Para conter os riscos, o Google pediu que os 2,5 mil milhões de utilizadores do Gmail alterem as suas palavras-passe e reforçou a importância da autenticação em dois fatores, além de alertar sobre atividades suspeitas. A empresa já havia notificado em junho de 2025 que ataques de engenharia social estavam em curso, com criminosos a passar-se por funcionários de suporte para enganar os utilizadores e obter códigos de verificação ou instalar malware.
Os ataques recentes ocorreram através de emails de phishing, direcionando as vítimas para páginas falsas de login ou induzindo-as a fornecer códigos de autenticação. Embora muitas pessoas utilizem palavras-passe fortes, apenas um terço as atualiza regularmente, o que aumenta o risco de exploração por hackers. O grupo ShinyHunters poderá estar a preparar táticas de extorsão adicionais, incluindo a divulgação de dados roubados em sites especializados.
O Google enfatiza que medidas de segurança adicionais são essenciais, não apenas para proteger contas de email, mas também para evitar fraudes financeiras ou clonagem de identidade. Entre as recomendações estão criar palavras-passe únicas e fortes, atualizá-las regularmente, ativar a autenticação em dois fatores e estar atento a emails e links suspeitos.