183 milhões de contas expostas: a engrenagem por trás do megavazamento de Dados
Sistema que processou 80 bilhões de credenciais foi doado ao site Have I Been PwnedO mundo digital foi novamente sacudido por um dos maiores vazamentos de dados da história recente. O site Have I Been Pwned, referência global em segurança cibernética, revelou que 183 milhões de endereços de e-mail únicos foram adicionados à sua base após a descoberta de um banco de dados de 3,5 terabytes com informações roubadas — nada menos que 23 bilhões de linhas de credenciais.
Entre os dados expostos, estão logins e senhas de plataformas amplamente utilizadas por brasileiros, como Gmail, Yahoo e Outlook. Apesar da dimensão do caso, especialistas alertam que o problema não está nos provedores de e-mail, mas sim na ação silenciosa de malwares que, ao longo de 2025, invadiram computadores e capturaram informações diretamente dos usuários.
A engenharia do roubo
Diferente dos vazamentos “tradicionais” — como os que atingiram o Dropbox ou o Ashley Madison em anos anteriores —, o caso atual não tem começo, meio e fim definidos.
Segundo Troy Hunt, criador do Have I Been Pwned, o fenômeno é mais parecido com uma mangueira de incêndio ligada sem parar: novas máquinas são infectadas todos os dias, novas credenciais são capturadas e redistribuídas continuamente em fóruns e mercados clandestinos.
Esses registros são chamados de stealer logs. Eles funcionam como uma janela aberta no computador da vítima: tudo o que é digitado — endereços de sites, e-mails, senhas — é copiado em tempo real por programas maliciosos.
Ou seja, cada vez que o usuário faz login em uma conta de e-mail, no banco ou até em sites de apostas, suas credenciais podem ser interceptadas e enviadas a servidores de criminosos.
Um passo para reduzir o dano
O gigantesco sistema que processou mais de 80 bilhões de credenciais foi recentemente doado ao Have I Been Pwned, com o objetivo de proteger os usuários já afetados e evitar o que os especialistas chamam de “vitimização dupla” — quando a pessoa, sem saber que teve dados roubados, cai em novos golpes usando as mesmas informações comprometidas.
Com a atualização, qualquer usuário pode verificar se seu e-mail foi incluído nessa nova leva de dados acessando o site: http://haveibeenpwned.com
