Category: Segurança e Privacidade

Apps de smart TVs podem “emprestar” seu IP para quem você nem conhece

Apps de smart TVs podem “emprestar” seu IP para quem você nem conhece

Usuário pode ter seu dispositivo utilizado em fraudes sem perceber (ilustração: Vitor Pádua/Tecnoblog)

Resumo

A empresa norueguesa de cibersegurança Mnemonic descobriu aplicativos para smart TVs da Samsung que conectavam televisores a uma rede de proxy residencial.
A prática pode ser usada para mascarar o endereço de IP de terceiros em atividades ilegais.
A Samsung anunciou que vai banir os aplicativos descobertos e identificar todos os que contenham componentes de proxy residencial.

A Samsung anunciou que vai banir apps descobertos compartilhando a conexão do usuário com estranhos. A prática, conhecida como proxy residencial, serve para mascarar o endereço de IP de terceiros usando uma conexão comum, podendo encobrir até mesmo crimes cibernéticos.

O problema foi recentemente descoberto pela empresa norueguesa de cibersegurança Mnemonic, envolvendo games simples para as smart TVs da marca. Em resposta ao TechCrunch, a Samsung detalhou restrições já em vigor para novos registros de apps e uso de kits de desenvolvimento para proxy residencial.

No mês passado, a técnica foi encontrada em apps para TVs LG, que também lançou uma ofensiva para resolver o problema. Além disso, TV boxes ilegais podem vir infectadas com malware do mesmo tipo.

Qual é o problema envolvendo os apps para TVs?

Segundo a Mnemonic, vários aplicativos para smart TVs da Samsung contêm códigos que usam a internet do usuário sem sua permissão ou seu conhecimento. Um deles, por exemplo, era um jogo Pac-Man e chegou a aparecer nas recomendações editoriais da loja de apps da fabricante.

Loja com apps para Tizen chegou a recomendar apps conectados a redes proxy (foto: Thássius Veloso/Tecnoblog)

A empresa de cibersegurança explica que o jogo em questão tinha códigos da Bright Data. Essa empresa é especializada em criar e administrar redes proxy. Ela afirma possuir acesso a milhões de conexões residenciais em todo o mundo.

Ok, mas o que isso significa? Um aplicativo com código de proxy residencial pode permitir que estranhos usem a internet da sua casa sem que você saiba. Assim, eles podem agir na rede “disfarçados” como um endereço IP de uma casa comum.

Essa técnica pode ser usada para diversos fins, como raspagem da web e coleta de dados, pesquisas envolvendo geolocalização, ataques para testar senhas roubadas e até mesmo anonimato para ciberataques.

Assim, o usuário afetado por um aplicativo malicioso pode ter desde transtornos simples, como aumento no consumo da internet ou maior frequência de captchas, até problemas mais complicados, como ser associado a atividades ilícitas através do seu IP.

O que a Samsung vai fazer?

Em resposta ao TechCrunch, a Samsung afirmou estar trabalhando para identificar e remover todos os aplicativos da loja que contenham componentes desse tipo.

Além disso, a marca disse já ter tomado algumas medidas, como impedir o registro de novos apps que incluam as funcionalidades de proxy e implementar políticas de desenvolvedor banindo kits de desenvolvimento de proxy residencial em toda a plataforma.

Concorrente sofre com a mesma questão

Apps problemáticos também foram encontrados na loja para TVs LG (foto: Thássius Veloso/Tecnoblog)

O proxy residencial afeta mais plataformas. Em julho de 2025, uma análise descobriu que 42% dos aplicativos oferecidos pela loja da LG tinham a capacidade de conectar a smart TV em uma rede proxy. A empresa disse que iria banir todos os apps que trouxessem esse tipo de ferramenta.

Resolver a questão, porém, pode não ser tão simples assim. Como explica Harrison Sand, consultor da Mnemonic, muitos aplicativos têm poucas linhas de programação. Para funcionar, eles carregam seu conteúdo de outro site.

A análise feita pelas lojas de apps geralmente leva em conta apenas o código do app, sem incluir os downloads extras. Além disso, a parte que é carregada pode mudar entre a avaliação de segurança e o download pelo usuário — e esse tipo de truque pode estar justamente ali.
Apps de smart TVs podem “emprestar” seu IP para quem você nem conhece

Apps de smart TVs podem “emprestar” seu IP para quem você nem conhece
Fonte: Tecnoblog

Android superseguro vira alvo dos EUA por função que apaga dados do celular

Android superseguro vira alvo dos EUA por função que apaga dados do celular

GrapheneOS defende legalidade de seus recursos de segurança após acusação de destruição de provas (Imagem: Vitor Pádua/Tecnoblog)

Resumo

A GrapheneOS Foundation defende a legalidade de recurso de segurança que reseta o celular ao inserir senha específica, alegando proteção constitucional nos Estados Unidos.
O recurso, chamado “duress password”, foi usado pelo usuário Sam Tunick, que teve seu Google Pixel resetado após fornecer a senha à polícia no Aeroporto Internacional Hartsfield-Jackson, em Atlanta.
A empresa afirma que não tem obrigação legal de enfraquecer as ferramentas de segurança e que o recurso é legitimado pela constituição dos EUA, visando proteger a privacidade do usuário.

A GrapheneOS Foundation defendeu a legalidade de uma função nos smartphones que levou a uma acusação de destruição de provas nos Estados Unidos. O software de código aberto permite configurar uma limpeza total no celular ao inserir uma senha específica. Em um comunicado publicado no X, a empresa afirma que não tem obrigação legal de enfraquecer suas ferramentas de segurança.

No caso em questão, o usuário Sam Tunick foi abordado por policiais no Aeroporto Internacional Hartsfield-Jackson, em Atlanta, e deu o código específico aos policiais. Em vez de desbloquear a tela, ele acabou resetando o dispositivo. Agora réu, Tunick é acusado de desrespeitar as autoridades e impedir o acesso aos dados de seu Google Pixel.

O GrapheneOS, por sua vez, afirma que não é possível recuperar esses dados apagados utilizando a duress password (senha de coação, em tradução literal), e que o recurso é legitimado pela própria Constituição dos Estados Unidos. Vale ressaltar que esse é o primeiro caso envolvendo o GrapheneOS, software que está disponível desde 2015.

Não custa lembrar: estamos falando de um sistema operacional para smartphones, baseado no Android, e que tem como principal foco a privacidade e segurança dos usuários.

Empresa reforça legitimidade do sistema operacional

A GrapheneOS Foundation vem se manifestando sobre o caso no X/Twitter, respondendo diversos tuítes que apontam o OS como “errado” ou até visado pelas autoridades por seus recursos de privacidade. A empresa destaca que há outros mecanismos de segurança além da duress password, utilizada por Tunick no caso de Atlanta.

