Os utilizadores do Gmail estão a enfrentar um tipo de ameaça inédita que envolve três componentes centrais do ecossistema Google: a caixa de entrada, o Calendário e o assistente de inteligência artificial Gemini. De acordo com informações divulgadas pela própria Google, uma “nova onda de ataques” tem como alvo a manipulação direta de sistemas de IA, utilizando instruções ocultas em e-mails, convites de calendário e documentos compartilhados.
Gmail sofre reajuste em novas regras e usuários se revoltam
Utilizadores do Gmail enfrentam ataques que exploram o Gemini, combinando e-mails, calendário e IA. Saiba como proteger suas mensagens e dados.
Este ataque surge num momento crítico, em que a Google está a expandir a integração do Gemini no Gmail, oferecendo funções que prometem otimizar a experiência do utilizador, incluindo respostas automáticas, resumos inteligentes e gestão simplificada da caixa de entrada.
Leia mais:
INSS: novo entendimento exige citação judicial antes do pagamento de benefício
Como funciona a ameaça envolvendo Gemini

Segundo especialistas da Google, cibercriminosos estão a tentar inserir comandos maliciosos em mensagens e convites de calendário com o objetivo de enganar o Gemini ou qualquer outro assistente de IA integrado. A ideia é levar a inteligência artificial a executar ações não autorizadas, sem que o utilizador tenha conhecimento.
A sofisticação do ataque
O que torna essa ameaça especialmente preocupante é a sua capacidade de se aproveitar do nível de automação oferecido pelo Gemini. Ao integrar IA na gestão de e-mails e compromissos, qualquer comando malicioso é processado rapidamente, aumentando o risco de execução de ações indesejadas antes que o utilizador perceba.
A atualização de segurança da Google
Em resposta a essa nova onda de ataques, a Google anunciou recentemente uma atualização de segurança significativa: a expansão da encriptação de ponta a ponta (E2EE) para todos os utilizadores que possuem encriptação do lado do cliente (CSE) ativada.
Benefícios do CSE
Com esta atualização, qualquer mensagem enviada por utilizadores com CSE ativado passa a ser totalmente encriptada, mesmo se o destinatário estiver em serviços como Outlook ou Yahoo. O processo envolve a criação automática de uma conta de convidado para que o destinatário aceda à mensagem, sem necessidade de troca manual de chaves.
A Google reforça que, quando o CSE está ativo, os dados protegidos tornam-se indecifráveis para terceiros, incluindo a própria empresa e qualquer assistente de IA generativa como o Gemini. Isso representa um avanço significativo na proteção de informações sensíveis e na prevenção de ataques que exploram inteligência artificial.
O dilema entre segurança e conveniência

Apesar das vantagens da encriptação, há um problema relevante: CSE e Gemini não são compatíveis. A análise de conteúdo por IA, essencial para as funcionalidades do Gemini, fica desativada quando um e-mail está protegido.
Escolhas estratégicas do utilizador
Isso significa que os utilizadores precisam de fazer uma escolha estratégica:
- Conveniência do Gemini: permite resumos inteligentes, respostas automáticas e gestão simplificada da caixa de entrada.
- Máxima segurança do CSE: garante que mensagens e dados permaneçam totalmente protegidos, mas desativa o Gemini.
Esta decisão torna-se crítica, especialmente para profissionais que dependem da automação do Gemini, mas lidam com informações confidenciais e sensíveis.
Recomendações para os utilizadores do Gmail
Especialistas em cibersegurança da Google e de outras consultorias internacionais sugerem algumas medidas práticas para reduzir riscos:
1. Revisar convites e e-mails suspeitos
Sempre que receber mensagens ou convites de remetentes desconhecidos, verifique a autenticidade antes de interagir ou clicar em links.
2. Ativar autenticação em duas etapas
Essa camada adicional de segurança reduz a probabilidade de invasão mesmo que credenciais sejam comprometidas.
3. Avaliar a necessidade do Gemini
Para e-mails sensíveis, considere desativar temporariamente o Gemini e utilizar CSE para garantir proteção máxima.
4. Atualizar aplicativos e sistemas
Manter Gmail, aplicativos Google e dispositivos sempre atualizados ajuda a fechar brechas de segurança conhecidas.
Gostou? Siga o Seu Crédito Digital no Google e receba notícias de benefícios, INSS e crédito em primeira mão.
+311 mil seguidores
5. Educar equipes e familiares
A conscientização sobre ataques sofisticados envolvendo IA é fundamental, especialmente para empresas que utilizam Gmail de forma intensiva.
Impactos potenciais do ataque
Se não forem tomadas medidas preventivas, os ataques podem gerar consequências sérias:
- Vazamento de informações pessoais e corporativas: dados de e-mails, contatos e compromissos podem ser acessados.
- Fraudes financeiras: manipulação de convites e links pode levar a transações não autorizadas.
- Perda de confiança: falhas de segurança podem afetar a credibilidade de profissionais e empresas.
A Google reforça que, embora os ataques sejam sofisticados, a combinação de CSE com boas práticas de segurança pode mitigar significativamente os riscos.
Futuro do Gmail com Gemini e segurança

A integração do Gemini no Gmail representa um avanço tecnológico importante, mas também expõe vulnerabilidades únicas. A Google continua a desenvolver soluções para equilibrar automação e segurança, explorando avanços em IA, criptografia e autenticação.
Especialistas acreditam que futuras versões podem permitir que o Gemini funcione de forma limitada mesmo com mensagens encriptadas, ou que novas camadas de proteção detectem comandos maliciosos antes de serem processados.
Enquanto isso, a decisão sobre ativar ou não o CSE continua nas mãos do utilizador, reforçando a importância de conhecer as ferramentas e entender os riscos associados.
Conclusão
O cenário atual evidencia um dilema moderno: a conveniência da inteligência artificial versus a necessidade de proteção máxima de dados. Para utilizadores do Gmail, compreender a interação entre Gemini e CSE, bem como manter boas práticas de segurança, é essencial para evitar ser alvo de ataques sofisticados.
A Google, ao ampliar a encriptação de ponta a ponta, oferece um recurso poderoso de proteção, mas ao custo de limitar funcionalidades do assistente Gemini. Esta escolha estratégica deve ser feita com base na sensibilidade da informação e no nível de automação desejado.
Em um mundo cada vez mais conectado e dependente de inteligência artificial, estar informado e tomar decisões conscientes sobre segurança digital não é mais opcional — é essencial.
