Vazamento Crítico: Bancos Europeus Expoem Dados de Clientes Via Trackers de Cookies
Aprofundamento CEVIU
Aprofundamento
A revelação de que grandes bancos europeus e americanos estão transmitindo dados sensíveis de clientes para gigantes da tecnologia, como Google, Meta e TikTok, via tracking pixels, levanta sérias bandeiras vermelhas em cibersegurança. Não se trata apenas de cookies para marketing, mas de um fluxo de informações como e-mails (hasheado), telefones, nomes, IDs fiscais e até detalhes de empréstimos, muitas vezes sem criptografia. Esse tipo de coleta acontece antes ou mesmo contra o consentimento do usuário, expondo falhas graves nos controles de segurança e na gestão de terceiros.
A Jscrambler, que fez a pesquisa, destaca que as instituições financeiras nem sempre estão cientes da extensão desses vazamentos. Os pixels, que antes eram simples ferramentas de contagem, agora se alojam em páginas críticas como simuladores de hipotecas e formulários de empréstimo, coletando dados que nunca deveriam sair dali. Este cenário expõe um problema de risco de terceiros, de privacidade e de segurança em sistemas bancários, exigindo que as empresas monitorem o comportamento em tempo de execução e reforcem o cumprimento do consentimento.
O que mudou
A cobertura anterior da Jscrambler já havia alertado para o rastreamento de usuários por TikTok e Meta, coletando informações de identificação pessoal (PII) em sites de anunciantes. Agora, a evolução do problema é alarmante: o estudo recente foca diretamente em instituições financeiras. Isso significa que dados muito mais sensíveis, como detalhes de hipotecas, IDs fiscais e informações de empréstimos não criptografadas, estão sendo transmitidos diretamente de sites bancários. O escopo da coleta e a natureza crítica dos dados envolvidos escalaram significativamente, colocando bancos em rota de colisão com regulamentações financeiras e de privacidade.
Por que isso importa
Para o setor financeiro, a notícia é um lembrete severo dos riscos associados à terceirização e à falta de visibilidade sobre o comportamento de scripts em seus próprios sites. O vazamento de dados de clientes compromete a confiança, gera multas pesadas sob o GDPR, ePrivacy, DORA e PSD2, e pode levar a ações legais. Como mostramos na matéria de 6 de março de 2026 sobre
Fontes
- darkreading.comfonte original
- Categoria
- CEVIU Segurança da Informação
- Publicado
- 23 de julho de 2026
- Editoria
- CEVIU Segurança da Informação
