A fabricante de produtos íntimos Tenga divulgou dados de clientes

| 19 de fevereiro de 2026
Tenha logo

A Tenga confirmou as notícias publicadas por vários meios de comunicação de que a empresa notificou os clientes sobre uma violação de dados.

A fabricante japonesa de produtos para adultos parece ter sido vítima de um ataque de phishing direcionado a um dos seus funcionários. A Tenga teria escrito na notificação de violação de dados:

«Uma pessoa não autorizada obteve acesso à conta de e-mail profissional de um dos nossos funcionários.»

Este acesso não autorizado expôs o conteúdo da caixa de entrada da referida conta, incluindo potencialmente nomes de clientes, endereços de e-mail, correspondência anterior, detalhes de encomendas e consultas ao serviço de apoio ao cliente.

Em seu comunicado oficial, a Tenga afirmou que um «segmento limitado» de clientes norte-americanos que interagiram com a empresa foi afetado pelo incidente. Em relação ao escopo dos dados roubados, a empresa declarou:

«As informações envolvidas limitaram-se aos endereços de e-mail dos clientes e ao histórico de correspondência relacionado. Nenhum dado pessoal sensível, como números de segurança social, informações de faturação/cartão de crédito ou palavras-passe da loja TENGA/iroha, foi comprometido neste incidente.»

Pela formulação da declaração online da Tenga, parece que a conta comprometida foi usada para enviar e-mails de spam que incluíam um anexo.

“Segurança dos anexos: Queremos deixar claro que não há risco para o seu dispositivo ou dados se o anexo suspeito não tiver sido aberto. O risco limitava-se à potencial execução do anexo dentro da janela específica de “spam” (12 de fevereiro de 2026, entre 00h e 01h, horário do Pacífico).”



Entrámos em contacto com a Tenga sobre este «anexo suspeito», mas não obtivemos resposta até ao momento da redação deste artigo. Manteremos os nossos leitores informados.

A Tenga contactou proativamente os clientes potencialmente afetados. Aconselha-os a alterar as palavras-passe e a permanecerem vigilantes em relação a qualquer atividade invulgar. Acrescentamos que os clientes afetados devem estar atentos a tentativas de phishing com tema de sextorsão.

O que fazer se os seus dados foram violados

Se acha que foiafetado por uma violação de dados, eis algumas medidas que pode tomar para se proteger:

  • Verifique as orientações da empresa.Cada violação é diferente, portanto, verifique com a empresa para saber o que aconteceu e siga todas as orientações específicas que ela oferecer.
  • Altere a sua palavra-passe. Pode tornar uma palavra-passe roubada inútil para os ladrões alterando-a. Escolha uma palavra-passe forte que não utilize para mais nada. Melhor ainda, deixe que um gestor de senhas escolha uma para si.
  • Ativea autenticação de dois fatores (2FA).Se possível, use uma chave de hardware, laptop ou telefone compatível com FIDO2 como seu segundo fator. Algumas formas de 2FA podem ser alvo de phishing tão facilmente quanto uma palavra-passe, mas a 2FA que depende de um dispositivo FIDO2 não pode ser alvo de phishing.
  • Cuidado com os impostores.Os ladrões podem entrar em contacto consigo fingindo ser a plataforma invadida. Verifique o site oficial para ver se está a entrar em contacto com as vítimas e verifique a identidade de qualquer pessoa que entre em contacto consigo usando um canal de comunicação diferente.
  • Não tenha pressa. Os ataques de phishing fazem-se frequentemente passar por pessoas ou marcas que conhece e utilizam temas que requerem atenção urgente, como entregas não efectuadas, suspensões de contas e alertas de segurança.
  • Considere não guardar os dados do seu cartão. É definitivamente mais conveniente permitir que os sites guardem os dados do seu cartão, mas isso aumenta o risco caso um retalhista sofra uma violação de segurança.
  • Configureo monitoramento de identidade, que alerta seassuasinformações pessoaisforem encontradas sendo comercializadas ilegalmente online e ajuda na recuperação após o ocorrido.
  • Use a nossa verificação gratuita de pegada digital para ver se as suas informações pessoais foram expostas online.

O que os cibercriminosos sabem sobre si?

Use a verificação gratuita Digital Footprint Malwarebytes para ver se as suas informações pessoais foram expostas online.

Sobre o autor

Pieter Arntz

Investigador de Inteligência de Malware

Foi um Microsoft MVP em segurança do consumidor durante 12 anos consecutivos. Sabe falar quatro línguas. Cheira a mogno rico e a livros encadernados em pele.