os dados, não apenas quem os coleta.

Há um risco competitivo pouco discutido. Um varejista que instala o pixel da Meta alimenta os algoritmos da plataforma com informações sobre seus produtos. Ele entrega dados sobre seus preços e fornece o comportamento de compra de seus clientes. Esses mesmos algoritmos são usados por todos os concorrentes que anunciam na mesma plataforma.

Um caso que antecipa o futuro

O sistema hospitalar Mass General Brigham foi processado por uma situação parecida. Visitantes dos sites dos hospitais alegaram que pixels de terceiros coletavam seus dados sem aviso adequado. Em 2021, a instituição fechou um acordo de 18 milhões de dólares.

Os hospitais não hackearam ninguém. Nenhuma vítima sofreu dano direto comprovado. A responsabilidade veio apenas por não ter informado que as ferramentas estavam presentes.

O que as empresas podem fazer

A Jscrambler recomenda que as organizações analisem o comportamento real dos pixels durante a execução. Não basta ler a documentação fornecida pelas plataformas, já que o recurso Automatic Events da Meta vem ativado por padrão. 

Ele captura dados de formulários de pagamento automaticamente. Ele precisa ser desativado manualmente por quem não quer coletar essas informações.

Monitorar mudanças no comportamento dos scripts ao longo do tempo também é necessário. Ferramentas de terceiros podem começar a coletar mais dados do que o previsto sem que o operador do site perceba.

Acompanhe o TecMundo nas redes sociais. Para mais notícias de segurança e tecnologia, inscreva-se em nossa newsletter e canal do YouTube.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
Juro real do Brasil é o 2° maior do mundo pela oitava vez seguida com Selic em 14,75%
próxima postagem
Celulares Samsung, Motorola, Xiaomi e mais em oferta no Mercado Livre

Você também pode gostar

Papel de parede do Wallpaper Engine escondia vírus...

17 de junho de 2026

Google e LALIGA reforçam parceria no combate à...

17 de junho de 2026

Falsos assistentes de IA roubam credenciais e dados...

17 de junho de 2026

A Netflix vai comprar a Lionsgate? Entenda os...

17 de junho de 2026

POSTS MAIS RECENTES

  • Novo motor V8 da Mercedes-AMG tem virabrequim plano para evitar erro do C 63
  • Papel de parede do Wallpaper Engine escondia vírus e roubava contas da Steam
  • Google e LALIGA reforçam parceria no combate à pirataria
  • BYD Great Han será um sedã de luxo tão grande quanto uma picape
  • Falsos assistentes de IA roubam credenciais e dados de programadores

Siga-nos

  • Recente
  • Popular
  • Novo motor V8 da Mercedes-AMG tem virabrequim plano para evitar erro do C 63

    17 de junho de 2026
  • Papel de parede do Wallpaper Engine escondia vírus e roubava contas da Steam

    17 de junho de 2026
  • Google e LALIGA reforçam parceria no combate à pirataria

    17 de junho de 2026
  • BYD Great Han será um sedã de luxo tão grande quanto uma picape

    17 de junho de 2026
  • 1

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 2

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 3

    ⁠Infantino tem razão? Será que o futebol não existiria em ‘150 países’ sem a FIFA?

    5 de abril de 2026
  • 4

    (Des)controle discute o alcoolismo feminino e a dificuldade de pedir ajuda: “Essa história tem que ser contada”

    6 de fevereiro de 2026

Postagens em destaque

A Netflix vai comprar a Lionsgate? Entenda os...

17 de junho de 2026

Técnico do tetra, Carlos Alberto Parreira é internado...

17 de junho de 2026

Bons soldados escolhem bem as suas batalhas: o...

17 de junho de 2026

Firefox 152 chega com novo menu de configurações...

17 de junho de 2026

Dona do Snapchat lança Specs, novo óculos de...

17 de junho de 2026

Leitura obrigatória

  • Novo motor V8 da Mercedes-AMG tem virabrequim plano para evitar erro do C 63

    17 de junho de 2026
  • Papel de parede do Wallpaper Engine escondia vírus e roubava contas da Steam

    17 de junho de 2026
  • Google e LALIGA reforçam parceria no combate à pirataria

    17 de junho de 2026
  • BYD Great Han será um sedã de luxo tão grande quanto uma picape

    17 de junho de 2026
  • Falsos assistentes de IA roubam credenciais e dados de programadores

    17 de junho de 2026

Newsletter

Posts relacionados

  • Papel de parede do Wallpaper Engine escondia vírus e roubava contas da Steam

    17 de junho de 2026
  • Google e LALIGA reforçam parceria no combate à pirataria

    17 de junho de 2026
  • Falsos assistentes de IA roubam credenciais e dados de programadores

    17 de junho de 2026
  • A Netflix vai comprar a Lionsgate? Entenda os novos rumores sobre o streaming

    17 de junho de 2026
  • Bons soldados escolhem bem as suas batalhas: o ECA Digital ensina o que os britânicos ainda não aprenderam | Coluna

    17 de junho de 2026

Mais vistas da semana

⁠Infantino tem razão? Será que o futebol não existiria em ‘150 países’ sem a FIFA?
5 de abril de 2026
⁠Infantino tem razão? Será que o futebol não existiria em ‘150 países’ sem a FIFA?
5 de abril de 2026
Hyundai Azera 2027 tem interior inspirado em móveis e central gigante de 17″
29 de abril de 2026

Postagens Aleatórias

Mulher em possível surto psicótico agride enfermeira em Centro de Saúde do Centro
25 de março de 2026
The Alters e mais jogos para PC com até 94% OFF na Steam
18 de abril de 2026
Bragantinas enfrentam o Flamengo fora de casa pela 2ª rodada do Brasileiro A1
20 de fevereiro de 2026

Categorias Populares

  • Tecnologia (5.274)
  • Política (3.650)
  • Mundo (3.258)
  • Campinas (1.812)
  • Negócios (1.271)
  • Economia (1.255)
  • Auto (989)
  • Bragança Paulista (949)
  • Esporte (607)
  • Saúde (433)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home