Kzarka Voltar
← Voltar para notícias

Rastreamento Oculto: Como Anúncios Espionam Você

|
7 min de leitura
09/09/2026 às 16:12

Você já se perguntou quem está por trás dos anúncios que aparecem nos sites que você visita? Ou quais empresas estão coletando seus dados a partir dos aplicativos que você usa todos os dias? Essa informação sempre foi semipública, mas de difícil acesso. Agora, um novo serviço gratuito chamado DecryptAds está mudando o jogo. Ele raspa e correlaciona dados de adtech, tornando simples descobrir as entidades que rastreiam você. A notícia foi destaque no Krebs on Security.

Mas o que isso significa para a sua segurança digital? Se você reutiliza senhas em vários serviços, o perigo é ainda maior. Imagine: um vazamento de senha em um site de notícias pode expor suas credenciais. Se você usa a mesma senha no seu e-mail ou banco, os criminosos podem acessar tudo. Este artigo vai te mostrar como o rastreamento de anúncios se conecta a esses riscos e o que você pode fazer agora para se proteger.

O que é o DecryptAds e por que você deveria se importar?

O DecryptAds é uma plataforma que coleta e analisa arquivos públicos que sites e aplicativos usam para declarar quem pode exibir anúncios ou coletar dados. Esses arquivos incluem:

  • ads.txt: lista as empresas de adtech e corretores de dados autorizados a veicular anúncios ou coletar dados do site.
  • app-ads.txt: semelhante ao ads.txt, mas para aplicativos móveis e smart TVs.
  • buyers.json/sellers.json: identificam compradores, vendedores e revendedores de inventário de anúncios.

Zach Edwards, diretor de pesquisa do DecryptAds e pesquisador de ameaças na Infoblox, explica que esses dados só são úteis quando cruzados. “É uma ferramenta de adtech, mas abordamos adtech sob uma perspectiva de segurança”, disse ele. O serviço foi criado para atender casos de uso de privacidade e segurança que estavam mal atendidos.

Por exemplo, uma busca pelo popular site de esportes espn.com revela 143 parceiros de anúncios e 19 domínios de corretores de dados registrados. Quase metade desses corretores coleta dados de geolocalização de visitantes que não bloqueiam anúncios. Três deles coletam impressões digitais de dispositivos e informações pessoais sensíveis.

Riscos geográficos: quando a origem dos anúncios é um alerta

O DecryptAds também destaca parceiros de anúncios baseados em áreas de “risco geográfico”, como China, Rússia, Chipre e Emirados Árabes Unidos. Por exemplo, o espn.com trabalha com quatro entidades de publicidade sediadas na Rússia, China ou Emirados Árabes Unidos. Uma delas, a Between Digital, lista um endereço em Nova York, mas o dossiê da DecryptAds a sinaliza como uma empresa russa, com pagamentos processados pelo Alfa Bank, sancionado pelos EUA desde 2022.

Esses parceiros podem representar riscos à segurança nacional e pessoal. Sites de notícias militares dos EUA, como armytimes.com e defensenews.com, também permitem que a Between Digital veicule anúncios e rastreie usuários. Isso significa que dados de navegação de militares e suas famílias podem estar sendo coletados por entidades estrangeiras.

Mas o perigo não se limita a sites de alto perfil. Aplicativos e sites de baixa qualidade, frequentemente gerados por IA (os chamados “AI slop”), são terreno fértil para malvertising – anúncios maliciosos que espalham malware ou redirecionam para páginas de phishing. Edwards observa que a maioria dos ataques de malvertising não acontece em sites grandes, mas em fazendas de conteúdo de baixa qualidade que aparecem em buscas.

O elo entre rastreamento e vazamento de senhas

Agora, vamos conectar os pontos: como o rastreamento de anúncios pode levar ao vazamento de senhas? Primeiro, os anúncios maliciosos podem direcionar você para sites falsos que imitam serviços legítimos. Se você inserir suas credenciais nesses sites, elas são roubadas. Segundo, os corretores de dados coletam informações sobre você, que podem ser usadas para criar ataques de phishing personalizados. Terceiro, e mais crítico, se você reutiliza senhas, um único vazamento em um site comprometido pode expor todas as suas contas.

