{"id":35194,"date":"2025-07-16T15:40:00","date_gmt":"2025-07-16T18:40:00","guid":{"rendered":"https:\/\/www.uai.com.br\/uainoticias\/?p=35194"},"modified":"2025-07-14T16:47:47","modified_gmt":"2025-07-14T19:47:47","slug":"novo-golpe-silencioso-que-pode-enganar-ate-usuarios-mais-experientes-do-gmail","status":"publish","type":"post","link":"https:\/\/www.uai.com.br\/uainoticias\/2025\/07\/16\/novo-golpe-silencioso-que-pode-enganar-ate-usuarios-mais-experientes-do-gmail\/","title":{"rendered":"Novo golpe silencioso que pode enganar at\u00e9 usu\u00e1rios mais experientes do Gmail"},"content":{"rendered":"\n<p>Pesquisadores identificaram uma vulnerabilidade que pode colocar em risco a seguran\u00e7a de usu\u00e1rios do <strong>Google Workspace<\/strong>, <a href=\"https:\/\/www.uai.com.br\/uainoticias\/2025\/07\/14\/ondas-de-calor-chegam-de-surpresa-nas-capitais-do-norte-com-incriveis-maximas-de-40c\/\" target=\"_blank\" rel=\"noreferrer noopener\">especialmente <\/a>ao utilizar o <strong>Gemini <\/strong>para gerar resumos de e-mails. A falha permite que agentes mal-intencionados insiram conte\u00fados enganosos nesses resumos, facilitando a pr\u00e1tica de golpes de phishing. Esse problema foi exposto por <strong>Marco Figueroa<\/strong>, respons\u00e1vel por programas de recompensas por bugs na <strong>The 0Day<\/strong> <strong>Investigative<\/strong> <strong>Network <\/strong>(0DIN), grupo vinculado \u00e0 <strong>Mozilla <\/strong>e dedicado \u00e0 an\u00e1lise de falhas em sistemas de intelig\u00eancia artificial generativa.<\/p>\n\n\n\n<p>Segundo a an\u00e1lise de <strong>Figueroa<\/strong>, a falha \u00e9 identificada como \u201c0xE24D9E6B\u201d e afeta diretamente a gera\u00e7\u00e3o de prompts dentro dos aplicativos do <strong>G-Suite<\/strong>, incluindo o <strong>Gmail<\/strong>. <strong>Na pr\u00e1tica, um invasor pode enviar um e-mail estruturado de forma a alterar o resumo que \u00e9 apresentado ao usu\u00e1rio, levando-o a acessar links maliciosos ou fornecer informa\u00e7\u00f5es pessoais em p\u00e1ginas fraudulentas.<\/strong> At\u00e9 o momento, n\u00e3o h\u00e1 relatos concretos de ataques realizados por meio dessa vulnerabilidade, mas autoridades recomendam aten\u00e7\u00e3o redobrada.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Como funciona a amea\u00e7a de phishing dentro do Google Workspace?<\/h2>\n\n\n<div class=\"wp-block-image\">\n<figure class=\"aligncenter size-large is-resized\"><img decoding=\"async\" width=\"1024\" height=\"576\" src=\"https:\/\/www.uai.com.br\/uainoticias\/wp-content\/uploads\/2025\/07\/Gmail_1752522103824-1024x576.jpg\" alt=\"\" class=\"wp-image-35210\" style=\"object-fit:cover;width:1280px;height:720px\" srcset=\"https:\/\/www.uai.com.br\/uainoticias\/wp-content\/uploads\/2025\/07\/Gmail_1752522103824-1024x576.jpg 1024w, https:\/\/www.uai.com.br\/uainoticias\/wp-content\/uploads\/2025\/07\/Gmail_1752522103824-300x169.jpg 300w, https:\/\/www.uai.com.br\/uainoticias\/wp-content\/uploads\/2025\/07\/Gmail_1752522103824-768x432.jpg 768w, https:\/\/www.uai.com.br\/uainoticias\/wp-content\/uploads\/2025\/07\/Gmail_1752522103824-750x422.jpg 750w, https:\/\/www.uai.com.br\/uainoticias\/wp-content\/uploads\/2025\/07\/Gmail_1752522103824-1140x641.jpg 1140w, https:\/\/www.uai.com.br\/uainoticias\/wp-content\/uploads\/2025\/07\/Gmail_1752522103824.jpg 1280w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><figcaption class=\"wp-element-caption\">Gmail. &#8211; Cr\u00e9ditos: depositphotos.com \/ Primakov<\/figcaption><\/figure><\/div>\n\n\n<p><strong>A vulnerabilidade decorre de uma t\u00e9cnica conhecida como inje\u00e7\u00e3o de prompt.