GrapheneOS is completely legal. We have no obligation to weaken any of the security protections it provides. Creating and using GrapheneOS is strongly protected by the US constitution. Laws attempting to make it illegal or require weakening the security would be unconstitutional.— GrapheneOS (@GrapheneOS) July 27, 2026

Outro ponto levantado é o cuidado que usuários devem ter ao optar pela ferramenta, já que é algo irreversível. Eles afirmam ainda que o comando pode ser ativado em qualquer cenário ao usar o celular, não apenas com a tela bloqueada. Ou seja: o objetivo é garantir a segurança do usuário em uma situação de risco, e não “enganar” alguém.

Em uma das respostas, a empresa é categórica: criar e usar o GrapheneOS é totalmente legal, algo protegido pela própria Constituição norte-americana Além disso, reitera que tentativas de criar novas leis para diminuir a proteção oferecida são inconstitucionais.

Afinal, até onde vai o direito à privacidade?

Prisão de Tunick em Atlanta é primeiro caso do tipo que vai à justiça nos EUA (ilustração: Vitor Pádua/Tecnoblog)

A abordagem policial contra Tunick teria como objetivo encontrar informações sobre os protestos contra a construção do complexo policial Cop City, em Atlanta. O usuário do GrapheneOS seria um dos investigados por supostas atividades terroristas.

Ao optar pela duress password, ele apagou tudo que tinha no celular – incluindo as possíveis evidêmcias desejadas pela polícia. Sua defesa afirma que seus “Miranda Rights”, as garantias constitucionais que devem ser lidas em voz alta por agentes públicos em caso de prisão, não foram informados. Ou seja, Tunick não ouviu que o silêncio seria um direito. Ele deu a senha ao ser solicitado.

Segundo especialistas consultados pelo The Verge, dificilmente os juízes vão olhar para o caso com bons olhos, justamente pelo uso do recurso para evitar uma ação policial, mas há ressalvas. Decidir resetar seu celular a qualquer momento, por exemplo, é um direito seu – e existem observações importantes quanto à abordagem, que deveria passar tanto pelas garantias constitucionais, que não teriam sido lidas, quanto pela suposta necessidade de um mandato para acessar o dispositivo.
Android superseguro vira alvo dos EUA por função que apaga dados do celular

Android superseguro vira alvo dos EUA por função que apaga dados do celular
Fonte: Tecnoblog

Google agora permite login via vídeo de selfie; veja como funciona

Google agora permite login via vídeo de selfie; veja como funciona

Google agora permite login via vídeo de selfie (imagem: Emerson Alecrim/Tecnoblog)

Resumo

Google lançou um método de autenticação via vídeo de selfie para login em contas, permitindo acesso após perda de senha ou bloqueio da conta;
para ativar o recurso, o usuário acessa a página de configuração, lê um QR Code com o celular, e faz login novamente; em seguida, grava um vídeo de selfie com orientações para mover o rosto;
o vídeo é armazenado de forma segura na conta do usuário, com camadas de segurança adicionais para evitar acessos indevidos por fotos ou vídeos falsos.

A sua conta do Google agora conta com mais um mecanismo de autenticação para quando você perde a senha: o login via vídeo de selfie, que permite que você entre em sua conta mostrando o seu rosto à câmera do seu celular ou tablet.

Esse recurso não é exatamente novo. Ainda que discretamente, o Google lançou um mecanismo de recuperação de conta via vídeo de selfie em fevereiro de 2026.

A nova abordagem é uma ligeira evolução desse mecanismo, por assim dizer. Nela, o login auxiliado por vídeo de selfie deixa de ser um recurso emergencial de recuperação do acesso para ser um método de autenticação oficial, ainda que continue sendo direcionado a circunstâncias como perda de senha ou bloqueio da conta.

Como funciona o vídeo de selfie na Conta Google?

O primeiro passo consiste em acessar a página de configuração do vídeo de selfie. Se você o fizer via desktop, verá um QR Code que deverá ser lido com a câmera do seu celular ou tablet. O código abrirá o aplicativo do Google no aparelho. Nesse momento, poderá ser necessário fazer login em sua Conta Google novamente.

Em seguida, a captura de imagem começará. Você receberá orientações para mover o rosto para os lados durante o procedimento. É algo que lembra a autenticação facial existente em aplicativos de bancos, por exemplo.

Registro de vídeo de selfie para login na Conta Google (imagem: reprodução/Google)

De acordo com o Google, o vídeo capturado é armazenado de modo seguro em sua conta e poderá ser excluído a qualquer momento. A gravação será usada para comparação de imagens durante um procedimento de login por meio de vídeo de selfie.

Quando for necessário fazer login por esse método, uma série de camadas de segurança entrará em ação para evitar que a Conta Google seja acessada indevidamente por terceiros por meio de fotos ou deepfakes (vídeos falsos), por exemplo.

“Também usamos nossas práticas de segurança padrão para detectar e ajudar a evitar tentativas de login suspeitas”, complementa o Google.

Vale destacar que este é um lançamento global, mas com liberação gradual. Se a sua conta ainda não tiver acesso à novidade, bastará esperar alguns dias.
Google agora permite login via vídeo de selfie; veja como funciona

Google agora permite login via vídeo de selfie; veja como funciona
Fonte: Tecnoblog

O que é DKIM? Entenda o método de autenticação usado em e-mails

O que é DKIM? Entenda o método de autenticação usado em e-mails

Saiba como o DKIM é um aliado contra golpes de phishing ou spoofing (imagem: Brett Jordan/Unsplash)

O DKIM é um mecanismo de segurança que utiliza uma assinatura digital baseada em criptografia para atestar a autenticidade de um e-mail. Esse padrão confirma que a mensagem foi realmente enviada pelo domínio indicado e não foi alterada durante o trajeto até o destinatário.

Para operar, o sistema usa um par de chaves: uma pública inserida no DNS do domínio e uma privada que assina o cabeçalho de cada envio. Ao receber o conteúdo, o servidor de destino utiliza a chave pública para validar a assinatura, confirmando que o e-mail permaneça íntegro.

Essa tecnologia blinda marcas e instituições contra ataques de phishing e eleva a reputação do remetente junto aos provedores. Ao evitar que comunicações legítimas caiam na pasta de spam, o protocolo assegura um trânsito mais livre e confiável para comunicações importantes.

A seguir, saiba mais sobre o padrão DKIM e seu funcionamento detalhado. Também descubra as vantagens e desvantagens do uso da tecnologia para proteção de e-mail.

