Como saber se seu e-mail e senha vazaram: verificação gratuita e passos para proteger contas

3 min
Como saber se seu e-mail e senha vazaram: verificação gratuita e passos para proteger contas

Megavazamento de outubro de 2025 expôs 183 milhões de combinações de e-mail e senha ligadas a Gmail, Outlook e Yahoo. Veja como verificar suas credenciais no Have I Been Pwned, no Google e na Apple, e o que fazer na hora para evitar invasões.

Um megavazamento registrado em outubro de 2025 expôs 183 milhões de combinações de e-mail e senha ligadas a Gmail, Outlook e Yahoo, segundo o Have I Been Pwned. Consultas gratuitas permitem verificar se suas credenciais foram comprometidas, e a troca imediata de senha, a ativação da verificação em duas etapas e a revisão de sessões ativas reduzem o risco de invasão.

  • Megavazamento de outubro de 2025 expôs 183 milhões de combinações de e-mail e senha ligadas a Gmail, Outlook e Yahoo, segundo o Have I Been Pwned.
  • O HIBP acumula quase 2 bilhões de e-mails e 1,3 bilhão de senhas vazadas, muitas ainda em uso ativo.
  • A consulta de e-mail e senha no HIBP é gratuita e a senha completa nunca é transmitida ao servidor.
  • Google, Apple e gerenciadores como 1Password, Bitwarden, Dashlane e NordPass verificam senhas salvas contra bases de vazamentos.
  • Após detectar exposição: troque a senha, ative 2FA com app autenticador, encerre sessões desconhecidas e monitore extratos por 90 dias.

Por que um vazamento antigo ainda representa risco?

A técnica que transforma vazamentos em invasões se chama credential stuffing: listas massivas de credenciais são testadas em dezenas de serviços, apostando na reutilização de senhas.

O HIBP acumula quase 2 bilhões de e-mails e 1,3 bilhão de senhas, e boa parte segue em uso ativo.

Como verificar e-mail e senha gratuitamente

O Have I Been Pwned permite consultar e-mails expostos e ativar alertas com a opção Notify me; o Firefox Monitor usa a mesma base com notificações contínuas.

Na página Passwords, o navegador envia apenas os cinco primeiros caracteres do hash da senha, sem transmitir a senha completa.

# publicidade

Verificação no Google, na Apple e em gerenciadores

O Gerenciador de Senhas do Google aponta senhas comprometidas, reutilizadas ou fracas; na Apple, o caminho é Ajustes, Senhas e Recomendações de segurança.

Gerenciadores como 1Password, Bitwarden, Dashlane e NordPass geram relatórios para priorizar trocas.

O que fazer após detectar exposição

Troque a senha da conta afetada (mínimo 12 caracteres), ative 2FA com app autenticador, revise sessões ativas e troque senhas reutilizadas.

FerramentaO que verificaCusto
Have I Been PwnedE-mails e senhas em bases públicas de vazamentoGratuito
Firefox Monitor (Mozilla)E-mails, com notificações contínuasGratuito
Gerenciador de Senhas do GoogleSenhas comprometidas, reutilizadas ou fracasGratuito
Apple (Ajustes > Senhas)Senhas do iCloud expostas em vazamentosGratuito
1Password, Bitwarden, Dashlane, NordPassRelatórios de senhas expostas, fracas ou duplicadasVaria por plano

Arraste para o lado para ver toda a tabela.

Se o vazamento incluiu CPF ou dados bancários, monitore extratos por pelo menos 90 dias.

D

· Editor-chefe

Especialista em tecnologia, criador de conteúdo e fundador do portal Mercado de TI e Casa do Dev. Analiso tendências de mercado, Inteligência Artificial e carreira, entregando informações precisas, tr...

LinkedIn Site

COMPARTILHAR