Google alerta sobre ataque, mas não pediu troca de senhas do Gmail

Google alerta sobre ataque, mas não pediu troca de senhas do Gmail


🧠 Principais destaques:

  • O incidente envolveu um banco de dados do Salesforce usado pelo Google, não as contas pessoais do Gmail.
  • Hackers usaram as informações para criar campanhas de phishing e golpes por telefone.
  • O Google recomenda reforçar a segurança, mas não exigiu que todos os usuários troquem suas senhas.

O que realmente aconteceu

Nos últimos dias, manchetes chamaram a atenção ao falar em um suposto pedido do Google para que todos os 2,5 bilhões de usuários do Gmail trocassem suas senhas.

A informação gerou preocupação, mas não corresponde exatamente ao que a empresa comunicou oficialmente.

O que ocorreu foi um ataque direcionado a um banco de dados do Salesforce, usado internamente pelo Google para gerenciar contatos de negócios e potenciais anunciantes.

Esse banco não continha senhas de usuários comuns do Gmail. O grupo de hackers conhecido como ShinyHunters conseguiu acesso se passando por suporte técnico e, a partir daí, extraiu informações de contato.

Como os golpistas estão agindo

Com esses dados em mãos, os criminosos passaram a criar e-mails e até ligações telefônicas que parecem vir do próprio Google.

Essa prática é chamada de phishing (quando ocorre por e-mail) e vishing (quando ocorre por telefone). O objetivo é enganar a vítima para que ela entregue informações sensíveis, como senhas ou códigos de autenticação.

Além disso, o Google confirmou que tokens de autenticação ligados a uma integração chamada Drift Email foram comprometidos.

Por precaução, a empresa revogou esses acessos e suspendeu temporariamente a conexão entre Gmail e Salesforce.

O que o Google recomenda aos usuários

Apesar do barulho, o Google não pediu que todos os usuários do Gmail troquem suas senhas. A orientação oficial é reforçar a segurança das contas com medidas como:

  • Ativar autenticação em duas etapas sem depender de SMS, preferindo aplicativos autenticadores ou chaves físicas.
  • Usar passkeys, que funcionam com biometria (impressão digital ou reconhecimento facial) e não podem ser copiadas facilmente.
  • Conferir alertas de login e evitar clicar em links suspeitos recebidos por e-mail.

Trocar a senha continua sendo uma boa prática se o usuário desconfiar de alguma atividade estranha, mas não há um pedido global para que todos façam isso agora.

✨ Curtiu este conteúdo?

O GDiscovery está aqui todos os dias trazendo informações confiáveis e independentes sobre o universo Google – e isso só é possível com o apoio de pessoas como você. 🙌

Com apenas R$ 5 por mês, você ajuda a manter este trabalho no ar e leva informação de qualidade para ainda mais gente!

Clique aqui e faça parte da nossa rede de apoiadores.

Autor

  • Gaby Souza é criador do MdroidTech, especialista em tecnologia, aplicativos, jogos e tendências do mundo digital. Com anos de experiência testando dispositivos e softwares, compartilha análises, tutoriais e notícias para ajudar usuários a aproveitarem ao máximo seus aparelhos. Apaixonado por inovação, mantém o compromisso de entregar conteúdo original, confiável e fácil de entender