ÍndiceO que é DKIM?Para que serve o DKIM?Como funciona o DKIMPreciso configurar o DKIM?Quais são as vantagens do DKIM?Quais são as desvantagens do DKIM?Qual é a diferença entre DKIM, DMARC e SPF?Qual é a diferença entre DKIM e criptografia?

O que é DKIM?

O DKIM (DomainKeys Identified Mail) é um padrão de segurança que utiliza uma assinatura digital criptografada para garantir que um e-mail realmente partiu do domínio indicado e não foi alterado no caminho. Ao validar a integridade da mensagem, a tecnologia impede falsificações e protege as caixas de entrada contra ataques de phishing.

Para que serve o DKIM?

O DKIM carimba uma assinatura digital criptografada nos e-mails, garantindo aos servidores de destino que a mensagem é autêntica e não foi alterada durante o trajeto. Essa validação blinda a identidade de uma marca ou instituição, dificultando golpes como spoofing e phishing ao impedir que golpistas se passem pelo domínio.

Além de barrar farsantes, esse método melhora a entrega das mensagens e evita que envios legítimos caiam direto na pasta de spam. Trabalhando em conjunto com o SPF e o DMARC, a tecnologia ajuda a consolidar a reputação do remetente e “purificar” o tráfego de e-mails.

O DKIM previne que golpistas se passem por marcas e instituições reais (imagem: hamedtaha/Unsplash)

Como funciona o DKIM

O DKIM funciona a partir da criação de um par de chaves criptográficas diretamente nas configurações do servidor de e-mail. A chave pública é inserida em um registro DKIM configurado no DNS do domínio para consulta dos destinatários.

Durante o envio, o servidor gera uma espécie de código de segurança exclusivo, baseado no conteúdo de cada e-mail. Essa informação é criptografada com a chave privada e anexada ao cabeçalho da mensagem como uma assinatura DKIM.

Ao receber o e-mail, o servidor do destinatário consulta o DNS do remetente para obter a chave pública correspondente. Com essa chave em mãos, ele decodifica o cabeçalho e recalcula o código de segurança para conferir se os dados batem.

Se os códigos coincidirem, o sistema confirma que a mensagem não sofreu alterações no caminho e autoriza sua entrada. Esse processo valida a autenticidade do envio, ajudando a mensagem a escapar do spam e ganhar a confiança dos filtros.

Esquema de funcionamento do DKIM (imagem: Reprodução/Mailtrap)

Preciso configurar o DKIM?

A configuração manual do DKIM é dispensável para contas de e-mail gratuitas e pessoais, como as do Gmail comum. Nesses casos, os próprios provedores já realizam o trabalho de autenticação de forma automática nos bastidores.

Por outro lado, o recurso é obrigatório para e-mails que adotam um domínio próprio em serviços corporativos como Google Workspace ou Outlook. O processo consiste em gerar uma chave pública no painel do provedor e adicioná-la às configurações de DNS do site.

Usuários de e-mails pessoais, como o Gmail, não precisam configurar o DKIM(imagem: Justin Morgan/Unsplash)

Quais são as vantagens do DKIM?

Estes são os principais benefícios da tecnologia DKIM:

Garantia de integridade: a assinatura digital funciona como um lacre inviolável para a mensagem enviada. Isso assegura ao servidor de destino que nenhum conteúdo ou link foi adulterado durante o trajeto;

Bloqueio de falsificações: como golpistas não possuem acesso à chave criptográfica privada do domínio, eles não conseguem forjar assinaturas válidas. Isso impede que e-mails falsos usem o nome de marcas ou instituições, barrando ataques de phishing;

Livre trânsito até o leitor: mensagens autenticadas ganham pontos com os filtros de segurança dos provedores de e-mail. Isso melhora a reputação do domínio e reduz as chances do e-mail cair na pasta de spam;

Resistência a reenvios: diferente de outras defesas, a proteção do DKIM não se perde quando um e-mail é encaminhado por terceiros. A assinatura digital continua válida e segura até o destinatário final;

Pilar essencial para segurança: o método serve como base indispensável para adoção de políticas de segurança mais robustas, como o DMARC. É essa união que permite dar ordens diretas para bloquear mensagens fraudulentas.

Quais são as desvantagens do DKIM?

Estas são as principais limitações da tecnologia DKIM:

Configuração técnica complexa: gerar chaves criptográficas e atualizar registros DNS exige extrema precisão. O processo costuma ser trabalhoso em empresas que utilizam múltiplos servidores e sistemas legados;

Sensibilidade a pequenas modificações: qualquer alteração automática no trajeto, como  rodapés inseridos por antivírus ou gerenciadores de listas, quebra a assinatura digital e faz o e-mail legítimo parecer suspeito;

Ausência de política de punição: o protocolo apenas valida a mensagem, mas não diz ao servidor de destino o que fazer em caso de falha. Para bloquear fraudes ativamente, ele depende do apoio do DMARC;

Brecha para ataques de replay: a tecnologia não impede que um criminoso intercepte um e-mail válido já assinado e o reenvie em massa para outras caixas de entrada, mantendo o selo de segurança intacto;

Falsa sensação de segurança: o selo aprova a integridade da mensagem, mas não garante que o remetente seja confiável. Criminosos ainda podem registrar domínios próprios e assinados para aplicar golpes baseados em engenharia social.

O DKIM amplia a segurança dos e-mails, mas ainda apresenta brechas que podem ser exploradas por golpistas (imagem: Chuttersnap/Unsplash)

Qual é a diferença entre DKIM, DMARC e SPF?

O DKIM sela cada e-mail enviado com uma assinatura criptográfica exclusiva, gerada a partir de uma chave privada. O receptor utiliza uma chave pública no DNS para garantir que a mensagem não foi alterada no meio do caminho.

O DMARC atua definindo regras rígidas, como descartar ou enviar mensagens para quarentena, caso as tecnologias do SPF ou DKIM falhem. Ele une os dois protocolos ao endereço visível do remetente, blindando a caixa do destinatário.

O SPF funciona como uma lista pública no DNS que define quais servidores e IPs têm permissão para enviar e-mails em nome do domínio. O sistema destinatário consulta essa lista para barrar mensagens enviadas por máquinas não autorizadas.

Qual é a diferença entre DKIM e criptografia?

O DKIM é um método de autenticação que atua como um selo digital no cabeçalho do e-mail, permitindo ao receptor checar se a mensagem pertence ao domínio e não foi alterada. Ele garante a integridade e a origem da mensagem, mas não esconde o texto de curiosos durante o trajeto.

A criptografia é uma ferramenta de confidencialidade que embaralha todo o conteúdo do e-mail, transformando-o em um código ilegível para qualquer intermediário. O objetivo é o sigilo absoluto, garantindo que apenas o destinatário com a chave correta leia a mensagem.
O que é DKIM? Entenda o método de autenticação usado em e-mails

O que é DKIM? Entenda o método de autenticação usado em e-mails
Fonte: Tecnoblog

OpenAI treinou IA para atacar outras inteligências artificiais

OpenAI treinou IA para atacar outras inteligências artificiais

IA da OpenAI descobre vulnerabilidades sozinha (ilustração: Vitor Pádua/Tecnoblog)

Resumo

OpenAI desenvolveu o GPT-Red, um modelo de IA projetado para simular ataques contra grandes modelos de linguagem.
O objetivo é identificar vulnerabilidades e reforçar a segurança dos modelos de IA da própria empresa.
Ferramenta será usada exclusivamente pela OpenAI para proteger sua infraestrutura e não será liberada para clientes.

A OpenAI revelou ontem (15/07) o GPT-Red, um novo modelo de IA criado com um propósito inusitado: atacar e encontrar vulnerabilidades nos próprios sistemas da empresa. A ferramenta simplifica os testes de segurança para blindar as novas gerações de modelos de linguagem contra ameaças antes de chegarem ao mercado.

A desenvolvedora destacou o avanço rápido na capacidade de suas tecnologias e a necessidade dessa nova abordagem defensiva, afirmando que “a simulação de ataques cibernéticos é essencial”. O foco principal do GPT-Red é combater a injeção de comandos. Na prática, são textos criados para “enganar” uma IA, forçando o sistema a contornar suas regras de segurança.

Como os assistentes estão cada vez mais integrados a arquivos locais, navegadores e aplicativos de terceiros, uma instrução perigosa pode ser camuflada no meio de um e-mail comum ou em uma página da web, agindo em segundo plano, sem que o usuário perceba — um tipo de invasão que está em alta no setor de tecnologia.

Introducing GPT-RedAn internal automated red teamer on a mission to find our models’ prompt injection vulnerabilities at scale, helping us build stronger defenses before wider deployment.https://t.co/GxnmxxcpSk— OpenAI (@OpenAI) July 15, 2026

Como o GPT-Red funciona?

O modelo atua como se fosse um hacker humano. Ele envia um comando inicial para a inteligência artificial que está sendo testada, avalia a resposta gerada e ajusta as mensagens seguintes sozinho. Esse ciclo se repete até a ferramenta atingir um objetivo pré-determinado, como forçar o vazamento de dados confidenciais para um servidor externo.

Para ficar mais experiente, a OpenAI utiliza o método de aprendizado por reforço. Nessa técnica, o sistema aprende a tomar decisões por tentativa e erro, recebendo “recompensas” ao acertar um ataque e “penalidades” ao falhar, até descobrir a estratégia invasiva mais eficiente.

Como observado em discussões no Reddit, isso cria um ecossistema de evolução contínua: conforme as IAs de defesa ficam mais robustas, o GPT-Red é obrigado a inventar mecanismos de invasão mais complexos e criativos.

Os números divulgados mostram que a abordagem automatizada já supera com folga o trabalho manual. Em testes internos focados em injeção indireta, o GPT-Red obteve sucesso em 84% dos cenários propostos. Em comparação, especialistas humanos superaram os bloqueios em apenas 13% das tentativas.

Testes no mundo real

Para confirmar a eficiência da ferramenta, a desenvolvedora colocou o GPT-Red contra aplicações usadas no mercado. Um dos alvos foi o software de uma máquina de venda automática gerenciada por inteligência artificial.

O modelo da OpenAI cumpriu todos os objetivos do teste: reduziu o preço de um produto caro para o valor mínimo permitido de US$ 0,50, comprou um item de US$ 100 por esse mesmo preço irrisório e chegou a cancelar o pedido de um cliente legítimo. Após o experimento, as brechas foram comunicadas e corrigidas pelos responsáveis.

GPT-Red age como um hacker para encontrar brechas (imagem: reprodução/OpenAI)

Em outro teste, o GPT-Red atacou um agente de programação baseado no GPT-5.4 mini para avaliar a segurança contra a extração de dados. A ferramenta invasora conseguiu forçar o sistema a vazar informações sensíveis com facilidade. A IA também descobriu uma nova tática de ataque com uma taxa de sucesso superior a 95% contra o antigo modelo GPT-5.1.

Agora, ao incorporar os dados gerados pelo GPT-Red no treinamento de produtos recentes, a OpenAI garante que o recém-lançado GPT-5.6 Sol falha em apenas 0,05% das tentativas de injeção direta.

Quem pode usar o GPT-Red?

Devido ao alto poder de manipulação, a OpenAI confirmou que o GPT-Red não será liberado para clientes e desenvolvedores independentes. A medida é uma precaução para evitar que agentes mal-intencionados tenham acesso às capacidades do programa e automatizem ataques cibernéticos contra outras plataformas.

O plano da companhia é manter a nova inteligência artificial operando exclusivamente nos bastidores para proteger sua própria infraestrutura.

OpenAI treinou IA para atacar outras inteligências artificiais

OpenAI treinou IA para atacar outras inteligências artificiais
Fonte: Tecnoblog

O que é VPN e como a tecnologia protege seus dados na internet

O que é VPN e como a tecnologia protege seus dados na internet

VPNs adicionam camadas de proteção a conexões (imagem: reprodução/NordVPN)

Uma VPN (Rede Privada Virtual) é uma tecnologia que cria uma camada de proteção entre o seu dispositivo e a internet, criptografando os dados da conexão e ocultando o endereço IP real.

Você se conecta ao Wi-Fi do aeroporto, abre o aplicativo do banco, acessa e-mails do trabalho ou faz uma compra online? Cada uma dessas ações deixa rastros e pode expor dados se a conexão não estiver protegida. Para isso, ferramentas como a NordVPN podem ajudar, dificultando o rastreamento da atividade online e o risco de interceptação.

Você precisa de uma VPN?
Se você:
Acessa redes Wi-Fi públicas
Trabalha fora de casa
Faz compras online
Usa serviços bancários pelo celular
Quer reduzir o rastreamento da navegação
Quer consumir conteúdo com restrições de localidade
A VPN não substitui todos os cuidados de segurança, mas adiciona uma camada importante de privacidade para a conexão.
Conheça os planos da NordVPN.

O que é uma VPN e como funciona?

