FBI Soa o Sinos de Alerta: Riscos de Coleta Indevida de Dados em Aplicativos Chineses

Em comunicado via IC3, o departamento detalha riscos que vão de coleta persistente de dados e armazenamento em servidores chineses até backdoors criados por malware de difícil remoção.

O Departamento Federal de Investigação (FBI) emitiu um alerta público contra o uso de aplicativos móveis desenvolvidos por empresas estrangeiras, com ênfase especial em desenvolvedoras chinesas. O aviso foi publicado pela plataforma Internet Crime Complaint Center (IC3) e aborda riscos concretos de privacidade e segurança de dados.

Segundo o FBI, até o início de 2026, muitos dos aplicativos mais baixados e lucrativos nos Estados Unidos são desenvolvidos por empresas baseadas na China. A legislação local representa um problema significativo, pois aplicativos que mantêm infraestrutura digital no país estão sujeitos às rigorosas leis de segurança nacional chinesas, permitindo ao governo potencialmente acessar os dados de qualquer usuário dessas plataformas. O departamento destaca que essas preocupações se estendem a nível internacional.

Coleta persiste além do uso ativo

Os riscos não se limitam ao uso ativo do aplicativo. Quando o usuário concede permissões, o aplicativo pode coletar dados de forma persistente em todo o dispositivo, não se restringindo apenas ao próprio aplicativo. Com as permissões padrão ativadas, os dados coletados podem incluir contatos, números de telefone, e-mails, IDs de usuário e endereços físicos.

Além disso, o alcance da coleta vai além dos usuários que instalaram o app. Plataformas que permitem convidar amigos podem acessar a agenda completa do usuário—expondo informações de contatos que nunca baixaram o aplicativo e que não consentiRAM qualquer coleta.

Dados armazenados na China

As políticas de privacidade de alguns desses aplicativos indicam que as informações coletadas são armazenadas em servidores localizados na China pelo tempo que os desenvolvedores julgarem necessário, envolvendo dados pessoais e solicitações de sistema.

Em certos casos, o uso do aplicativo depende do consentimento para compartilhar dados. Sem aceitar os termos, o aplicativo não funcionará.

O alerta menciona uma exceção parcial, já que alguns apps oferecem uma versão local que permite realizar consultas sem acessar a versão em nuvem, evitando assim a transferência de dados para a China ou outros países.

Malware como vetor adicional de comprometimento

Além da coleta autorizada, o FBI avisa que alguns aplicativos podem conter malware que vai além do que o usuário autoriza. O departamento menciona a presença de códigos maliciosos projetados para explorar vulnerabilidades conhecidas em sistemas operacionais, além de criar backdoors que podem baixar pacotes adicionais que viabilizam o acesso não autorizado aos dados do dispositivo.

O risco aumenta ao baixar aplicativos de sites desconhecidos ou lojas de terceiros que não realizam varreduras para conteúdo malicioso. Lojas oficiais oferecem uma camada adicional de proteção nesse sentido.

O que o FBI recomenda

A agência aconselha desativar compartilhamentos de dados desnecessários, manter o software do dispositivo atualizado, baixar apenas aplicativos verificados em lojas oficiais e ler os termos de serviço ou o contrato de licença antes de instalar qualquer aplicativo.

Além disso, o FBI recomenda a troca periódica de senhas, embora o uso de gerenciadores de senhas, como Bitwarden ou 1Password, seja uma abordagem mais segura. Trocas frequentes tendem a levar os usuários a escolher senhas mais fracas, vulneráveis a ataques de força bruta.

Americanos que identificarem atividade suspeita após instalar um aplicativo estrangeiro ou que acreditarem que seus dados foram comprometidos podem registrar uma denúncia diretamente pelo IC3 em ic3.gov.

O órgão pede que os relatos incluam informações como o tipo de dispositivo e sistema operacional, nome do aplicativo e do desenvolvedor, onde foi baixado, permissões concedidas, tipos de dados possivelmente expostos, além de comportamentos anômalos após a instalação, como consumo incomum de dados ou bateria e eventuais perdas financeiras ou casos de roubo de identidade.

Acompanhe o Full Games para mais informações sobre segurança e tecnologia. Inscreva-se em nossa newsletter e canal do YouTube para atualizações.