Um megavazamento registrado em outubro de 2025 expôs 183 milhões de combinações de e-mail e senha ligadas a Gmail, Outlook e Yahoo, segundo o Have I Been Pwned. Consultas gratuitas permitem verificar se suas credenciais foram comprometidas, e a troca imediata de senha, a ativação da verificação em duas etapas e a revisão de sessões ativas reduzem o risco de invasão.
- Megavazamento de outubro de 2025 expôs 183 milhões de combinações de e-mail e senha ligadas a Gmail, Outlook e Yahoo, segundo o Have I Been Pwned.
- O HIBP acumula quase 2 bilhões de e-mails e 1,3 bilhão de senhas vazadas, muitas ainda em uso ativo.
- A consulta de e-mail e senha no HIBP é gratuita e a senha completa nunca é transmitida ao servidor.
- Google, Apple e gerenciadores como 1Password, Bitwarden, Dashlane e NordPass verificam senhas salvas contra bases de vazamentos.
- Após detectar exposição: troque a senha, ative 2FA com app autenticador, encerre sessões desconhecidas e monitore extratos por 90 dias.
Por que um vazamento antigo ainda representa risco?
A técnica que transforma vazamentos em invasões se chama credential stuffing: listas massivas de credenciais são testadas em dezenas de serviços, apostando na reutilização de senhas.
O HIBP acumula quase 2 bilhões de e-mails e 1,3 bilhão de senhas, e boa parte segue em uso ativo.
Como verificar e-mail e senha gratuitamente
O Have I Been Pwned permite consultar e-mails expostos e ativar alertas com a opção Notify me; o Firefox Monitor usa a mesma base com notificações contínuas.
Na página Passwords, o navegador envia apenas os cinco primeiros caracteres do hash da senha, sem transmitir a senha completa.
# publicidade
Verificação no Google, na Apple e em gerenciadores
O Gerenciador de Senhas do Google aponta senhas comprometidas, reutilizadas ou fracas; na Apple, o caminho é Ajustes, Senhas e Recomendações de segurança.
Gerenciadores como 1Password, Bitwarden, Dashlane e NordPass geram relatórios para priorizar trocas.
O que fazer após detectar exposição
Troque a senha da conta afetada (mínimo 12 caracteres), ative 2FA com app autenticador, revise sessões ativas e troque senhas reutilizadas.
| Ferramenta | O que verifica | Custo |
|---|---|---|
| Have I Been Pwned | E-mails e senhas em bases públicas de vazamento | Gratuito |
| Firefox Monitor (Mozilla) | E-mails, com notificações contínuas | Gratuito |
| Gerenciador de Senhas do Google | Senhas comprometidas, reutilizadas ou fracas | Gratuito |
| Apple (Ajustes > Senhas) | Senhas do iCloud expostas em vazamentos | Gratuito |
| 1Password, Bitwarden, Dashlane, NordPass | Relatórios de senhas expostas, fracas ou duplicadas | Varia por plano |
Arraste para o lado para ver toda a tabela.
Se o vazamento incluiu CPF ou dados bancários, monitore extratos por pelo menos 90 dias.
Fonte: Exame Tecnologia