VPN (Rede Privada Virtual) é uma tecnologia que permite criar uma conexão segura e criptografada entre o seu dispositivo e a internet, com o servidor da VPN atuando como intermediário. Ou seja:

Os dados ficam criptografados: informações são convertidas a um formato que terceiros não conseguem ler facilmente.

O endereço IP real é ocultado: sites e serviços passam a ver o IP do servidor da VPN.

A navegação fica menos exposta: provedores, redes públicas e terceiros têm mais dificuldade para acompanhar o tráfego.

A localização aparente pode mudar: ao escolher um servidor em outro país, a conexão pode parecer partir daquela região.

Para que uma VPN serve?

VPNs protegem dados durante a navegação (imagem: reprodução/NordVPN)

A VPN deixou de ser uma exclusividade de especialistas em segurança e tecnologia, sendo útil em diferentes situações:

Proteger dados em redes Wi-Fi públicas: evita que informações sensíveis circulem sem proteção.

Reduzir o rastreamento online: a ferramenta dificulta que sites, anunciantes e outros serviços associem a navegação ao usuário.

Acessar conteúdos com restrição regional: ao se conectar a servidores em outros países, a VPN pode permitir acesso a sites e serviços disponíveis apenas em determinadas regiões, respeitando as regras de cada plataforma.

Aumentar a segurança no trabalho remoto: quem acessa documentos, e-mails corporativos ou sistemas internos fora do escritório pode usar a VPN como camada adicional de proteção.

Evitar limitações baseadas no tipo de tráfego: em alguns casos, a VPN reduz restrições aplicadas por provedores a determinados usos da internet, como streaming, downloads ou jogos online.

Proteger a conexão em jogos: ao ocultar o IP real, a VPN reduz a exposição a ataques direcionados.

Comparar preços em compras e viagens: usar servidores em diferentes países pode ajudar a verificar se há diferenças em valores, que podem variar conforme região ou histórico.

Como escolher a melhor VPN para você

A escolha de uma VPN deve considerar mais do que o preço. Uma boa ferramenta equilibra segurança, velocidade, privacidade e facilidade de uso. Considere critérios como:

Criptografia forte: protege os dados que trafegam entre o dispositivo e o servidor da VPN.

Política de no-logs: indica que o serviço não armazena registros da atividade de navegação.

Auditorias independentes: ajudam a validar as promessas de privacidade do provedor.

Rede ampla de servidores: melhora as opções de conexão e a estabilidade.

Velocidade: evita que a proteção torne a navegação lenta.

Compatibilidade: garante uso em computador, celular, TV, roteador e outros dispositivos.

Recursos extras: como proteção contra phishing, bloqueio de rastreadores, servidores especializados e alerta contra golpes.

Por que a NordVPN se destaca

A NordVPN reúne os principais recursos esperados de uma VPN moderna, adicionando camadas extras de segurança:

Velocidade e infraestrutura global: segundo testes do West Coast Labs realizados em outubro de 2025, a NordVPN registrou velocidade média de 817 Mbps e pontuação geral de 58/60. O serviço conta com mais de 9.500 servidores em mais de 224 localidades nas Américas, Europa, África e Ásia-Pacífico.

Política de no-logs auditada: a NordVPN não registra a atividade online dos usuários, política que já passou por seis auditorias independentes.

Criptografia AES de 256 bits: o tráfego é protegido por um padrão robusto de criptografia, usado para dificultar a leitura dos dados por terceiros.

Protocolos modernos: o serviço oferece OpenVPN, IKEv2/IPsec e NordLynx, uma adaptação do WireGuard criada para combinar velocidade e privacidade.

NordWhisper: protocolo voltado a redes restritivas, como Wi-Fi público, ambientes corporativos ou conexões com filtros, ajudando a manter o acesso sem comprometer a privacidade.

Servidores especializados: a rede inclui opções como Double VPN, Onion over VPN, servidores ofuscados, P2P e IP dedicado, atendendo diferentes necessidades de privacidade, estabilidade e acesso.

Antivírus de última geração: o Next-Gen Antivirus oferece uma camada adicional de proteção contra sites maliciosos, tentativas de phishing, anúncios intrusivos, rastreadores e arquivos infectados por malware. Em dispositivos Windows, também verifica aplicativos vulneráveis que possam representar riscos à segurança.

Proteção contra chamadas fraudulentas: disponível para Android e iPhone, o recurso identifica possíveis ligações suspeitas ao comparar números recebidos com bases de golpes conhecidas. O alerta aparece antes que o usuário atenda, sem acessar ou armazenar o conteúdo da chamada.

Veja os recursos da NordVPN.

Recursos extras para diferentes usos

Além da proteção principal da VPN, a NordVPN oferece recursos que ajudam a adaptar o uso.

Double VPN: encaminha o tráfego por dois servidores diferentes, adicionando uma camada extra de criptografia.

Onion over VPN: combina a VPN com a rede Onion para quem busca mais anonimato.

Servidores ofuscados: ajudam a disfarçar o uso da VPN em redes que tentam bloquear esse tipo de conexão.

P2P: servidores otimizados para compartilhamento de arquivos.

IP dedicado: endereço IP exclusivo para quem precisa de uma conexão mais previsível.

Split Tunneling: permite escolher quais aplicativos passam pela VPN e quais acessam a internet diretamente.

Proteção contra ameaças: bloqueia páginas maliciosas, anúncios intrusivos e rastreadores.

Garanta a sua privacidade

NordVPN é principal opção do mercado (imagem: reprodução/NordVPN)

Para quem busca uma ferramenta completa, o NordVPN combina VPN, recursos de segurança, antivírus de última geração, proteção contra chamadas fraudulentas e compatibilidade com múltiplos dispositivos.

Com uma única assinatura do NordVPN, é possível proteger até 10 aparelhos simultaneamente, tendo disponibilidade para:

Computadores: Windows, macOS e Linux;

Celulares e tablets: Android e iOS;

Entretenimento: Apple TV, Android TV e outros dispositivos inteligentes;

Outras configurações: extensões de navegador e roteadores compatíveis.

A NordVPN ainda oferece suporte ao cliente 24 horas por dia, sete dias por semana, para ajudar em dúvidas de instalação, configuração e uso dos recursos.

O provedor está com uma condição especial: acesse a página oficial da NordVPN e conheça os detalhes.

Perguntas frequentes sobre VPN

1. O que significa a sigla VPN?

VPN é a sigla para Virtual Private Network, ou Rede Privada Virtual. A tecnologia cria uma conexão criptografada entre o seu dispositivo e a internet, direcionando o tráfego por um servidor remoto e protegendo os seus dados e endereço de IP contra terceiros.

