Honestamente? Não precisa.
“O meu telemóvel ouve as minhas conversas” já é praticamente um meme. Mas a verdade é bem mais assustadora. O que é facto é que já entregaste dados suficientes para empresas preverem o que dirás ou farás, através de políticas de privacidade que aceitaste sem ler.
E finalmente tenho o exemplo perfeito disto.
A minha esposa e eu começámos o processo de tentar constituir família há uns tempos.
Há alguns meses, ela notou que o seu feed do Instagram estava a mudar. Essa parte não foi surpreendente: ela usa as aplicações que se alimentam exactamente desse tipo de sinal. O que iniciou a conversa cá em casa foi que o meu não tinha mudado de todo.
Entretanto, eu tinha estado a falar sobre isso e a pesquisar sobre o assunto há meses no meu canto da internet focado na privacidade: sempre dentro do meu Proton Mail, ou Brave, com adblockers. Durante meses, nenhum anunciante parecia saber nada.
Depois, numa mensagem do LinkedIn para uma ligação, mencionei que estávamos a tentar começar família. No mesmo dia, abro a Amazon e recebo produtos para bebés nas sugestões.
Consigo provar que o LinkedIn foi a fuga? Não. E honestamente, essa é a parte que irrita. O ecossistema é tão complexo e cheio de furos que nem consigo dizer com certeza absoluta qual é a torneira que está a pingar. Mas é o único lugar de onde acho que poderia ter vindo, especialmente tendo em conta o timing. Uma frase, num único lugar que não era privado, e o perfil fica em foco.
“Mas o LinkedIn é o profissional!”
Claro. É também uma plataforma que os reguladores já apanharam a construir perfis dos seus utilizadores para anúncios. Em 2024, a Comissão de Protecção de Dados da Irlanda multou o LinkedIn em 310 milhões de euros por violar a lei da UE sobre o processamento de dados pessoais para análise comportamental e publicidade direccionada. O regulador concluiu que o consentimento que o LinkedIn obteve dos utilizadores não era livremente dado, adequadamente informado, específico ou inequívoco.
Lê outra vez: a rede “profissional” não tinha consentimento válido para andar a construir perfis para vender a empresas de publicidade. Isto não é uma teoria da conspiração. É uma decisão do regulador.
É assim que eles “ouvem”
Cada “aceitar todos os cookies”. Cada aplicação instalada sem verificar o que recolhe (estou a ver-vos, Meta e Google, vocês têm uma fome negra pelos meus dados e não confio nessa energia). Tudo isto é agregado, vendido, e passado para “business partners” para construir um perfil de quem somos.
Até o nosso perfil “público” está sujeito a scraping (agregação de dados disponíveis em escala). Em 2021, um conjunto de dados de 700 milhões de utilizadores do LinkedIn, com nomes, emails, números de telefone e o sector de actividade, foi colocado à venda num fórum de hackers. A defesa do LinkedIn? Não foi uma violação, apenas dados agregados de perfis públicos do LinkedIn que depois foram combinados com outras fontes. Fixe. Muito tranquilizador.
Quanto mais têm, melhor conseguem prever quem somos e o que é provável comprarmos, e mais parece que alguém nos está a ouvir.
A regra de ouro: uma Smart TV nunca se deve ligar à internet
O telemóvel pode não precisar de ouvir. A tua TV, por outro lado? Essa tem um historial lindo.
- 2015, Samsung: A política de privacidade da TV inteligente da Samsung literalmente avisava os proprietários de que qualquer coisa pessoal que dissessem perto da função de reconhecimento de voz poderia ser captada e enviada para terceiros. As pessoas compararam-na com 1984, de Orwell. Não estavam erradas.
- 2017, Vizio: A Vizio pagou 2,2 milhões de dólares para pôr fim às acusações da Comissão Federal de Comércio dos EUA (FTC) e de New Jersey de que registava o que 11 milhões de TVs estavam a ver, segundo a segundo, sem consentimento. Depois partilhou esses dados com terceiros para segmentação de anúncios. Até meteram o software de monitorização remotamente em TVs que as pessoas já tinham comprado bem antes de a funcionalidade ser lançada.
