A Tenga confirmou as notícias publicadas por vários meios de comunicação de que a empresa notificou os clientes sobre uma violação de dados.
A fabricante japonesa de produtos para adultos parece ter sido vítima de um ataque de phishing direcionado a um de seus funcionários. A Tenga teria escrito na notificação de violação de dados:
“Uma pessoa não autorizada obteve acesso à conta de e-mail profissional de um de nossos funcionários.”
Esse acesso não autorizado expôs o conteúdo da caixa de entrada da referida conta, incluindo potencialmente nomes de clientes, endereços de e-mail, correspondência anterior, detalhes de pedidos e consultas ao serviço de atendimento ao cliente.
Em seu comunicado oficial, a Tenga afirmou que um “segmento limitado” de clientes norte-americanos que interagiram com a empresa foi afetado pelo incidente. Em relação ao escopo dos dados roubados, declarou:
As informações envolvidas limitaram-se aos endereços de e-mail dos clientes e ao histórico de correspondência relacionado. Nenhum dado pessoal sensível, como números de Segurança Social, informações de faturação/cartão de crédito ou palavras-passe da loja TENGA/iroha, foi comprometido neste incidente.
Pela formulação da declaração online da Tenga, parece que a conta comprometida foi usada para enviar e-mails de spam que incluíam um anexo.
“Segurança dos anexos: Queremos deixar claro que não há risco para o seu dispositivo ou dados se o anexo suspeito não tiver sido aberto. O risco se limitava à possível execução do anexo dentro da janela específica de “spam” (12 de fevereiro de 2026, entre meia-noite e 1h, horário do Pacífico).”
Verifique se seus dados pessoais foram expostos.
Entramos em contato com a Tenga sobre esse “anexo suspeito”, mas não obtivemos resposta até o momento da redação deste artigo. Manteremos vocês informados.
A Tenga entrou em contato proativamente com os clientes potencialmente afetados. Ela os aconselha a alterar suas senhas e permanecerem atentos a qualquer atividade incomum. Acrescentamos que os clientes afetados devem estar atentos a tentativas de phishing com tema de sextorsão.
O que fazer se seus dados foram violados
Se você acredita ter sidoafetado por uma violação de dados, aqui estão algumas medidas que você pode tomar para se proteger:
- Verifique as orientações da empresa.Cada violação é diferente, portanto, verifique com a empresa o que aconteceu e siga todas as orientações específicas fornecidas.
- Altere sua senha. Você pode tornar uma senha roubada inútil para os ladrões alterando-a. Escolha uma senha forte que você não use para mais nada. Melhor ainda, deixe que um gerenciador de senhas escolha uma para você.
- Habilitea autenticação de dois fatores (2FA).Se possível, use uma chave de hardware, laptop ou telefone compatível com FIDO2 como seu segundo fator. Algumas formas de 2FA podem ser phishadas com a mesma facilidade que uma senha, mas a 2FA que depende de um dispositivo FIDO2 não pode ser phishada.
- Cuidado com os impostores.Os ladrões podem entrar em contato com você fingindo ser a plataforma invadida. Verifique o site oficial para ver se ele está entrando em contato com as vítimas e verifique a identidade de qualquer pessoa que entrar em contato com você usando um canal de comunicação diferente.
- Não tenha pressa. Os ataques de phishing geralmente se fazem passar por pessoas ou marcas que você conhece e usam temas que exigem atenção urgente, como entregas perdidas, suspensões de contas e alertas de segurança.
- Considere não armazenar os dados do seu cartão. É definitivamente mais conveniente permitir que os sites lembrem os dados do seu cartão, mas isso aumenta o risco caso um varejista sofra uma violação de segurança.
- Configureo monitoramento de identidade, que o alerta se suasinformações pessoaisforem encontradas sendo comercializadas ilegalmente online e ajuda você a se recuperar depois.
- Use nossa verificação gratuita de pegada digital para ver se suas informações pessoais foram expostas online.
O que os cibercriminosos sabem sobre você?
Use a verificação gratuita Digital Footprint Malwarebytes para verificar se suas informações pessoais foram expostas online.