2. VPN é segura?

Sim, desde que você escolha um serviço confiável. A NordVPN, por exemplo, utiliza criptografia AES de 256 bits para proteger os dados e adota uma política de não registro de atividades (no-logs), auditada independentemente em diversas ocasiões. Isso significa que a empresa não monitora nem armazena o seu histórico de navegação.

3. VPN grátis vale a pena?

VPNs gratuitas costumam ter limitações importantes:

Menor velocidade

Poucos servidores

Franquias de uso reduzidas

Menores recursos de segurança

Além disso, alguns serviços gratuitos podem monetizar o uso de outras formas, incluindo coleta de dados, anúncios ou outras restrições.

4. É legal usar VPN no Brasil?

Sim. O uso de VPN é totalmente legal no Brasil. A ferramenta é amplamente utilizada para proteger dados em redes Wi-Fi públicas, trabalhar remotamente e navegar na internet com mais tranquilidade.

5. Como usar uma VPN?

Após contratar o serviço e instalar o aplicativo, o usuário escolhe um servidor ou deixa que a própria ferramenta selecione a conexão mais adequada. A partir daí, basta ativar a VPN antes de navegar. Em serviços como a NordVPN, é possível escolher localidades específicas conforme a necessidade.

6. VPN funciona no celular (Android e iPhone)?

Sim. A NordVPN oferece aplicativos dedicados para Android e iPhone (iOS). Após instalar o app, basta escolher um servidor (ou deixar que o aplicativo selecione automaticamente) e ativar a VPN antes de navegar na internet, acessar o banco ou utilizar redes Wi-Fi públicas.

7. Como desativar a VPN no celular?

Abra as configurações do seu smartphone, acesse a seção de VPN (geralmente localizada nas configurações de rede) e desative a conexão. Caso a opção VPN sempre ativa esteja habilitada, talvez seja necessário desativá-la primeiro para evitar que a conexão seja restabelecida automaticamente.
O que é VPN e como a tecnologia protege seus dados na internet

O que é VPN e como a tecnologia protege seus dados na internet
Fonte: Tecnoblog

Após polêmica, Instagram cancela IA que acessava as fotos dos usuários

Após polêmica, Instagram cancela IA que acessava as fotos dos usuários

Instagram foi criticado por sindicato de atores de Hollywood (imagem: Vitor Pádua / Tecnoblog)

Resumo

A Meta desativou a função do Instagram que utilizava IA para reprocessar imagens postadas em perfis abertos após enfrentar questionamentos sobre privacidade e direito de imagem.
A função, lançada na terça-feira (07) como parte do modelo de geração de imagens Muse Image, permitia que fotos de contas públicas do Instagram fossem usadas como referência, gerando críticas.
O SAG-AFTRA recomendou que seus membros desativassem a função, classificando como “inaceitável” o uso das imagens sem consentimento claro, e a Meta reconheceu que o recurso “errou o alvo” ao não oferecer controle adequado sobre o uso do conteúdo público.

A Meta desativou a polêmica função no Instagram que utilizava IA para reprocessar imagens postadas em perfis abertos. A novidade tinha sido anunciada ao longo da semana e rapidamente enfrentou questionamentos, já que foi ativada por padrão, com potencial de violar a privacidade e o direito de imagem dos usuários.

O Muse Image foi lançado na terça-feira (07) como o primeiro modelo de geração de imagens por inteligência artificial do Meta Superintelligence Labs. Integrado ao chatbot Meta AI, o recurso usa fotos como input. Uma das funções permitia mencionar contas públicas do Instagram para que seu conteúdo fosse usado como referência nas gerações. Este ponto concentrou a maior parte das críticas.

O Tecnoblog realizou testes na tarde deste sábado (11) e confirmou que a novidade foi retirada dos ajustes do Instagram, ao menos no Android. A Meta não colocou nenhum aviso diretamente no app.

A atriz Hannah Einbinder, vencedora do Emmy por Hacks, criticou o recurso no Instagram e disse que ele havia sido ativado automaticamente. Ela recomendou que os usuários o desligassem.

Na quinta-feira (09/07), o SAG-AFTRA, sindicato que representa atores e outros profissionais de mídia, também recomendou a seus membros que desativassem a função, classificando como “inaceitável” qualquer uso das imagens dos usuários sem um opt-in claro.

Em comunicado, a empresa disse que a “intenção era oferecer uma ferramenta criativa útil e dar às pessoas controle” sobre o uso do conteúdo público, mas reconheceu que “o recurso errou o alvo” e por isso foi retirado do ar. O SAG-AFTRA classificou a retirada como “a atitude responsável” diante dos riscos de réplicas digitais não consentidas.
Após polêmica, Instagram cancela IA que acessava as fotos dos usuários

Após polêmica, Instagram cancela IA que acessava as fotos dos usuários
Fonte: Tecnoblog

O que é APK? Entenda o funcionamento e riscos desse formato de arquivo 

O que é APK? Entenda o funcionamento e riscos desse formato de arquivo 

O APK é o formato de pacote de arquivos de instalação exclusivo do Android (imagem: Vitor Pádua/Tecnoblog)

O APK é o formato que o sistema Android usa para distribuir e instalar aplicativos, reunindo os componentes essenciais para o funcionamento de um software. Ele atua como um pacote compactado que entrega os recursos diretamente no celular, garantindo que o sistema operacional consiga processar e rodar o programa de maneira integrada.

Embora o formato seja o motor por trás das instalações feitas pela Google Play Store, ele também permite a instalação manual de apps fora da loja oficial (sideloading). Essa flexibilidade é ideal para desenvolvedores que testam versões antecipadas ou para usuários que buscam softwares que ainda não foram liberados na sua região.

No entanto, baixar APKs de fontes desconhecidas traz riscos significativos, como malwares e softwares modificados que comprometem a segurança dos dados. Além disso, o uso de versões piratas ou alteradas pode causar bloqueio definitivo de contas em redes sociais e jogos.

A seguir, conheça mais sobre os arquivos APKs e como funcionam detalhadamente. Também descubra os pontos fortes e fracos deste formato. 

ÍndiceO que é APK? O que significa APK?Para que serve o APK?Como funciona o APKAPK é seguro? APK é só para celular?Quais são as vantagens do APK? Quais são as desvantagens do APK?Qual é a diferença entre APK e app?Qual é a diferença entre APK e IPA?

O que é APK? 

O APK, ou .apk, é o pacote de arquivos utilizado pelo sistema Android para distribuir e instalar aplicativos, funcionando de maneira semelhante a um formato compactado tipo ZIP. De forma otimizada, ele reúne todo o código compilado, dados e recursos essenciais para o sistema operacional executar o programa no dispositivo.

O que significa APK?

