O Google recomenda que todos os usuários do Gmail atualizem suas senhas imediatamente para proteger suas contas.

Atualizado: 2025/09/01 14:29 EST

O Google emitiu uma declaração para tranquilizar os usuários, que dizia:

Queremos garantir aos nossos usuários que as medidas de segurança do Gmail são robustas e eficazes. Recentemente, surgiram diversas alegações imprecisas de que emitimos um aviso geral a todos os usuários do Gmail sobre um grave problema de segurança no Gmail. Isso é completamente falso.

Embora o phishing seja sempre uma tática usada por golpistas para encontrar maneiras de invadir caixas de entrada, nossas medidas de segurança continuam bloqueando mais de 99.9% das tentativas de phishing e malware, impedindo que cheguem aos usuários.

Mulher frustrada gritando com as mãos para cima, cercada por vários e-mails não lidos, com o fundo desfocado de uma caixa de entrada do Gmail.

Leia mais no blog do Google.

Artigo original abaixo…

O Google está soando o alarme para seus 2.5 bilhões de usuários do Gmail. A empresa afirma que os ataques estão intensificando as campanhas de phishing e as tentativas de roubo de credenciais, e que a maioria das pessoas está altamente vulnerável porque raramente troca suas senhas. Como relata o Phone Arena , se você não atualizou sua senha do Gmail este ano, agora é a hora.

Aumento significativo no número de hacks “bem-sucedidos”

Nos últimos anos, testemunhamos um aumento significativo no número de ataques cibernéticos bem-sucedidos, indicando uma evolução contínua nas táticas dos hackers e em sua capacidade de explorar vulnerabilidades de segurança. Não se trata mais apenas de tentativas frustradas; agora vemos operações de hacking sofisticadas visando tanto organizações quanto indivíduos, resultando em perdas financeiras substanciais e vazamento de dados sensíveis. Esse aumento alarmante exige medidas de segurança mais eficazes e uma conscientização constante sobre as ameaças cibernéticas mais recentes.

Como se manter seguro

Homem sentado no ícone do Wi-Fi e tirando o cartão de crédito do computador

Em um alerta de segurança recente, o Google observou que senhas roubadas ou comprometidas são o principal motivo por trás de uma porcentagem significativa de invasões de contas bem-sucedidas: 37%, para ser exato. Isso já é alarmante o suficiente, mas o que piora a situação é que 64% dos usuários não atualizam suas senhas regularmente. É uma equação simples: bilhões de contas, uma montanha de credenciais fracas e uma onda crescente de ataques de phishing significam que os hackers estão tendo mais sucesso do que nunca.

Estes não são os típicos e-mails do tipo "príncipe nigeriano". Invasores estão se passando pelo Suporte do Google em e-mails e ligações, enganando as pessoas para que cliquem em links de login falsos ou compartilhem códigos de autenticação de dois fatores (2FA) por telefone. Se você não tomar cuidado, poderá estar revelando sua senha e credenciais de autenticação de dois fatores sem nem perceber. Quando isso acontece, os invasores podem burlar sua segurança e bloquear sua conta.

O telefone exibe uma tela de confirmação para uso da senha

O Google afirma que a solução começa com o básico: troque sua senha agora e continue trocando-a regularmente. Mas a empresa também quer que os usuários abandonem as senhas por completo. Senhas eletrônicas — credenciais de login biométricas, como sua impressão digital, reconhecimento facial ou até mesmo um PIN do dispositivo — são significativamente mais difíceis de serem obtidas por phishing. No entanto, sua adoção é baixa: apenas cerca de um terço dos consumidores nos EUA as utiliza.

Se você ainda não possui uma chave de acesso na sua conta, o Google recomenda que você a crie imediatamente. Outra dica: se você estiver usando um dispositivo compatível com chaves de acesso, mas receber uma solicitação de senha, isso é um sinal de alerta. Não faça login.

Além das chaves de acesso, o Google também propõe abandonar a autenticação de dois fatores por SMS em favor de um aplicativo de autenticação. Os códigos SMS podem ser interceptados ou obtidos por meio de engenharia social, enquanto os aplicativos de autenticação geram códigos únicos que não podem ser facilmente roubados por invasores.

A ideia geral é que você não deve esperar por um e-mail ou uma chamada de "alerta de segurança" para lembrá-lo de atualizar a segurança da sua senha. Se você ainda depende de uma senha que usa há anos — ou pior, uma senha que você reutilizou em vários sites —, troque-a agora e configure uma chave de acesso e um aplicativo de autenticação. Hackers confiam na complacência. Não facilite as coisas para eles.

Resumindo, para proteger suas contas on-line, troque senhas antigas regularmente, use chaves de acesso em vez de senhas tradicionais sempre que possível e ative a autenticação de dois fatores usando um aplicativo de autenticação em vez de SMS.

Lembre-se: no mundo da segurança cibernética, prevenir é melhor do que remediar. Seja proativo e proteja suas contas antes que elas sejam vítimas de um ataque.

Comentários estão fechados.