# A extensão Poper Blocker recolhe o histórico de navegação e conversas de chats de IA, segundo investigadores

> A Bay Area Labs refere que a extensão Poper Blocker, com mais de 2 milhões de utilizadores, envia o histórico de navegação e conversas do ChatGPT, do Claude e do Gemini ao seu operador.

FireAI Security & Research Team (HisnLabs) · Published 2026-10-03
Canonical: https://hisnlabs.com/pt/news/poper-blocker-extension-collects-ai-chat-conversations

Investigadores da Bay Area Labs relatam que o Poper Blocker, uma extensão de navegador que bloqueia janelas pop-up, com mais de 2 milhões de utilizadores, recolhe o histórico de navegação completo e conversas do ChatGPT, do Claude, do Gemini e do Modo IA da Google depois de os utilizadores aceitarem um pedido de partilha de dados [[2]](https://www.securityweek.com/in-other-news-15k-icloud-spoofing-bugs-ai-policy-experts-phished-adblocker-spies-on-ai-chats/). A análise foi publicada no site AmIBeingPwned e resumida pela SecurityWeek a 2 de outubro de 2026 [[1]](https://amibeingpwned.com/blog/poper-blocker-the-adblocker-that-spies-on-you) [[2]](https://www.securityweek.com/in-other-news-15k-icloud-spoofing-bugs-ai-policy-experts-phished-adblocker-spies-on-ai-chats/). O relato é relevante para os utilizadores de Mac porque a análise inclui o Safari entre os navegadores que a extensão suporta.

## Contexto

As extensões de navegador funcionam dentro do navegador e podem ler as páginas que o utilizador abre. Um chat de IA num separador do navegador é uma página web, pelo que uma extensão com amplo acesso às páginas o pode, em princípio, ler. A análise descreve o Poper Blocker como uma extensão para Chrome, Edge e Safari que afirma bloquear pop-ups [[1]](https://amibeingpwned.com/blog/poper-blocker-the-adblocker-that-spies-on-you).

## Conclusões

A SecurityWeek cita a investigação ao afirmar que a lógica de recolha é descarregada do servidor do fornecedor e executada por um interpretador próprio dentro da extensão, pelo que o operador pode alterar o que é recolhido, e para onde é enviado, sem publicar uma atualização [[2]](https://www.securityweek.com/in-other-news-15k-icloud-spoofing-bugs-ai-policy-experts-phished-adblocker-spies-on-ai-chats/). A análise indica que os programas provêm de api.pbapi.xyz, estão escritos numa linguagem de script própria e chegam ofuscados, com comandos referenciados por números mapeados para um dicionário no servidor [[1]](https://amibeingpwned.com/blog/poper-blocker-the-adblocker-that-spies-on-you).

Segundo a análise, a extensão envia URLs de navegação completos com referenciadores e parâmetros de consulta, conversas de chats de IA do ChatGPT, do Claude e do Gemini, dados de redes sociais do Facebook, do Instagram, do LinkedIn e do X, um identificador entre dispositivos e impressões digitais do navegador [[1]](https://amibeingpwned.com/blog/poper-blocker-the-adblocker-that-spies-on-you). Indica que 23 dos 40 programas examinados visam plataformas de IA [[1]](https://amibeingpwned.com/blog/poper-blocker-the-adblocker-that-spies-on-you).

A análise relata que a extensão cria a impressão digital do navegador para reconhecer ambientes automatizados de revisão, e que os programas não são carregados durante cerca de 24 horas após a instalação, o que apresenta como provável tentativa de contornar o ambiente isolado de revisão da Google [[1]](https://amibeingpwned.com/blog/poper-blocker-the-adblocker-that-spies-on-you). Relata também que uma janela persistente indica que a partilha de dados é necessária para funcionalidades avançadas de bloqueio, e que a política de privacidade contém um interruptor de exclusão que funciona como adesão [[1]](https://amibeingpwned.com/blog/poper-blocker-the-adblocker-that-spies-on-you).

A análise afirma que a questão foi comunicada à Google em maio de 2026 e que a extensão se manteve em destaque na Chrome Web Store, com um selo de editor verificado e uma classificação de 4,8 estrelas em mais de 81 600 avaliações [[1]](https://amibeingpwned.com/blog/poper-blocker-the-adblocker-that-spies-on-you). Acrescenta que a desinstalação continua a divulgar dados: os últimos cinco domínios visitados são codificados em base64 num parâmetro de URL de desinstalação enviado para poperblocker.com [[1]](https://amibeingpwned.com/blog/poper-blocker-the-adblocker-that-spies-on-you).