APK é a sigla para Android Application Package (Pacote de Aplicativo Android, em português). O formato foi desenvolvido para o ecossistema Google a partir da necessidade de agrupar todos os componentes de um aplicativo em um único arquivo compactado, baseado na tecnologia ZIP/JAR.

O formato APK “empacota” todos os arquivos essenciais para a instalação de um aplicativo no Android (imagem: Reprodução/MakeUseOf)

Para que serve o APK?

O APK permite instalar, atualizar e rodar aplicativos em qualquer dispositivo Android, desde celulares até smart TVs. Ele funciona nos bastidores da Google Play Store, reunindo códigos compilados e recursos que o sistema lê para executar o programa.

Além das lojas, o arquivo permite a instalação manual (sideloading), ideal para testar versões de desenvolvedores ou acessar recursos antecipados. Contudo, como esses pacotes aceitam modificações externas, baixá-los de fontes seguras é vital para evitar vírus e invasões.

Como funciona o APK

O arquivo APK funciona como um pacote autocontido que o Android descompacta e verifica antes de transformá-lo em um aplicativo funcional. Ele atua semelhantemente a um arquivo .exe no PC, guardando todo o código compilado e elementos visuais estruturados.

Ao iniciar o processo, o gerenciador do sistema lê o arquivo de configuração para checar as permissões e valida a assinatura digital do pacote. Essa checagem garante que os dados não sofreram alterações ou adulterações maliciosas antes de entrar no dispositivo.

Após a validação, o sistema extrai os arquivos e as bibliotecas de programação para pastas internas do dispositivo. Todo esse processo ocorre de forma automática e invisível ao baixar conteúdos diretamente da Google Play Store.

A extração de arquivos e criação de pastas também ocorre durante o sideloading, que é a instalação manual de aplicativos fora da Google Play Store após a autorização do Android. Por fim, o sistema registra o ícone na tela e cria um ambiente isolado para o aplicativo rodar com total segurança.

A instalação de aplicativos fora da Play Store exige uma autorização no sistema Android (imagem: Lupa Charleaux/Tecnoblog)

APK é seguro? 

O formato APK em si não é perigoso, mas a segurança depende inteiramente da origem do arquivo e de quem o distribui. Quando baixado via Google Play Store, o pacote passa pelo escaneamento do Play Protect, que valida as assinaturas digitais do desenvolvedor.

O risco real surge em downloads de sites desconhecidos para sideloading, onde versões modificadas podem camuflar códigos maliciosos. Esses arquivos suspeitos costumam exigir permissões abusivas no sistema, abrindo brechas para o roubo de dados pessoais e bancários.

APK é só para celular?

O APK não funciona apenas em celulares, sendo o formato padrão de instalação para qualquer dispositivo com sistema Android. Ele roda nativamente em tablets, relógios inteligentes, smart TVs e até centrais multimídia automotivas.

Computadores também podem rodar esses pacotes de aplicativos com a ajuda de emuladores e subsistemas dedicados. Nesses ambientes virtuais, o PC simula o ecossistema móvel e traduz os comandos de toque da interface para o uso com mouse e teclado.

Tem APK para iPhone?

Não existe APK para iPhone, já que o formato foi projetado exclusivamente para rodar no sistema Android. A Apple utiliza um padrão de empacotamento fechado para seu ecossistema móvel, conhecido pela extensão .IPA.

Mesmo se a pessoa transferir um arquivo APK para o iPhone, o iOS vai identificá-lo como desconhecido e bloquear a abertura. Para ter o aplicativo desejado no aparelho da Apple, a única saída é baixar a versão correspondente criada direto para a App Store.

O APK é um formato totalmente seguro quando o download ocorre em lojas oficiais (Imagem: Vitor Pádua/Tecnoblog)

Quais são as vantagens do APK? 

Estes são os pontos fortes do formato APK no Android:

Acesso antecipado e sem fronteiras: permite instalar apps restritos geograficamente ou testar recursos inéditos antes que a atualização oficial seja liberada na loja da região do usuário;

Controle de versões e backup: dá a liberdade de reverter para uma versão antiga caso o aplicativo atualizado apresente bugs, servindo também como cópia de segurança para preservar aplicativos que saíram do ar;

Instalação independente e offline: viabiliza a instalação de programas sem internet ou em dispositivos sem os serviços do Google de fábrica, facilitando o compartilhamento direto via USB ou Bluetooth;

Liberdade de desenvolvimento: fortalece o ecossistema aberto do Android ao permitir que programadores distribuam versões de teste e pacotes experimentais diretamente para o usuário, sem travas comerciais.

Quais são as desvantagens do APK?

Estes são os pontos fracos do APK:

Risco severo de vírus: arquivos baixados fora das lojas oficiais podem ser alterados com códigos maliciosos, como spyware ou ransomware, que assumem o controle do aparelho e burlam defesas de segurança;

Vazamento de dados privados: pacotes modificados costumam abusar de permissões do sistema para espionar mensagens e roubar senhas bancárias, facilitando fraudes e golpes financeiros na internet;

Falta de atualizações automáticas: como não são corrigidos de forma automática pelas lojas oficiais, esses arquivos ficam obsoletos rapidamente, mantendo o dispositivo vulnerável a falhas críticas do sistema;

Banimento e instabilidade: o uso de versões piratas ou modificadas viola os termos de serviço de redes sociais e jogos, o que pode causar o bloqueio definitivo de contas e travamentos frequentes.

Baixar APKs permite acesso as aplicativos e versões de softwares não disponíveis na Play Store, mas pode colocar em risco a segurança do dispositivo (imagem: Everton Favretto/Tecnoblog)

Qual é a diferença entre APK e app?

O APK é o arquivo de instalação compactado que armazena todo o código de programação, os metadados e os recursos visuais para o sistema Android. Ele funciona como o pacote de distribuição que o usuário baixa para conseguir colocar o software no dispositivo.

O app é o software final e funcional com o qual o usuário interage diretamente na tela no dia a dia, como jogos, mensageiros e navegadores. No ecossistema móvel, ele ganha vida a partir do APK, representando o programa pronto e em plena execução.

Qual é a diferença entre APK e IPA?

O APK é o pacote de instalação compactado usado exclusivamente pelo ecossistema do Google para distribuir e instalar aplicativos no Android. Ele reúne elementos técnicos como o código compilado e o manifesto do sistema, permitindo instalações tanto por lojas oficiais quanto em sites externos.

