Revisão técnica: 08/09/2026. Este artigo foi publicado originalmente como alerta sobre uma campanha antiga de phishing no Gmail. O texto foi atualizado para orientar a identificação e a resposta, sem apresentar aquele episódio como uma ameaça recém-descoberta.
Uma mensagem enviada por um conhecido pode levar a uma página falsa de login. O fato de usar uma conversa familiar ou um anexo esperado não comprova que o pedido de autenticação é legítimo.
Não dependa de um único padrão de URL
O alerta antigo descrevia um endereço com prefixo data:. Esse detalhe não representa todas as formas de phishing. Abra o Gmail ou a Conta do Google pelo endereço conhecido para conferir uma solicitação inesperada.
Se a página pede novamente senha ou código depois de abrir um anexo, pare e verifique o contexto. Confira o domínio e a origem do pedido, sem confiar apenas no desenho da tela.
Recupere o controle da conta
Se ainda consegue entrar, abra a área de segurança da Conta do Google e revise atividades e dispositivos. Altere a senha exposta e siga o procedimento oficial para encerrar acessos desconhecidos. Se não consegue entrar, use a recuperação oficial da conta.
Confira telefone e e-mail de recuperação e aplicativos autorizados. Não entregue códigos a terceiros que prometem recuperar a conta por fora do serviço.
Revise o Gmail depois do acesso
Procure encaminhamentos, filtros e delegações que você não configurou. Confira mensagens enviadas e alterações inesperadas. Um invasor pode modificar a entrega para continuar recebendo informações ou esconder avisos.
Se a conta foi usada para abordar seus contatos, avise-os por um canal confiável. Em contas de trabalho, comunique a equipe responsável para avaliar o alcance.
Reduza novas exposições
Ative autenticação adicional compatível e revise o dispositivo utilizado. Para prevenção geral, consulte como reconhecer phishing. Para credenciais reutilizadas, veja como revisar seus acessos.
Referência: proteção e recuperação de uma Conta do Google comprometida.