- 2025, basicamente todos: O Texas processou Sony, Samsung, LG, Hisense e TCL por causa do Reconhecimento Automático de Conteúdo (ACR), tecnologia que pode fazer uma captura de ecrã do que está no teu ecrã a cada meio segundo e reportá-lo. A Samsung e a LG já chegaram a acordo e concordaram em pedir consentimento primeiro (uau). Repara que tiveram de ser processados para pedir consentimento.
- 2026, LG (novamente): Investigadores descobriram TVs inteligentes LG a converter comandos de voz em texto e a armazená-los em registos, a captar áudio do microfone enquanto a TV parecia estar desligada em modo de espera, e a vasculhar a tua rede doméstica à procura de todos os outros dispositivos ligados a ela. (A LG diz que isto não é verdade.)
A LG é apenas o caso mais recente. O padrão é o modelo de negócio: a TV é barata porque nós é que somos o produto. O melhor a fazer é tratá-la como um monitor com tamanho extra grande. Nunca lhe dês a tua palavra-passe de Wi-Fi, e nunca a ligues ao teu router. Se já está ligada, desliga-a e repõe as definições de fábrica.
O que podes realmente fazer
-
Muda o teu navegador. Firefox, LibreWolf, ou Brave bloqueiam muito tracking (rastreio) só por si. O Chrome é feito por uma empresa de publicidade. Age em conformidade.
-
Instala um bloqueador de anúncios (adBlocker). O uBlock Origin é a referência: é instalar e esquecer, e funciona perfeitamente no Firefox ou Brave. Queres subir de nível? Adiciona um AdBlocker em toda a tua rede doméstica com algo como Pi-hole ou AdGuard Home, e assim proteges todos os dispositivos da tua casa de uma só vez.
-
Afasta-te das Big Tech sempre que possível. Cada serviço que substituis por algo com melhor privacidade é um perfil a menos a alimentar a máquina. Exemplos:
- Proton Mail ou Tuta em vez de Gmail
- Signal em vez de WhatsApp ou Messenger
- Proton Drive ou um Nextcloud alojado por ti (self-hosted) em vez de Google Drive
- DuckDuckGo, Startpage, ou Qwant em vez de Google Search
-
Rejeita cookies não essenciais. Geralmente é apenas um clique extra. Alguns navegadores e extensões bloqueadoras fazem-no automaticamente por nós e tudo. O Brave faz isso automaticamente por mim, por exemplo.
-
Revê as permissões das aplicações que usas. Verifica microfone, localização e contactos no teu telemóvel. Se uma aplicação de lanterna quer acesso aos teus contactos, não é uma aplicação de lanterna.
-
Desactiva a personalização de anúncios nas contas que ainda não consegues abandonar: Google, Meta, Amazon, LinkedIn.
-
Desactiva o treino de IA quando possível. No LinkedIn, por exemplo, vai a Definições e Privacidade → Privacidade de Dados → Como o LinkedIn Utiliza os Seus Dados, e desactiva “Dados para Melhoria de IA Generativa”.
-
Mantém tópicos sensíveis em apps privadas. Uma “mensagem privada” numa plataforma social não é o mesmo que uma conversa privada.
-
Mantém a tua Smart TV offline. Usa um dispositivo de streaming externo tipo Apple TV, ou um pequeno computador a executar algo como Kodi ou Jellyfin se quiseres controlo total.
Nada disto é novo
Em 2012, a Target descobriu que uma adolescente estava grávida antes da sua família, apenas pelos seus hábitos de compras no supermercado. O artigo original está protegido por paywall, portanto aqui está um vídeo a explicar toda a história. Mais de uma década depois, as ferramentas são mais insidiosas e os dados são mais ricos.
A minha esperança é que isto te leve a perguntar para onde vão os teus dados pessoais, para que possas fazer escolhas informadas sobre isso.
Com carinho,
A vossa fofa de cibersegurança
Foto de Zulfugar Karimov no Unsplash