O IPA é o formato equivalente e proprietário criado pela Apple para empacotar, validar e distribuir aplicativos nos dispositivos móveis com sistema iOS. Esse arquivo é restrito aos iPhones, sendo o padrão fechado que a App Store utiliza para entregar softwares no ecossistema da maçã.
O que é APK? Entenda o funcionamento e riscos desse formato de arquivo 

O que é APK? Entenda o funcionamento e riscos desse formato de arquivo 
Fonte: Tecnoblog

Samsung Health vai usar seus dados para treinar IA

Samsung Health vai usar seus dados para treinar IA

Informações o app Samsung Health serão utilizadas para treinar IA (imagem: Felipe Freitas/Tecnoblog)

Resumo

A Samsung utilizará dados do app Health para treinamento de IA.
Os usuários recebem notificação de autorização, mas desativar a opção impede a sincronização do app com sua conta.
A Samsung coleta informações de saúde, como atividades, medicações e detalhes de ciclo menstrual, para uso em IA e revisão humana.

A Samsung vai passar a utilizar seus dados coletados no app Health para treinar inteligência artificial. É o que diz uma nova notificação de consentimento recebida por alguns usuários: no texto, a empresa destaca a possibilidade de desativar o compartilhamento das informações para este fim. Acontece que, ao fazer isso, um alerta aparece na tela indicando que você não poderá sincronizar suas informações.

Vale lembrar que o Samsung Health coleta informações a partir de outros aplicativos de saúde, além de trazer informações levantadas diretamente pelo Galaxy Watch, como atividades, medicações e detalhes de ciclo menstrual. Segundo o comunicado da empresa, além do uso pela IA, há a possibilidade de revisão humana.

Segundo o site How-to Geek, que noticiou o caso, este aviso da Samsung também diz que seu perfil pode ser deletado caso o compartilhamento seja interrompido. Ou seja: para utilizar os recursos do app Health, o usuário será obrigado a ceder seus dados para treinamento de IA.

Obrigação de compartilhar dados sensíveis

Entre as informações a serem coletadas estão ciclo menstrual, frequência cardíaca, alimentação e mais (Imagem: Divulgação/Samsung)

Para além da sensibilidade dos dados que serão lidos pela inteligência artificial com a autorização, chama atenção o fato de ser uma exigência para que o dono de celulares e relógios da Samsung continue usando recursos básicos. De acordo com a notificação de consentimento compartilhada pela Samsung, serão compartilhadas no treinamento de IA:

Dados de saúde e bem-estar, como medidas, alimentação, sono e mais;

Medicamentos utilizados;

Registros clínicos, como resultados de exames, tratamentos e mais;

Ciclos menstruais e frequência cardíaca.

Ainda não há informações sobre como esses dados serão utilizados de fato, tampouco de se a empresa pode associar os dados a usuários específicos.

Treinamento pode ter a ver com novo recurso

Uma das novidades anunciadas em junho durante o anúncio de uma grande atualização no app Health foi a introdução de insights, com recomendações de treinos, identificação de possíveis problemas no seu sono, entre outros exemplos. Dessa forma, é possível que os dados levantados sejam base para essa nova função, prevista para o próximo Galaxy Watch 9 que pode ser anunciado no próximo Unpacked da Samsung, no dia 22 de julho.
Samsung Health vai usar seus dados para treinar IA

Samsung Health vai usar seus dados para treinar IA
Fonte: Tecnoblog

Monitores LG irritam usuários ao instalar adware de surpresa

Monitores LG irritam usuários ao instalar adware de surpresa

Monitor LG UltraGear (foto: Thássius Veloso/Tecnoblog)

Resumo

monitores da LG estão instalando adware de surpresa via LG Monitor App Installer, segundo relatos de usuários no Reddit;
instalação do adware ocorre automaticamente via Microsoft Store após uma atualização do sistema operacional, sem consentimento do usuário;
problema também parece envolver monitores Alienware, da Dell.

Talvez você já tenha passado pela experiência de, ao ligar um PC novo, se deparar com um bloatware — como um trial de um antivírus que você não faz questão de usar. Mas e se isso acontecesse após a compra de um monitor? Pois há relatos do tipo envolvendo modelos da LG.

O assunto veio à tona neste tópico no Reddit. Ali, o autor relata que se deparou com uma janela pop-up promovendo um antivírus da McAfee (sempre ele). Logo ele descobriu que o adware é oriundo do LG Monitor App Installer.

O aplicativo em questão é um software de gerenciamento de monitores da marca coreana. Mas, como a captura de tela abaixo indica, ele também estaria sendo usado para exibir anúncios ao usuário.

E piora. O autor do tópico explica que não instalou o LG Monitor App Installer voluntariamente. De acordo com ele, a instalação foi feita automaticamente via Microsoft Store após uma atualização do sistema operacional.

Adware exibindo anúncio da McAfee (imagem: Mags_Smash/Reddit)

Este último aspecto não é um comportamento problemático em si. Pode ocorrer de, quando um hardware for instalado em um computador, o Windows baixar os drivers correspondentes e estes serem acompanhados de aplicativos complementares.

Também é possível que esses softwares sejam baixados automaticamente via Microsoft Store com a intenção de que a experiência do usuário com o novo hardware seja potencializada. Parece ser o caso aqui. O problema é o aparente uso abusivo desse mecanismo.

O autor do tópico usa três monitores LG: um do modelo 27GP83B e dois do modelo 27GN800. Ele não sabe qual trouxe o LG Monitor App Installer. Fato é que o caso dele não é isolado: outros usuários relataram experiências parecidas, inclusive com monitores Alienware, da Dell.

Há relatos sobre isso até no Brasil, a exemplo do caso abaixado reportado via X:

bootei o windows e dei de cara com um ado próprio windows instalou esse LG monitor app installer, sem meu consentimento via windows store, que tem anúncioo próprio SO é um vírus KKKKKKKKKKKKKKKKKKKKKKKKKKK pic.twitter.com/5r8Ib5RQ2G— Shinobu (@Shinobu_uwu) July 6, 2026

Há como desativar a exibição do adware?

A solução mais óbvia consiste em remover o software problemático. Mas há relatos de que o LG Monitor App Installer não pode ser removido via Microsoft Store ou pela lista de aplicativos da área Configurações.

Neste caso, no Windows 11, uma saída está em ir em Configurações / Aplicativos / Inicialização e desativar a ferramenta em questão para ela não ser inicializada junto com o sistema.

Também é possível prevenir a instalação automática de softwares via gpedit.msc, mas esse recurso não está disponível na versão Home do sistema operacional.

No fim das contas, o que a gente precisa mesmo é de bom senso por parte dos fabricantes.
Monitores LG irritam usuários ao instalar adware de surpresa

Monitores LG irritam usuários ao instalar adware de surpresa
Fonte: Tecnoblog