Google alerta 2,5 bilhões de usuários do Gmail a trocar senha e ativar verificação em duas etapas

Tecnologia

O Google enviou novos avisos de segurança a toda a base de 2,5 bilhões de usuários do Gmail após identificar aumento nas tentativas de roubo de credenciais. As notificações, disparadas no fim de julho e novamente em 8 de agosto, pedem que os titulares de contas reforcem imediatamente a proteção com troca de senha e ativação da verificação em duas etapas.

Campanha de phishing mira contas pessoais

De acordo com a equipe Google Threat Intelligence Group (GTIG), os ataques são conduzidos por grupos especializados em extorsão digital. Entre eles está o “ShinyHunters”, que lançou recentemente um site de vazamento de dados para pressionar vítimas. As mensagens fraudulentas costumam chegar de endereços com domínio “@tuta.com”, como “shinycorp@tuta.com” e “shinygroup@tuta.com”, e simulam alertas de segurança ou solicitações de atualização de conta.

O objetivo é enganar usuários e obter login e senha do Gmail, permitindo acesso a informações pessoais, mensagens e outros serviços associados ao Google Account. A empresa destaca que a atividade de phishing cresce justamente em períodos de grande divulgação de violações corporativas, quando os criminosos se aproveitam do temor geral para enviar e-mails falsos com assuntos como “acesso suspeito bloqueado”.

Violações recentes ampliam risco

Os alertas do Google ocorrem em meio a uma série de incidentes de segurança relatados em 2024. Em maio, o pesquisador de cibersegurança Jeremiah Fowler descobriu banco de dados exposto contendo cerca de 184 milhões de senhas, muitas vinculadas a provedores de e-mail e redes sociais. Um mês depois, a GTIG confirmou invasão a um cluster Salesforce corporativo, atribuído ao grupo UNC6040, que utiliza técnicas de voice phishing para se passar por equipes de TI, extrair dados de contato e extorquir empresas.

Nesta semana, outro alerta foi enviado a clientes Salesforce sobre uma violação conduzida pelo coletivo UNC6395. Embora esses eventos envolvam ambientes empresariais, especialistas lembram que informações corporativas frequentemente incluem endereços de e-mail pessoais, o que abre caminho para campanhas de phishing em larga escala contra usuários comuns.

Passo a passo para reforçar a segurança

Para reduzir o risco de comprometimento, o Google recomenda seguir dois procedimentos básicos: atualizar a senha do Gmail e habilitar a verificação em duas etapas (2FA).

Como trocar a senha

  1. Acesse a conta pelo site myaccount.google.com ou pelo app Google.
  2. No menu lateral, clique em “Segurança”.
  3. Em “Como você faz login no Google”, selecione “Senha”.
  4. Confirme a senha atual e defina uma nova combinação forte, preferencialmente exclusiva e com pelo menos 12 caracteres.

Como ativar a verificação em duas etapas

  1. Na mesma seção “Segurança”, escolha “Ativar verificação em duas etapas”.
  2. Siga as instruções exibidas na tela para registrar uma chave de acesso, aplicativo autenticador, número de celular ou códigos de backup.
  3. Concluído o processo, qualquer tentativa de login exigirá, além da senha, um segundo fator de autenticação.

Dicas para reconhecer e-mails suspeitos

O Google reforça que alertas legítimos de segurança podem ser conferidos diretamente no painel “Atividade de segurança recente” da conta, sem necessidade de clicar em links externos. Os usuários devem desconfiar de e-mails que:

  • solicitam confirmação urgente de dados pessoais;
  • contêm anexos ou links inesperados;
  • apresentam erros de gramática ou domínios estranhos;
  • oferecem recompensas ou ameaçam bloqueio imediato da conta.

Caso receba mensagem suspeita, a orientação é abrir uma nova guia, acessar myaccount.google.com e verificar se há notificação oficial. Em dúvida, o e-mail deve ser marcado como phishing.

Quem deseja acompanhar outras medidas de proteção pode consultar a seção de tecnologia do Remanso Notícias, que reúne atualizações sobre segurança digital.

Em resumo, o Google detectou intensificação de fraudes dirigidas a contas Gmail e, por isso, recomenda a troca imediata de senha e a adoção da verificação em duas etapas. Essas ações reduzem significativamente a chance de invasão e protegem informações pessoais. Faça o ajuste agora e mantenha suas credenciais em segurança.

Curiosidade

Você sabia que, segundo o próprio Google, usuários que ativam a verificação em duas etapas reduzem em até 50% o número de tentativas bem-sucedidas de phishing? O recurso passou a ser habilitado por padrão em contas novas, mas milhões de perfis antigos ainda dependem apenas da senha. Implementar o segundo fator leva menos de cinco minutos e pode evitar grandes dores de cabeça.

Quando você efetua suas compras por meio dos links disponíveis aqui no RN Tecnologia, podemos receber uma comissão de afiliado, sem que isso acarrete nenhum custo adicional para você!

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *