Megavazamento expõe 180 milhões de senhas de Gmail, Outlook e outros

Mais de 183 milhões de e-mails e senhas foram expostos em um megavazamento global. Gmail, Outlook e outros provedores estão entre os afetados
Ana Luiza Figueiredo27/10/2025 17h59
gmail senha vazada
(Imagem: Sadi-Santos / Shutterstock.com)
Compartilhe esta matéria
Ícone Whatsapp Ícone Whatsapp Ícone X (Tweeter) Ícone Facebook Ícone Linkedin Ícone Telegram Ícone Email

Siga o Olhar Digital no Google Discover

Um megavazamento de dados revelou a exposição de mais de 183 milhões de e-mails e senhas de usuários de diversos provedores, incluindo Gmail, Outlook e Yahoo. A informação foi divulgada nesta segunda-feira (27) pelo especialista em cibersegurança Troy Hunt, criador do site Have I Been Pwned, que permite verificar se uma conta foi comprometida em incidentes anteriores.

Ofertas

Smartwatch, HUAWEI WATCH GT 5 Pro 46mm, Cerâmica e Titânio, Monitoramento Esportivo Profissional, Mapas de campos de golfe, Até 2 Semanas de Bateria, Compatível com iOS e Android, Preto
Vendido por Amazon
Smartwatch, HUAWEI WATCH GT 5 Pro 46mm, Cerâmica e Titânio, Monitoramento Esportivo Profissional, Mapas de campos de golfe, Até 2 Semanas de Bateria, Compatível com iOS e Android, Preto
De: R$ 1.895,00
Por: R$ 1.439,90
Mouse Gamer Redragon King Lite Preto Sensor PAW3313 10000 DPI
Vendido por Amazon
Mouse Gamer Redragon King Lite Preto Sensor PAW3313 10000 DPI
De: R$ 142,35
Por: R$ 117,64
Rack 1,33 mt para TV até 60" com estrutura usinada MDF 15mm THEO cor Cinamomo/Off White - Artely
Vendido por Amazon
Rack 1,33 mt para TV até 60" com estrutura usinada MDF 15mm THEO cor Cinamomo/Off White - Artely
Por R$ 317,61
ULANZI VL119 BASTÃO DE LUZ PORTÁTIL, Luz LED RGB 360° para Fotografia e Gravação de Vídeo, Bateria 2600mAh Recarregável, Tubo de Luz 2500-9000K Ajustável com LCD
Vendido por Amazon
ULANZI VL119 BASTÃO DE LUZ PORTÁTIL, Luz LED RGB 360° para Fotografia e Gravação de Vídeo, Bateria 2600mAh Recarregável, Tubo de Luz 2500-9000K Ajustável com LCD
De: R$ 154,00
Por: R$ 123,20
Mochila Executiva Unissex para Notebook até 15.6” - com Entrada USB e Passa-fio para fone – Ideal para Faculdade, Trabalho e Viagens – Antifurto, Reforçada e Confortável - Masculina e Feminina (Preto)
Vendido por Amazon
Mochila Executiva Unissex para Notebook até 15.6” - com Entrada USB e Passa-fio para fone – Ideal para Faculdade, Trabalho e Viagens – Antifurto, Reforçada e Confortável - Masculina e Feminina (Preto)
Por R$ 38,90
Samsung Notebook Galaxy Book4, Windows 11 Home, Intel® Core™ 5, 16GB, 512GB SSD, NVIDIA® GeForce® MX570, 15.6'' Full HD LED, FingerPrint - Grafite
Vendido por Amazon
Samsung Notebook Galaxy Book4, Windows 11 Home, Intel® Core™ 5, 16GB, 512GB SSD, NVIDIA® GeForce® MX570, 15.6'' Full HD LED, FingerPrint - Grafite
Por R$ 5.399,00
Caixa de Som 2.1 14w RMS USB Conexão P2 Controle de Volume Preto - SP172
Vendido por Amazon
Caixa de Som 2.1 14w RMS USB Conexão P2 Controle de Volume Preto - SP172
De: R$ 119,90
Por: R$ 89,90
Cabo de carregamento e cabo de transferência de dados da série Baseus Cafule, USB-A e Lightning 1.5 A, 2 Meter, cinza - preto
Vendido por Amazon
Cabo de carregamento e cabo de transferência de dados da série Baseus Cafule, USB-A e Lightning 1.5 A, 2 Meter, cinza - preto
Por R$ 45,90
Fonte Carregador Para Notebook Acer Aspire 5 A514-54 A515-54 A315-34 19v 3,42A 65W Plug 3.0x1.1mm Pino Fino Bivolt com Cabo de Força
Vendido por Amazon
Fonte Carregador Para Notebook Acer Aspire 5 A514-54 A515-54 A315-34 19v 3,42A 65W Plug 3.0x1.1mm Pino Fino Bivolt com Cabo de Força
Por R$ 78,90
Nobreak Interativo XNB 600VA 220V Preto Intelbras
Vendido por Amazon
Nobreak Interativo XNB 600VA 220V Preto Intelbras
De: R$ 536,90
Por: R$ 313,50
Nobreak Interativo ATTIV 700VA Bivolt Preto Intelbras
Vendido por Amazon
Nobreak Interativo ATTIV 700VA Bivolt Preto Intelbras
De: R$ 560,00
Por: R$ 475,87
Adaptador USB-C para HDMI 4K, USB 3.0 e Carga PD - Compatibilidade com MacBook, Thunderbolt 3 e DEX Android - Eleva Sua Experiência Multimídia Oferece Carga Rápida Vende Mais
Vendido por Amazon
Adaptador USB-C para HDMI 4K, USB 3.0 e Carga PD - Compatibilidade com MacBook, Thunderbolt 3 e DEX Android - Eleva Sua Experiência Multimídia Oferece Carga Rápida Vende Mais
De: R$ 24,90
Por: R$ 23,65
Teclado Magnético Gamer Redragon Kumara PRO K552RGB USB RGB Preto Switch Marrom
Vendido por Amazon
Teclado Magnético Gamer Redragon Kumara PRO K552RGB USB RGB Preto Switch Marrom
De: R$ 330,05
Por: R$ 235,28
Lápis de Cor Ecolápis Triangular Jumbo 12 Cores + 2 Lápis Jumbo 2B, Faber-Castell
Vendido por Amazon
Lápis de Cor Ecolápis Triangular Jumbo 12 Cores + 2 Lápis Jumbo 2B, Faber-Castell
De: R$ 46,00
Por: R$ 36,22
Microsoft Xbox Wireless Controller Storm Breaker Special Edition - Wireless & Bluetooth Connectivity - New Hybrid D-Pad - New Share Button - Featuring Textured Grip
Vendido por Amazon
Microsoft Xbox Wireless Controller Storm Breaker Special Edition - Wireless & Bluetooth Connectivity - New Hybrid D-Pad - New Share Button - Featuring Textured Grip
Por R$ 598,99
Carregador Portátil (Power Bank) 20000Mah Turbo 22.5w Carregamento Ultra Rápido PD Visor Led com 2 Saídas Compatível com Android e IOS (Preto)
Vendido por Amazon
Carregador Portátil (Power Bank) 20000Mah Turbo 22.5w Carregamento Ultra Rápido PD Visor Led com 2 Saídas Compatível com Android e IOS (Preto)
Por R$ 89,49