<\/strong> Nesse contexto, o atacante elabora um e-mail contendo comandos embutidos, capazes de manipular o resultado gerado pelo <a href=\"https:\/\/gemini.google.com\/app?hl=pt-BR\" target=\"_blank\" rel=\"noreferrer noopener\">Gemini <\/a>ao sintetizar os resumos. Dessa maneira, informa\u00e7\u00f5es maliciosas podem ser inseridas de forma disfar\u00e7ada, com o objetivo de ludibriar o destinat\u00e1rio e encaminh\u00e1-lo para sites que tentam furtar dados sens\u00edveis.<\/p>\n\n\n\n<p><strong>O risco se agrava pelo fato de muitos usu\u00e1rios confiarem nos resumos de e-mails, tratando-os como fontes r\u00e1pidas e seguras de informa\u00e7\u00e3o.<\/strong> Ao se deparar com um conte\u00fado aparentemente leg\u00edtimo, \u00e9 poss\u00edvel que a v\u00edtima n\u00e3o desconfie da presen\u00e7a de links perigosos ou mensagens enganosas, aumentando a chance de exposi\u00e7\u00e3o a ataques virtuais.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Quais os impactos e como se proteger?<\/h2>\n\n\n\n<p><strong>Especialistas classificaram o perigo dessa falha como intermedi\u00e1rio, ou seja, existe um potencial relevante para danos individuais, especialmente relacionados ao vazamento de informa\u00e7\u00f5es pessoais.<\/strong> O Google, por sua vez, afirmou que implementa constantemente medidas para refor\u00e7ar as barreiras contra amea\u00e7as dessa natureza, incluindo atualiza\u00e7\u00f5es de defesa para evitar respostas falsas ou manipuladas por IA.<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Verifica\u00e7\u00e3o de links:<\/strong> Sempre conferir se o endere\u00e7o de destino \u00e9 confi\u00e1vel antes de clicar em qualquer link, sobretudo em resumos de mensagens.<\/li>\n\n\n\n<li><strong>Software de seguran\u00e7a:<\/strong> Manter um antiv\u00edrus atualizado instalado no computador ou dispositivo m\u00f3vel.<\/li>\n\n\n\n<li><strong>Desconfian\u00e7a de resumos automatizados:<\/strong> Considerar com cautela informa\u00e7\u00f5es apresentadas de modo autom\u00e1tico, especialmente quando o conte\u00fado sugere a\u00e7\u00f5es como o preenchimento de dados ou acesso a p\u00e1ginas externas.<\/li>\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\">Como as empresas est\u00e3o lidando com a vulnerabilidade do Gemini?<\/h2>\n\n\n\n<p><strong>O Google destacou que prioriza a prote\u00e7\u00e3o contra ataques de inje\u00e7\u00e3o de prompts, fortalecendo suas solu\u00e7\u00f5es e ajustando o treinamento de seus modelos de IA.<\/strong> Ao estar ciente desse tipo de amea\u00e7a, o desenvolvimento de corre\u00e7\u00f5es ganha velocidade, reduzindo as chances de que o problema seja explorado em larga escala.<\/p>\n\n\n\n<p>Pesquisas como a conduzida por Figueroa contribuem para a cria\u00e7\u00e3o de sistemas digitais mais robustos ao identificar amea\u00e7as antes que possam ser utilizadas de forma recorrente contra usu\u00e1rios. Dessa forma, empresas e usu\u00e1rios podem contar com respostas \u00e1geis e solu\u00e7\u00f5es constantemente aprimoradas no ambiente digital, minimizando riscos e protegendo dados pessoais com maior efic\u00e1cia.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Quais pr\u00e1ticas adicionais podem ser adotadas para mitigar riscos em grandes organiza\u00e7\u00f5es?