Preciso trocar a senha do Gmail? Google diz que não e cita “confusão”

Tecnologia
Resumo
  • Google esclarece que usuários do Gmail e Google Workspace não precisam trocar a senha devido a ataques recentes; a informação divulgada na web foi equivocada.
  • Um incidente real envolveu o Salesloft Drift, com recomendação de reset de senhas apenas na plataforma afetada.
  • O Google reforça medidas de segurança, incluindo passkeys, e alerta para golpes de phishing que podem explorar endereços de email vazados.

Você também esbarrou com notícias sobre a necessidade de trocar a senha do Gmail? Saiba que se trata de uma “confusão” que correu a web nos últimos dias, de acordo com o próprio Google. A empresa explicou ao Tecnoblog que não é preciso adotar o procedimento de mudança de senha.

“O Gmail e o Google Workspace são seguros. Não houve um ataque em larga escala a essas produtos”. Foi o que nos disse uma representante do Google. Parte da “imprecisão” da cobertura do tema pode estar associada a um alerta verdadeiro, feito pelo Google em 26 de agosto, mas sobre atividade maliciosa em outros serviços.

Teve o incidente da Salesloft

Naquela ocasião, o Google descreveu uma campanha de roubo de dados associados ao produto Salesloft Drift, fornecido pela Salesloft. O ator malicioso “exportou grandes volumes de dados de numerosas instâncias da Salesforce usadas por empresas. Os nomes são parecidos, mas note que estamos falando de Salesloft e Salesforce, duas organizações distintas.

A partir daí, o Google também recomendou que os clientes deste serviço tratassem “todo e qualquer token de autenticação armazenado ou conectado à plataforma Drift como potencialmente comprometido”. Em casos assim, o protocolo de cibersegurança prevê o reset das senhas, para que os clientes recomecem do zero os acessos à plataforma.

E o do Gmail

Num incidente completamente distinto, o Google informou em 20 de agosto que um ataque hacker obteve base de dados com cerca de 2,5 bilhões de endereços de Gmail. A situação é grave por causa do volume de pessoas impactadas, mas não incluiu o vazamento de senhas.

Em outras palavras: uma coisa não tem nada a ver com a outra.

O que fazer?

O Google reforçou ao Tecnoblog a orientação de fortalecer a segurança digital com o uso de passkeys, aquelas chaves que aos poucos começam a se popularizar na internet. Ele não está sozinho nessa: a Microsoft também tem priorizado a tecnologia.

Usuários de Gmail também deve ficar atentos aos sinais de phishing e outros golpes, já que os criminosos, agora com informações sobre emails existentes, podem ser mais agressivos nos ataques.

Preciso trocar a senha do Gmail? Google diz que não e cita “confusão”