Estudo identifica 16,4 milhões de novos logins vazados na internet
As informações foram encontradas em fóruns, redes sociais, canais do Telegram e na rede Tor
Uma nova análise da startup americana Synthient identificou 16,4 milhões de logins que ainda não haviam sido detectados em registros anteriores de vazamentos de dados. As informações foram encontradas em fóruns, redes sociais, canais do Telegram e na rede Tor, ambientes frequentemente usados por cibercriminosos para compartilhar pacotes de senhas e credenciais roubadas por meio de malwares.
Os dados foram incorporados à plataforma “Have I Been Pwned?” (HIBP), criada pelo pesquisador Troy Hunt, que permite verificar se um email ou senha foi exposto em algum incidente de segurança. O site funciona como um repositório global que cruza informações de milhares de fontes e já reúne mais de 15 bilhões de combinações de credenciais vazadas, provenientes de 917 sites.
Em nota, o Google, responsável pelo Gmail, informou que não houve ataque direcionado à sua plataforma. A empresa reforçou a importância de adotar boas práticas de segurança, como ativar a verificação em duas etapas, utilizar chaves de acesso (passkeys) e redefinir senhas expostas em grandes lotes de vazamento.
Como verificar se seu email foi exposto
Para descobrir se um endereço foi afetado, basta acessar o site haveibeenpwned.com, digitar o email desejado e clicar em “Check”.
- Se o endereço não tiver sido vazado, a tela exibirá a mensagem em verde “0 data breaches”.
- Caso contrário, o alerta aparecerá em vermelho, indicando o número de vazamentos, os anos e os sites afetados.
Se houver indícios de exposição, especialistas recomendam trocar imediatamente a senha e ativar a verificação em duas etapas.
Como alterar a senha
No Gmail
- Acesse Gerenciar sua Conta do Google e entre com suas credenciais.
- Vá até a aba “Segurança”.
- Clique em “Senha” e insira uma nova combinação.
No Outlook
- Entre em account.microsoft.com.
- Vá até “Segurança” e selecione “Alterar senha”.
- Insira a nova senha e salve.
No Yahoo
- No aplicativo, clique no ícone do perfil e acesse “Configurações”.
- Vá até “Gerenciar privacidade da conta” > “Segurança” > “Senha”.
- Digite a nova senha e confirme.
Vazamentos contínuos
Grande parte das informações obtidas veio de “stealer logs”, pacotes de dados capturados por malwares que registram credenciais digitadas em sites no momento do login. Também foram identificadas listas de “credential stuffing”, que reúnem pares de email e senha reutilizados por usuários em diferentes plataformas — uma prática que facilita invasões.
Segundo o criador do HIBP, Troy Hunt, esses vazamentos ocorrem de forma constante. “É como uma mangueira de incêndio espalhando dados pessoais pela internet”, afirmou.
Além da checagem de emails, o HIBP agora também permite verificar se uma senha específica já apareceu em algum banco de dados exposto. A pesquisa é feita de forma anônima, sem envio da senha aos servidores da plataforma.
A Synthient e o HIBP destacam que a prevenção continua sendo o método mais eficaz de segurança: senhas únicas, verificação em duas etapas e chaves de acesso são as principais barreiras contra o roubo de credenciais na internet.