<\/h2>\n\n\n<div class=\"wp-block-image\">\n<figure class=\"aligncenter size-large is-resized\"><img decoding=\"async\" width=\"1024\" height=\"576\" src=\"https:\/\/www.uai.com.br\/uainoticias\/wp-content\/uploads\/2025\/07\/Gmail_1752522135062-1024x576.jpg\" alt=\"\" class=\"wp-image-35211\" style=\"object-fit:cover;width:1280px;height:720px\" srcset=\"https:\/\/www.uai.com.br\/uainoticias\/wp-content\/uploads\/2025\/07\/Gmail_1752522135062-1024x576.jpg 1024w, https:\/\/www.uai.com.br\/uainoticias\/wp-content\/uploads\/2025\/07\/Gmail_1752522135062-300x169.jpg 300w, https:\/\/www.uai.com.br\/uainoticias\/wp-content\/uploads\/2025\/07\/Gmail_1752522135062-768x432.jpg 768w, https:\/\/www.uai.com.br\/uainoticias\/wp-content\/uploads\/2025\/07\/Gmail_1752522135062-750x422.jpg 750w, https:\/\/www.uai.com.br\/uainoticias\/wp-content\/uploads\/2025\/07\/Gmail_1752522135062-1140x641.jpg 1140w, https:\/\/www.uai.com.br\/uainoticias\/wp-content\/uploads\/2025\/07\/Gmail_1752522135062.jpg 1280w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><figcaption class=\"wp-element-caption\">Gmail. &#8211; Cr\u00e9ditos: depositphotos.com \/ FellowNeko<\/figcaption><\/figure><\/div>\n\n\n<p><strong>Al\u00e9m das recomenda\u00e7\u00f5es tradicionais, grandes organiza\u00e7\u00f5es podem adotar treinamentos frequentes de conscientiza\u00e7\u00e3o de seguran\u00e7a digital para suas equipes, refor\u00e7ando como identificar tentativas de phishing sofisticadas e incentivando a comunica\u00e7\u00e3o imediata em caso de suspeita.<\/strong> Ferramentas avan\u00e7adas de filtragem de e-mail, sistemas de detec\u00e7\u00e3o automatizada de amea\u00e7as baseadas em IA e pol\u00edticas de acesso restrito a informa\u00e7\u00f5es sens\u00edveis dentro do ambiente corporativo tamb\u00e9m s\u00e3o a\u00e7\u00f5es indicadas para complementar a defesa.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">O que torna a detec\u00e7\u00e3o desse tipo de ataque mais desafiadora?<\/h2>\n\n\n\n<p><strong>A detec\u00e7\u00e3o de ataques via inje\u00e7\u00e3o de prompt \u00e9 particularmente desafiadora porque o conte\u00fado malicioso pode estar escondido de modo a passar despercebido por m\u00e9todos tradicionais de an\u00e1lise de e-mail.<\/strong> Muitas vezes, o pr\u00f3prio resumo gerado pela IA pode mascarar a verdadeira <a href=\"https:\/\/www.uai.com.br\/uainoticias\/2025\/07\/14\/netflix-traz-novidades-com-filmes-e-series-que-vao-te-surpreender\/\" target=\"_blank\" rel=\"noreferrer noopener\">inten\u00e7\u00e3o <\/a>do remetente, dificultando para sistemas autom\u00e1ticos e tamb\u00e9m para usu\u00e1rios humanos detectar irregularidades. A constante evolu\u00e7\u00e3o das t\u00e9cnicas e dos pr\u00f3prios modelos generativos de IA amplia ainda mais o desafio, exigindo atualiza\u00e7\u00e3o cont\u00ednua de m\u00e9todos de seguran\u00e7a.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Pesquisadores identificaram uma vulnerabilidade que pode colocar em risco a seguran\u00e7a de usu\u00e1rios do Google Workspace, especialmente ao utilizar o Gemini para gerar resumos de e-mails. A falha permite que agentes mal-intencionados insiram conte\u00fados enganosos nesses resumos, facilitando a pr\u00e1tica de golpes de phishing. Esse problema foi exposto por Marco Figueroa, respons\u00e1vel por programas de [&hellip;]<\/p>\n","protected":false},"author":7,"featured_media":35209,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"jnews-multi-image_gallery":[],"jnews_single_post":{"format":"standard"},"jnews_primary_category":[],"jnews_social_meta":[],"jnews_override_counter":[],"footnotes":""},"categories":[474],"tags":[8269,776,680],"class_list":["post-35194","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-emails","tag-google","tag-tecnologia"],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v26.5 - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>Novo golpe silencioso que pode enganar at\u00e9 usu\u00e1rios mais experientes do Gmail - UAI Not\u00edcias<\/title>\n<meta name=\"description\" content=\"Seu e-mail pode estar em risco com falha do Gemini no Google Workspace. Entenda os perigos e como evit\u00e1-los.