180 milhões de senhas do Gmail foram vazadas? Google explica o que aconteceu
Nas últimas horas, notícias sobre um suposto “megavazamento” envolvendo 183 milhões de senhas do Gmail e outros provedores de e-mail causaram preocupação entre usuários. No entanto, o Google desmente a informação, classificando os relatos como “completamente imprecisos e incorretos”.
O especialista em cibersegurança Troy Hunt, criador do site Have I Been Pwned, revelou que um banco de dados com 3,5 terabytes de informações contendo mais de 183 milhões de credenciais foi identificado. A base inclui e-mails e senhas de diversos provedores, como Gmail, Yahoo e Outlook.
No entanto, a interpretação de que os servidores desses provedores teriam sido invadidos está errada. O Google explica que não houve invasão aos seus servidores nem falha de segurança nos sistemas do Gmail. O que ocorreu foi uma atualização contínua em bancos de dados de credenciais roubadas por infostealers — um tipo de malware que infecta os computadores dos próprios usuários.
O que são infostealers?
Infostealers são programas maliciosos que infectam computadores através de downloads suspeitos, anexos de e-mail fraudulentos ou sites comprometidos. Uma vez instalados, eles varrem o dispositivo em busca de senhas salvas em navegadores, cookies de sessão, informações de cartão de crédito, credenciais de acesso a diversos serviços e dados armazenados em aplicativos.
Essas informações são então enviadas para criminosos, que compilam tudo em grandes bancos de dados vendidos ou compartilhados na dark web. É exatamente isso que foi identificado por Troy Hunt — uma coleção de credenciais roubadas ao longo do tempo de milhares de computadores infectados, não um ataque único ao Gmail.
Qual a diferença entre vazamento e roubo por malware?
É importante entender a diferença. O vazamento de dados (Data Breach) ocorre quando hackers invadem os servidores de uma empresa e roubam informações diretamente do banco de dados. Já o roubo por infostealer, o malware infecta dispositivos individuais e coleta credenciais que os usuários digitam ou salvam.
Para se proteger, o Google recomenda:
- Ativar a Verificação em Duas Etapas (2FA)
- Adotar Passkeys (Chaves de Acesso)
- Trocar senhas comprometidas imediatamente
- Usar senhas únicas para cada serviço
- Mantenha seu Sistema e antivírus atualizados
Além disso, é importante estar atento a sinais de que seu computador pode estar infectado, como lentidão repentina no sistema, programas que você não instalou, redirecionamentos para sites estranhos, atividade suspeita em suas contas online, antivírus desativado sem sua autorização e janelas pop-up excessivas.
Este conteúdo pode conter links de compra.
Fonte: link