Um site chamado Spy Pet reuniu e colocou para venda dados sobre a atividade dos usuários em servidores públicos do Discord, incluindo mensagens e reações.
O Spy Pet atua da mesma forma que o dis.cool, que por cinco anos coletou e vendeu informações relacionadas à atividade de usuários do Discord obtidos por meio de raspagem de dados públicos.
O site encerrou suas atividades em 2020 após uma mobilização no subreddit r/privacy, que levaram o caso para a moderação da plataforma.
COMO FUNCIONA. A Spy Pet coletou e arquivou mensagens e dados referentes à atividade de mais de 600 milhões de usuários em 14.000 servidores diferentes, acumulando um banco de dados com mais de 3 bilhões de mensagens, segundo o site da empresa, que já não está mais ativo.
Para identificar os usuários, o Spy Pet utilizava o User ID, uma sequência numérica atribuída a cada indivíduo no Discord.
Após realizar uma busca por usuário, conforme testes feitos pela 404media antes do site sair do ar, o Spy Pet mostrava uma página com os servidores dos quais o usuário participa e em que o raspador atua, as contas do Discord vinculadas ao usuário, uma tabela com as mensagens mais recentes e um histórico de entrada e saída dessa pessoa em canais de voz específicos de um servidor.
FUNCIONAVA. Ao tentar acessar o domínio — ao menos até às 15:30 da quarta-feira (17.abr) —, o usuário se depara com a imagem a seguir:
PQ IMPORTA? Os termos de serviço e as diretrizes de comunidade da plataforma declaram que ninguém pode raspar os dados do Discord sem a permissão por escrito da empresa.
A empresa afirmou estar investigando o caso, mas, ao que tudo indica, o Spy Pet não obteve autorização do Discord.
Além disso, com essas informações, era possível obter um panorama das interações de uma pessoa, representando um risco não apenas para a privacidade, mas também em termos de espionagem e stalking.
⚠️ Texto atualizado às 11:09 do dia 19.abr.2024 para corrigir o nome da ferramenta, que é Spy Pet, não Spy Net.