Um alerta crítico de cibersegurança emitido nesta segunda-feira (26) está colocando milhões de usuários do Google em estado de vigilância. De acordo com informações reveladas pela Forbes, um banco de dados massivo contendo 149 milhões de credenciais foi descoberto exposto na rede, e o Gmail é o serviço mais atingido, com cerca de 48 milhões de contas comprometidas.
O incidente não se trata de uma invasão direta aos servidores do Google, mas sim de uma compilação de dados coletados por infostealers — malwares que infectam dispositivos de usuários para roubar logins e senhas salvos em navegadores.
O Tamanho do Impacto
Além do Gmail, o vazamento inclui dados sensíveis de outras gigantes da tecnologia e redes sociais:
- Facebook: 17 milhões de contas.
- Instagram: 6,5 milhões de contas.
- Outros: Outlook, Yahoo e até domínios governamentais (.gov).
O perigo imediato reside no chamado “Credential Stuffing”, onde hackers utilizam bots para testar essas combinações de e-mail e senha em múltiplos sites, tentando acessar contas bancárias, perfis em redes sociais e serviços de streaming.
A Resposta do Google
Em resposta ao incidente, o Google iniciou uma atualização forçada em seus protocolos de segurança. A empresa está bloqueando tentativas de login suspeitas e notificando usuários que tiveram suas senhas identificadas no vazamento. No entanto, especialistas alertam que a migração do Google para sistemas de segurança mais complexos pode deixar contas antigas ou sem manutenção mais vulneráveis.
Como proteger sua conta agora
Especialistas em segurança recomendam três passos imediatos para evitar a perda da conta:
- Troca de Senha Urgente: Se você utiliza a mesma senha há meses (ou em múltiplos sites), altere-a imediatamente no Gerenciador de Contas do Google.
- Ative as Passkeys: O Google recomenda a transição para Chaves de Acesso (Passkeys), que utilizam biometria ou PIN local, tornando o roubo de senhas por malware ineficaz.
- Verificação em Duas Etapas (2FA): Certifique-se de que a autenticação em dois fatores está ativa, preferencialmente utilizando aplicativos como Google Authenticator em vez de SMS.
Até o momento, o Google não informou se haverá uma ferramenta oficial para consulta individual de contas afetadas neste vazamento específico, recomendando que os usuários fiquem atentos a e-mails oficiais de “Alerta de Segurança”.
