Golpe no Gmail: hackers usam dados roubados para extorsão
Golpe no Gmail: hackers usam dados roubados para extorsão
Golpe no Gmail: usuários do Gmail e do Google Workspace enfrentam novo risco de phishing após hackers do grupo ShinyHunters acessarem um banco de dados da Salesforce que contém informações comerciais de pequenas e médias empresas.
Invasão explorou funcionário da Salesforce
Segundo relatório do Google Threat Intelligence Group, divulgado em 5 de agosto, o ShinyHunters induziu um funcionário da Salesforce a instalar um software malicioso disfarçado de ferramenta de suporte de TI. O acesso indevido durou pouco tempo, mas permitiu a cópia de nomes e contatos corporativos, dados suficientes para campanhas de extorsão.
De acordo com o Google, mais de 2,5 bilhões de contas Gmail podem ser alvo de mensagens fraudulentas. Os criminosos exigem pagamento em bitcoin em até 72 horas e prometem publicar os dados em um site próprio caso não recebam o resgate.
Estratégia se repete em grandes empresas
Em 2024, o mesmo grupo atacou Qantas, Allianz, Cisco, Louis Vuitton e Adidas, sempre via banco de dados da Salesforce. A tática consiste em manipular usuários para baixar uma versão alterada do aplicativo Data Loader, sem explorar brechas técnicas da plataforma.
Phishing e vishing representam 37% dos ataques
O Google aponta que phishing e vishing respondem por 37 % das invasões bem-sucedidas aos seus serviços. Para reduzir o risco, a big tech recomenda:

Imagem: Jess Rodriguez
- Definir uma nova senha forte e exclusiva;
- Ativar autenticação em dois fatores (2FA) sem SMS;
- Configurar uma chave de acesso física ou virtual;
- Ingressar no Programa de Proteção Avançada.
Mais detalhes sobre o monitoramento do ShinyHunters estão disponíveis no blog oficial do Google.
Manter boas práticas de segurança digital permanece essencial. Para outras dicas de proteção e novidades de tecnologia, visite nossa editoria de Ciência e Tecnologia e continue informado.
Crédito da imagem: Jess Rodriguez/Shutterstock

Olá! Meu nome é Zaira Silva e sou a mente inquieta por trás do soumuitocurioso.com.
Sempre fui movida por perguntas. Desde pequena, queria saber como as coisas funcionavam, por que o céu muda de cor, o que está por trás das notícias que vemos todos os dias, ou como a tecnologia está transformando o mundo em silêncio, aos poucos. Essa curiosidade virou meu combustível — e hoje, virou um blog inteiro.