Pesquisadores de segurança identificaram uma base de dados com mais de 183 milhões de combinações de login e senha pertencentes a serviços como Gmail, Outlook e Yahoo. Os arquivos, que somam 3,5 terabytes, foram compilados a partir de credenciais furtadas por infostealers — malwares que coletam dados de dispositivos infectados e os revendem em fóruns clandestinos.
A descoberta foi feita por Benjamin Brundage, da empresa Sythient, e confirmada por Troy Hunt, criador do serviço Have I Been Pwned (HIBP). Segundo Hunt, apenas 16,4 milhões dos registros são inéditos, indicando que parte do material é resultado da junção de vazamentos anteriores.
Risco de invasões
Especialistas alertam que as informações podem ser usadas em fraudes on-line, principalmente quando os usuários reutilizam senhas em diferentes serviços. Fabio Marenghi, da Kaspersky, reforça que a recomendação continua sendo alterar imediatamente senhas repetidas e adotar autenticação em duas etapas.
Procurado, o Google informou que não houve falha em seus sistemas. A empresa esclareceu que as credenciais foram obtidas por infostealers em múltiplas plataformas e não por meio de um ataque direto ao Gmail. A Microsoft e o Yahoo foram contatados, mas não responderam até a publicação desta reportagem.
Como saber se seu e-mail foi exposto
O Have I Been Pwned já incluiu o novo pacote de dados em sua base. Para conferir se um endereço eletrônico foi comprometido, basta:
1. Acessar haveibeenpwned.com;
2. Digitar o e-mail no campo indicado;
3. Verificar se aparece o alerta “Oh no — pwned!”.
Caso a conta esteja na lista, é recomendável trocar a senha imediatamente. No Gmail, a alteração pode ser feita em myaccount.google.com/security, na seção “Como fazer login no Google”. A senha deve conter letras maiúsculas, minúsculas, números e símbolos.
Imagem: Jess Rodriguez
Medidas de proteção
Além da troca de senha, ativar a verificação em duas etapas (2FA) é essencial. O recurso solicita um segundo fator de autenticação — via SMS, aplicativo ou chave de segurança — mesmo que a senha seja descoberta.
Outras recomendações são remover aplicativos desconhecidos conectados à conta, revisar dispositivos com acesso autorizado e manter antivírus atualizado em computadores e celulares.
A Microsoft e o Yahoo foram procurados, mas não enviaram posicionamento até o fechamento desta matéria.
Com informações de WizyThec