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.uai.com.br\/uainoticias\/2025\/07\/16\/novo-golpe-silencioso-que-pode-enganar-ate-usuarios-mais-experientes-do-gmail\/\" \/>\n<meta property=\"og:locale\" content=\"pt_BR\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Novo golpe silencioso que pode enganar at\u00e9 usu\u00e1rios mais experientes do Gmail - UAI Not\u00edcias\" \/>\n<meta property=\"og:description\" content=\"Seu e-mail pode estar em risco com falha do Gemini no Google Workspace. Entenda os perigos e como evit\u00e1-los.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.uai.com.br\/uainoticias\/2025\/07\/16\/novo-golpe-silencioso-que-pode-enganar-ate-usuarios-mais-experientes-do-gmail\/\" \/>\n<meta property=\"og:site_name\" content=\"UAI Not\u00edcias\" \/>\n<meta property=\"article:published_time\" content=\"2025-07-16T18:40:00+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/www.uai.com.br\/uainoticias\/wp-content\/uploads\/2025\/07\/Gmail_1752522045236.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"1280\" \/>\n\t<meta property=\"og:image:height\" content=\"720\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"Guilherme Lucas\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Escrito por\" \/>\n\t<meta name=\"twitter:data1\" content=\"Guilherme Lucas\" \/>\n\t<meta name=\"twitter:label2\" content=\"Est. tempo de leitura\" \/>\n\t<meta name=\"twitter:data2\" content=\"5 minutos\" \/>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Novo golpe silencioso que pode enganar at\u00e9 usu\u00e1rios mais experientes do Gmail - UAI Not\u00edcias","description":"Seu e-mail pode estar em risco com falha do Gemini no Google Workspace. Entenda os perigos e como evit\u00e1-los.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.uai.com.br\/uainoticias\/2025\/07\/16\/novo-golpe-silencioso-que-pode-enganar-ate-usuarios-mais-experientes-do-gmail\/","og_locale":"pt_BR","og_type":"article","og_title":"Novo golpe silencioso que pode enganar at\u00e9 usu\u00e1rios mais experientes do Gmail - UAI Not\u00edcias","og_description":"Seu e-mail pode estar em risco com falha do Gemini no Google Workspace. Entenda os perigos e como evit\u00e1-los.","og_url":"https:\/\/www.uai.com.br\/uainoticias\/2025\/07\/16\/novo-golpe-silencioso-que-pode-enganar-ate-usuarios-mais-experientes-do-gmail\/","og_site_name":"UAI Not\u00edcias","article_published_time":"2025-07-16T18:40:00+00:00","og_image":[{"width":1280,"height":720,"url":"https:\/\/www.uai.com.br\/uainoticias\/wp-content\/uploads\/2025\/07\/Gmail_1752522045236.jpg","type":"image\/jpeg"}],"author":"Guilherme Lucas","twitter_card":"summary_large_image","twitter_misc":{"Escrito por":"Guilherme Lucas","Est. tempo de leitura":"5 minutos"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"WebPage","@id":"https:\/\/www.uai.com.br\/uainoticias\/2025\/07\/16\/novo-golpe-silencioso-que-pode-enganar-ate-usuarios-mais-experientes-do-gmail\/","url":"https:\/\/www.uai.com.br\/uainoticias\/2025\/07\/16\/novo-golpe-silencioso-que-pode-enganar-ate-usuarios-mais-experientes-do-gmail\/","name":"Novo golpe silencioso que pode enganar at\u00e9 usu\u00e1rios mais experientes do Gmail - UAI Not\u00edcias","isPartOf":{"@id":"https:\/\/www.uai.com.br\/uainoticias\/#website"},"primaryImageOfPage":{"@id":"https:\/\/www.uai.com.br\/uainoticias\/2025\/07\/16\/novo-golpe-silencioso-que-pode-enganar-ate-usuarios-mais-experientes-do-gmail\/#primaryimage"},"image":{"@id":"https:\/\/www.uai.com.br\/uainoticias\/2025\/07\/16\/novo-golpe-silencioso-que-pode-enganar-ate-usuarios-mais-experientes-do-gmail\/#primaryimage"},"thumbnailUrl":"https:\/\/www.uai.com.br\/uainoticias\/wp-content\/uploads\/2025\/07\/Gmail_1752522045236.jpg","datePublished":"2025-07-16T18:40:00+00:00","author":{"@id":"https:\/\/www.uai.com.br\/uainoticias\/#\/schema\/person\/055b74ae27408d3c9bd325cd12d1c65f"},"description":"Seu