De acordo com Hunt, o megavazamento — que soma cerca de 3,5 terabytes de informações — é um dos maiores já registrados e teria ocorrido em abril de 2025. A origem das credenciais estaria ligada a programas maliciosos conhecidos como “infostealers”, que roubam dados armazenados em dispositivos e os vendem na dark web.

Serviço Have I Been Pwned
Megavazamento foi confirmado pelo criador do Have I Been Pwned (Imagem: Captura de tela/Site Have I Been Pwned)

Gmail e outros provedores entre os afetados

Segundo Troy Hunt, a base contém registros de múltiplos serviços online. “Todos os principais provedores têm endereços de e-mail lá. Eles vêm de todos os lugares que você possa imaginar, mas o Gmail sempre aparece em grande destaque”, afirmou o especialista ao Daily Mail.

Mais de 90% dos endereços expostos já haviam aparecido em outros vazamentos anteriores. Ainda assim, o novo volume de dados reacendeu o alerta global sobre a segurança das senhas e o uso repetido de credenciais em diferentes plataformas, como Amazon, Netflix e eBay.

Como saber se sua conta foi exposta

Os usuários podem verificar se seus dados foram comprometidos acessando o site Have I Been Pwned. Basta inserir o endereço de e-mail para descobrir se ele foi envolvido em alguma violação nos últimos dez anos.

Caso o endereço esteja entre os comprometidos, o portal exibirá a mensagem “Oh no — pwned!” e listará em ordem cronológica os incidentes nos quais o e-mail foi encontrado, indicando inclusive quais serviços expuseram as informações. Entre os dados que podem ter sido vazados estão nomes, datas de nascimento, senhas, telefones, endereços físicos e nomes de usuário.

O que diz o Google

Em comunicado, a divisão Google Cloud afirmou que os relatos sobre uma violação direta no Gmail são “imprecisos e incorretos”. Segundo a empresa, não houve um ataque direcionado à plataforma, mas sim o roubo de credenciais por meio de softwares maliciosos instalados nos dispositivos das vítimas.

Pessoa segurando smartphone que exibe o logo do Google Cloud
Google Cloud diz não houve ataque direcionado ao Gmail (Imagem: Algi Febri Sugita/Shutterstock)

“O que ocorreu foi um roubo de credenciais, e não uma invasão aos sistemas do Google”, destacou a companhia. O Google recomendou que os usuários ativem a verificação em duas etapas (2FA) e adotem chaves de acesso como alternativa mais segura às senhas tradicionais.

Leia mais:

Como se proteger de megavazamento de dados

Se o seu e-mail aparecer entre os afetados pelo megavazamento, a recomendação é alterar imediatamente a senha e evitar o uso de combinações repetidas em outros serviços. A senha nova deve conter letras maiúsculas e minúsculas, números e símbolos, com pelo menos 12 caracteres.

Também é essencial ativar a autenticação em dois fatores, que pode ser configurada com código por SMS, aplicativo autenticador ou uma chave de segurança física. Assim, mesmo que alguém descubra sua senha, não conseguirá acessar a conta sem a segunda etapa de verificação.

autentica-dois-fatores
Autenticação de dois fatores é muito recomendada (Imagem: SomYuZu/Shutterstock)

Além disso, o Google orienta revisar dispositivos conectados à conta e remover acessos suspeitos ou aplicativos de terceiros desconhecidos. Manter o software do celular e do computador atualizado e evitar cliques em links suspeitos também são práticas fundamentais para reduzir o risco de novas invasões.

Ana Luiza Figueiredo é repórter do Olhar Digital. Formada em Jornalismo pela Universidade Federal de Uberlândia (UFU), foi Roteirista na Blues Content, criando conteúdos para TV e internet.