Notícia
Vazamento expôs 16 bilhões de senhas em diferentes bases de dados, segundo o site Cybernews. Recursos disponíveis em sites e redes sociais aumentam proteção de contas. Chaves de acesso substituem senhas por impressão digital ou reconhecimento facial, por exemplo
Altieres Rohr/G1
A revelação de que um vazamento de dados expôs 16 bilhões de senhas chamou muita atenção desde quarta-feira (18), quando o caso foi revelado por pesquisadores do site de segurança cibernética Cybernews.
O número é contestado por outros especialistas, que acreditam que muitos registros estão duplicados. Ainda assim, este vazamento é mais um lembrete sobre a importância de checar se as suas contas estão seguras.
Algumas ferramentas disponíveis em sites e redes sociais podem aumentar a proteção contra vazamento de dados. Há ainda iniciativas que podem ser tomadas por cada usuário. Confira as dicas abaixo:
Crie senhas fortes
Use senhas diferentes para cada site
Use autenticação em duas etapas
Ative chaves de acesso (passkeys)
Desconfie de abordagens suspeitas
Crie senhas fortes
No caso de vazamento em um serviço que você usa, o recomendado é mudar a senha adotada naquela plataforma. A medida é importante para que sua conta não seja invadida por quem teve acesso ao conteúdo vazado.
Mas como saber quais contas estão em risco? Uma opção é o site Have I Been Pwned, que reúne registros sobre vazamentos de dados e permite verificar se o seu e-mail está em algum vazamento, o que é um alerta para você atualizar suas senhas o quanto antes.
Outras orientações importantes incluem não compartilhar suas senhas com conhecidos e não deixar as credenciais salvas em aplicativos de bloco de notas. Siga as dicas abaixo para ter senhas mais difíceis de serem descobertas:
crie senhas longas, que são mais difíceis de serem adivinhadas por tentativa e erro – uma dica é usar truques para criar senhas mais criativas, como pequenos trechos de frases ou músicas importantes para você;
use letras maiúsculas e minúsculas, além de números e caracteres especiais, como @ e $;
evitando a obviedade, crie senhas que são frases porque são facilmente memorizáveis e difíceis de serem descobertas.
VÍDEO: Como criar uma senha forte?
Use senhas diferentes para cada site
Uma senha forte não significa muito se estiver sendo usada em todos os sites em que você tem conta. Isso porque, em caso de vazamento em um deles, a credencial pode ser testada em outros serviços.
É importante criar senhas diferentes para cada site. Para lembrar de todas elas, use gerenciadores de senhas (saiba mais). Eles têm criptografia, dificultando o acesso de terceiros a informações privadas. Veja algumas opções gratuitas:
Gerenciador de Senhas do Google (integrado navegador Chrome e à conta Google);
LastPass;
Microsoft (integrado ao Authenticator para Android, também pode ser usado no Windows, no Edge e com extensão para o Chrome);
KeePass (com Keepass2Android para sincronizar suas senhas no Android).
Opções pagas incluem Dashlane, 1Password e Dropbox Passwords.
Use autenticação em duas etapas
As redes sociais e outros aplicativos famosos oferecem a autenticação de dois fatores, que entra em ação sempre que há uma tentativa de acessar sua conta a partir de um novo aparelho.
Com a proteção dupla, o login só é autorizado depois que você fornece a senha e um segundo fator, que costuma ser gerado na hora por meio de um aplicativo de autenticação ou de uma notificação em um dispositivo confiável.
Clique aqui para saber como ativar a proteção na conta do WhatsApp, do Instagram, do Facebook, do Google, do TikTok, do X e do Telegram. E clique aqui para ver como ativar na conta gov.br.
Ative chaves de acesso (passkeys)
Empresas de tecnologia como Google, Apple, Microsoft têm defendido o uso de chaves de acesso (passkeys), que prometem ser mais seguras do que o método padrão de login e senha.
Com as chaves de acesso, o acesso a sites e aplicativos é feito usando apenas a impressão digital, o reconhecimento facial ou o código PIN do seu celular (veja como elas funcionam).
A ideia é que você não precise mais se preocupar em lembrar tantas senhas e tenha um meio confiável (sua biometria, por exemplo) para acessar esses serviços. A opção é oferecida por empresas como Google, WhatsApp, TikTok, X, iCloud e Microsoft.
O que são chaves de acesso e por que elas podem pôr fim ao login com senha em apps e redes sociais
Onur Binay/Unsplash
Desconfie de abordagens suspeitas
Não é preciso haver vazamento para roubar credenciais de vítimas. Criminosos podem tentar enganar a pessoa para que ela mesma informe suas informações privadas, o que pode ser feito por meio de sites e e-mails fraudulentos, por exemplo.
A prática conhecida como phishing visa utilizar mensagens que parecem autênticas para roubar informações.
Por isso, é importante verificar se o link do site é realmente o endereço que você deseja visitar – criminosos podem criar uma réplica em que a URL tem apenas algumas letras diferentes da original.
Outra recomendação é analisar com atenção o que está escrito no site ou no e-mail e se perguntar por que você recebeu o conteúdo, que tipo de informação estão pedindo e se algo parece estranho.
VÍDEO: Como acontece um vazamento de dados?
20/06/2025
G1