e-mail pode estar em risco com falha do Gemini no Google Workspace. Entenda os perigos e como evit\u00e1-los.","breadcrumb":{"@id":"https:\/\/www.uai.com.br\/uainoticias\/2025\/07\/16\/novo-golpe-silencioso-que-pode-enganar-ate-usuarios-mais-experientes-do-gmail\/#breadcrumb"},"inLanguage":"pt-BR","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.uai.com.br\/uainoticias\/2025\/07\/16\/novo-golpe-silencioso-que-pode-enganar-ate-usuarios-mais-experientes-do-gmail\/"]}]},{"@type":"ImageObject","inLanguage":"pt-BR","@id":"https:\/\/www.uai.com.br\/uainoticias\/2025\/07\/16\/novo-golpe-silencioso-que-pode-enganar-ate-usuarios-mais-experientes-do-gmail\/#primaryimage","url":"https:\/\/www.uai.com.br\/uainoticias\/wp-content\/uploads\/2025\/07\/Gmail_1752522045236.jpg","contentUrl":"https:\/\/www.uai.com.br\/uainoticias\/wp-content\/uploads\/2025\/07\/Gmail_1752522045236.jpg","width":1280,"height":720,"caption":"Gmail. - Cr\u00e9ditos: depositphotos.com \/ alexey_boldin"},{"@type":"BreadcrumbList","@id":"https:\/\/www.uai.com.br\/uainoticias\/2025\/07\/16\/novo-golpe-silencioso-que-pode-enganar-ate-usuarios-mais-experientes-do-gmail\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"In\u00edcio","item":"https:\/\/www.uai.com.br\/uainoticias\/"},{"@type":"ListItem","position":2,"name":"Novo golpe silencioso que pode enganar at\u00e9 usu\u00e1rios mais experientes do Gmail"}]},{"@type":"WebSite","@id":"https:\/\/www.uai.com.br\/uainoticias\/#website","url":"https:\/\/www.uai.com.br\/uainoticias\/","name":"UAI Not\u00edcias","description":"Acompanhe as \u00faltimas not\u00edcias e fique bem informado sobre tudo o que acontece no Brasil e no mundo.","potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.uai.com.br\/uainoticias\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"pt-BR"},{"@type":"Person","@id":"https:\/\/www.uai.com.br\/uainoticias\/#\/schema\/person\/055b74ae27408d3c9bd325cd12d1c65f","name":"Guilherme Lucas","image":{"@type":"ImageObject","inLanguage":"pt-BR","@id":"https:\/\/www.uai.com.br\/uainoticias\/#\/schema\/person\/image\/","url":"https:\/\/secure.gravatar.com\/avatar\/bde204e124e2b0380869a2811281ec228473f402fb8e1ac4b18eaf0e42abfc30?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/bde204e124e2b0380869a2811281ec228473f402fb8e1ac4b18eaf0e42abfc30?s=96&d=mm&r=g","caption":"Guilherme Lucas"},"url":"https:\/\/www.uai.com.br\/uainoticias\/author\/guilhermemyth\/"}]}},"_links":{"self":[{"href":"https:\/\/www.uai.com.br\/uainoticias\/wp-json\/wp\/v2\/posts\/35194","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.uai.com.br\/uainoticias\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.uai.com.br\/uainoticias\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.uai.com.br\/uainoticias\/wp-json\/wp\/v2\/users\/7"}],"replies":[{"embeddable":true,"href":"https:\/\/www.uai.com.br\/uainoticias\/wp-json\/wp\/v2\/comments?post=35194"}],"version-history":[{"count":1,"href":"https:\/\/www.uai.com.br\/uainoticias\/wp-json\/wp\/v2\/posts\/35194\/revisions"}],"predecessor-version":[{"id":35212,"href":"https:\/\/www.uai.com.br\/uainoticias\/wp-json\/wp\/v2\/posts\/35194\/revisions\/35212"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.uai.com.br\/uainoticias\/wp-json\/wp\/v2\/media\/35209"}],"wp:attachment":[{"href":"https:\/\/www.uai.com.br\/uainoticias\/wp-json\/wp\/v2\/media?parent=35194"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.uai.com.br\/uainoticias\/wp-json\/wp\/v2\/categories?post=35194"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.uai.com.br\/uainoticias\/wp-json\/wp\/v2\/tags?post=35194"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}