Publicidade
Justiça

Vazamento expõe milhões de contas de e-mail; veja se a sua foi afetada

Alerta global reacende debate sobre proteção de dados e segurança digital

Vazamento expõe milhões de contas de e-mail; veja se a sua foi afetada

Um possível vazamento de dados atingiu cerca de 183 milhões de contas de e-mail de usuários do Gmail, Outlook e Yahoo, segundo o site Have I Been Pwned, conhecido por monitorar grandes incidentes de segurança na internet. A exposição inclui endereços e senhas e teria sido identificada originalmente em abril de 2025, mas novas informações mostram que 16,4 milhões de contas adicionais também foram comprometidas.

Ataque identificado e dados expostos

De acordo com o G1, os dados totalizam 3,5 terabytes e somam 23 bilhões de linhas de informações. O maior arquivo, isoladamente, tem 2,6 terabytes. O vazamento teria ocorrido por meio de um método chamado Infostealers, programas que infectam computadores e capturam dados pessoais, como logins e senhas, quando o usuário acessa sites com autenticação.

Publicidade

Após a infecção, os criminosos conseguem registrar os dados digitados pela vítima, inclusive os endereços dos sites visitados.

Reações e esclarecimentos das empresas

O Google confirmou que houve uma atualização no banco de dados da plataforma, mas negou que o incidente envolva exclusivamente contas do Gmail.
“É importante que os usuários saibam que esse tipo de atividade maliciosa ocorre, mas este não é um caso único nem específico do Gmail”, afirmou a empresa..

Em nota ao portal, o Google reforçou:

“Os relatos de um suposto vazamento de dados ou violação de segurança do Gmail que afetaria milhões de usuários são completamente imprecisos e incorretos. Eles decorrem de uma interpretação equivocada das atualizações contínuas em bancos de dados de roubo de credenciais, conhecidos como Infostealers (…). Incentivamos os usuários a seguirem as melhores práticas para se protegerem contra o roubo de credenciais, como ativar a verificação em duas etapas e adotar chaves de acesso como uma alternativa mais forte e segura às senhas”.

O criador do Have I Been Pwned, Troy Hunt, disse ao jornal britânico Daily Mail que outras empresas também foram afetadas, sem citar nomes. Hunt é especialista em segurança digital e já recebeu cinco vezes o prêmio Microsoft MVP (Most Valuable Professional), que reconhece profissionais que desenvolvem soluções tecnológicas inovadoras.

Como se proteger?

Especialistas alertam que, em situações como essa, o ideal é trocar imediatamente a senha das contas envolvidas e adotar autenticação em dois fatores, sempre que possível. Outras práticas recomendadas incluem:

  • Evitar repetir senhas em diferentes sites;
  • Criar senhas longas e únicas, com letras maiúsculas, minúsculas, números e símbolos;
  • Utilizar gerenciadores de senhas, como o do Google, LastPass ou KeePass;
  • Desconfiar de mensagens e links suspeitos — prática conhecida como phishing.

Além disso, grandes empresas de tecnologia, como Google, Apple e Microsoft, têm incentivado o uso de chaves de acesso (passkeys), que substituem senhas por métodos mais seguros, como biometria ou PIN.

Ferramentas para verificar e reforçar segurança

No próprio site Have I Been Pwned, o usuário pode inserir seu endereço de e-mail e confirmar se ele aparece entre os dados vazados. Caso positivo, é essencial redefinir a senha imediatamente e revisar outras plataformas onde ela possa ter sido reutilizada.

Empresas também recomendam habilitar notificações de segurança e revisar a atividade recente de login para identificar possíveis acessos indevidos.