> A FireAI, a firewall no dispositivo para macOS desenvolvida pela HisnLabs, lista os destinos que cada app contacta, incluindo um navegador, e permite que uma regra bloqueie um domínio para uma app. Está disponível um teste de 17 dias. [Download FireAI for Mac](https://hisnlabs.com/en/download)

## Implicações para os utilizadores de Mac

A maioria dos utilizadores de Mac que usam assistentes de IA num navegador escreve neles material pessoal ou profissional. A análise indica que, para os utilizadores que aceitaram o pedido de partilha de dados, esse material estava ao alcance dos programas de recolha da extensão [[1]](https://amibeingpwned.com/blog/poper-blocker-the-adblocker-that-spies-on-you) [[2]](https://www.securityweek.com/in-other-news-15k-icloud-spoofing-bugs-ai-policy-experts-phished-adblocker-spies-on-ai-chats/). As fontes não indicam quantos dos utilizadores da extensão usam o Safari ou um Mac.

A conceção limita também o que uma revisão pontual consegue estabelecer. Como os programas de recolha são descarregados, o comportamento observado num determinado dia pode diferir do que um revisor da loja ou um utilizador viram antes [[1]](https://amibeingpwned.com/blog/poper-blocker-the-adblocker-that-spies-on-you) [[2]](https://www.securityweek.com/in-other-news-15k-icloud-spoofing-bugs-ai-policy-experts-phished-adblocker-spies-on-ai-chats/).

## Recomendações

1. Abrir a lista de extensões de cada navegador em uso (Chrome, Edge, Safari) e verificar se o Poper Blocker está instalado.
2. Remover as extensões de que não se precisa e manter apenas aquelas cujo editor e permissões são compreendidos.
3. Recusar pedidos de partilha de dados que apresentem a partilha como necessária para uma funcionalidade de bloqueio.
4. Tratar tudo o que foi escrito num chat de IA enquanto a extensão esteve ativa como possivelmente visto pelo seu operador, e alterar qualquer palavra-passe ou chave que tenha sido colada num chat.
5. Rever os destinos que o navegador contacta e procurar nomes que o utilizador não reconheça.

## Relevância para a FireAI

A FireAI é uma firewall para um único Mac. Identifica uma app pela sua assinatura de código e aplica [regras por app](https://hisnlabs.com/pt/docs/per-app-rules) a cada ligação que essa app abre; a página de [Atividade](https://hisnlabs.com/pt/docs/activity-and-connection-history) lista as apps que foram online, das mais recentes para as mais antigas. Um navegador aparece nessa lista como uma só app, pelo que uma regra pode [bloquear um domínio para o navegador](https://hisnlabs.com/pt/docs/block-an-app-or-a-company), por exemplo um domínio que o utilizador encontrou numa análise de extensões.

A FireAI não vê o interior de um navegador, pelo que não consegue dizer que extensão fez uma ligação, e não lista, analisa nem remove extensões. Não lê o conteúdo de uma ligação cifrada nem de um chat, e não sabe se uma transferência contém uma conversa. Uma regra que bloqueia um domínio para um navegador aplica-se a tudo o que o navegador envia para lá, e não desfaz o que uma extensão recolheu antes de a regra existir.

> Uma extensão chega ao seu operador através do navegador. A FireAI pergunta antes de uma app contactar um destino para o qual não tem regra e guarda a lista do que cada app contactou. Experimente gratuitamente durante 17 dias. [Download FireAI for Mac](https://hisnlabs.com/en/download)

## Limitações

As alegações sobre a recolha provêm de uma única análise de investigação, resumida pela SecurityWeek; esta nota não reproduziu a análise nem instalou a extensão [[1]](https://amibeingpwned.com/blog/poper-blocker-the-adblocker-that-spies-on-you) [[2]](https://www.securityweek.com/in-other-news-15k-icloud-spoofing-bugs-ai-policy-experts-phished-adblocker-spies-on-ai-chats/). As fontes, tal como foram obtidas, não contêm resposta do fornecedor da extensão e não indicam se a versão para Safari se comporta como a versão para Chrome. Também não indicam o estado atual da extensão em cada loja.

Experimente a [FireAI, da HisnLabs](https://hisnlabs.com/pt/download) gratuitamente durante 17 dias.

## Sources

- [AmIBeingPwned, Bay Area Labs: Poper Blocker, the adblocker that spies on you](https://amibeingpwned.com/blog/poper-blocker-the-adblocker-that-spies-on-you)
- [SecurityWeek, 2 October 2026: In Other News (adblocker spies on AI chats)](https://www.securityweek.com/in-other-news-15k-icloud-spoofing-bugs-ai-policy-experts-phished-adblocker-spies-on-ai-chats/)
