Um possível vazamento de dados atingiu cerca de 183 milhões de contas de e-mail de usuários do Gmail, Outlook e Yahoo, segundo o site Have I Been Pwned, conhecido por monitorar grandes incidentes de segurança na internet. A exposição inclui endereços e senhas e teria sido identificada originalmente em abril de 2025, mas novas informações mostram que 16,4 milhões de contas adicionais também foram comprometidas.
Ataque identificado e dados expostos
De acordo com o G1, os dados totalizam 3,5 terabytes e somam 23 bilhões de linhas de informações. O maior arquivo, isoladamente, tem 2,6 terabytes. O vazamento teria ocorrido por meio de um método chamado Infostealers, programas que infectam computadores e capturam dados pessoais, como logins e senhas, quando o usuário acessa sites com autenticação.
Após a infecção, os criminosos conseguem registrar os dados digitados pela vítima, inclusive os endereços dos sites visitados.
Reações e esclarecimentos das empresas
O Google confirmou que houve uma atualização no banco de dados da plataforma, mas negou que o incidente envolva exclusivamente contas do Gmail.
“É importante que os usuários saibam que esse tipo de atividade maliciosa ocorre, mas este não é um caso único nem específico do Gmail”, afirmou a empresa..
Em nota ao portal, o Google reforçou:
“Os relatos de um suposto vazamento de dados ou violação de segurança do Gmail que afetaria milhões de usuários são completamente imprecisos e incorretos. Eles decorrem de uma interpretação equivocada das atualizações contínuas em bancos de dados de roubo de credenciais, conhecidos como Infostealers (…). Incentivamos os usuários a seguirem as melhores práticas para se protegerem contra o roubo de credenciais, como ativar a verificação em duas etapas e adotar chaves de acesso como uma alternativa mais forte e segura às senhas”.
O criador do Have I Been Pwned, Troy Hunt, disse ao jornal britânico Daily Mail que outras empresas também foram afetadas, sem citar nomes. Hunt é especialista em segurança digital e já recebeu cinco vezes o prêmio Microsoft MVP (Most Valuable Professional), que reconhece profissionais que desenvolvem soluções tecnológicas inovadoras.
Como se proteger?
Especialistas alertam que, em situações como essa, o ideal é trocar imediatamente a senha das contas envolvidas e adotar autenticação em dois fatores, sempre que possível. Outras práticas recomendadas incluem:
- Evitar repetir senhas em diferentes sites;
- Criar senhas longas e únicas, com letras maiúsculas, minúsculas, números e símbolos;
- Utilizar gerenciadores de senhas, como o do Google, LastPass ou KeePass;
- Desconfiar de mensagens e links suspeitos — prática conhecida como phishing.
Além disso, grandes empresas de tecnologia, como Google, Apple e Microsoft, têm incentivado o uso de chaves de acesso (passkeys), que substituem senhas por métodos mais seguros, como biometria ou PIN.
Ferramentas para verificar e reforçar segurança
No próprio site Have I Been Pwned, o usuário pode inserir seu endereço de e-mail e confirmar se ele aparece entre os dados vazados. Caso positivo, é essencial redefinir a senha imediatamente e revisar outras plataformas onde ela possa ter sido reutilizada.
Empresas também recomendam habilitar notificações de segurança e revisar a atividade recente de login para identificar possíveis acessos indevidos.