Imagine que você usa a mesma senha para um fórum de jogos e para o seu e-mail principal. Se o fórum sofrer um vazamento, os criminosos podem testar essa senha no seu e-mail. Se funcionar, eles têm acesso a tudo: suas conversas, recuperação de senha de outros serviços, e até mesmo sua identidade digital. Esse é um cenário comum e devastador.

Como se proteger agora: ações imediatas

Você não precisa ser um especialista para reduzir drasticamente seus riscos. Aqui estão passos práticos:

  • Use um bloqueador de anúncios: Instale extensões como uBlock Origin Lite no desktop ou Adblock Plus no iPhone. Isso não apenas remove anúncios, mas também impede que muitos rastreadores coletem seus dados.
  • Bloqueie scripts com NoScript: Para usuários avançados, o NoScript impede a execução de JavaScript não aprovado, bloqueando a maioria dos anúncios e rastreadores.
  • Considere um bloqueador de rede: Um Raspberry Pi com Pi-hole pode bloquear anúncios para todos os dispositivos da sua casa, oferecendo proteção em nível de rede.
  • Nunca reutilize senhas: Use um gerenciador de senhas para criar senhas únicas e fortes para cada serviço. Ative a autenticação de dois fatores sempre que possível.
  • Verifique se seus dados já vazaram: Use serviços como o da Kzarka para monitorar se suas credenciais apareceram em vazamentos conhecidos.

Lembre-se: os arquivos ads.txt e app-ads.txt são públicos. Você pode usar o DecryptAds para auditar os sites que frequenta e identificar parceiros suspeitos. Mas a proteção mais eficaz começa com a higiene digital básica.

FAQ: Perguntas frequentes sobre rastreamento e vazamentos

O que é malvertising e como ele pode me afetar?

Malvertising é a prática de inserir anúncios maliciosos em sites legítimos ou de baixa qualidade. Esses anúncios podem redirecionar você para páginas de phishing ou infectar seu dispositivo com malware, muitas vezes sem que você clique em nada (ataques de zero clique).

Como saber se minhas senhas foram vazadas?

Você pode usar serviços de monitoramento de vazamentos, como o oferecido pela Kzarka, que verificam se suas credenciais apareceram em bancos de dados expostos. Se aparecerem, troque imediatamente a senha em todos os serviços onde ela foi reutilizada.

Por que devo me preocupar com parceiros de anúncios estrangeiros?

Empresas de adtech baseadas em países com laços geopolíticos adversos podem coletar dados de usuários para fins de inteligência ou espionagem. Além disso, podem estar sujeitas a regulamentações de privacidade mais fracas, aumentando o risco de uso indevido dos seus dados.

O que fazer se eu cliquei em um anúncio suspeito?

Desconecte-se da internet imediatamente, execute uma varredura completa com um antivírus confiável e altere todas as senhas, especialmente as de serviços críticos como e-mail e banco. Considere também monitorar suas contas em busca de atividades incomuns.

Conclusão: Assuma o controle da sua identidade digital

O rastreamento online é onipresente, mas você não precisa ser uma vítima passiva. Ferramentas como o DecryptAds revelam quem está coletando seus dados, e práticas como bloqueio de anúncios e senhas únicas reduzem drasticamente sua exposição. No entanto, mesmo com todas as precauções, vazamentos acontecem. Por isso, é crucial monitorar constantemente sua identidade digital.

Na Kzarka, oferecemos monitoramento contínuo de vazamentos de dados e alertas em tempo real se suas informações aparecerem em locais indevidos. Não espere ser a próxima vítima. Visite https://kzarka.com agora e verifique gratuitamente se seus dados já foram comprometidos. Sua identidade digital é seu bem mais valioso – proteja-a com inteligência.

Gostou do conteúdo?

Compartilhe para ajudar a proteger mais pessoas.