Google é condenado a indenizar morador de Leopoldina após invasão de e-mail e tentativa de golpe via Pix
6 de ago.
2 min de leitura
Divulgação/Decisão do TJMG reconheceu falha na segurança do serviço e determinou pagamento de R$ 3 mil por danos morais após vítima ficar seis dias sem acesso à conta.
A Google Brasil foi condenada a indenizar um morador de Leopoldina, na Zona da Mata mineira, que teve a conta de e-mail invadida por criminosos e ficou seis dias sem acesso ao serviço. A decisão foi confirmada pela 11ª Câmara Cível do Tribunal de Justiça de Minas Gerais (TJMG), que manteve o pagamento de R$ 3 mil por danos morais.
Segundo o processo, a invasão ocorreu em julho de 2025 e permitiu que terceiros acessassem informações pessoais, dados bancários e arquivos armazenados em backups vinculados à conta. Durante o período, o invasor teria utilizado a identidade digital da vítima para tentar aplicar golpes por meio do WhatsApp, solicitando transferências via Pix a familiares e conhecidos.
O consumidor relatou que tentou recuperar o acesso junto à empresa, mas só conseguiu retomar o controle da conta após quase uma semana, quando o criminoso deixou de utilizar o perfil.
Falha na recuperação da conta
Na ação judicial, o morador alegou que o sistema de recuperação de acesso apresentava falhas, já que os alertas de segurança eram enviados para o próprio e-mail que estava sob controle do invasor, dificultando a retomada da conta.
A Google Brasil argumentou que não houve falha na prestação do serviço e afirmou disponibilizar mecanismos de proteção, como a autenticação em duas etapas. A empresa também sustentou que a responsabilidade pelo ocorrido seria do próprio usuário ou de terceiros.
Entretanto, os desembargadores entenderam que a invasão representou uma falha relacionada à segurança do serviço e que a empresa deveria responder pelos riscos inerentes à atividade.
Indenização mantida pelo TJMG
A relatora do caso, desembargadora Mônica Libânio, destacou que a invasão de contas digitais configura um chamado “fortuito interno”, ou seja, uma situação ligada aos riscos da própria atividade da empresa de tecnologia.
Segundo a magistrada, o episódio ultrapassou um simples transtorno, já que houve exposição de dados pessoais, comprometimento da privacidade e tentativas de fraude utilizando a identidade da vítima.
O valor de R$ 3 mil foi considerado adequado diante das circunstâncias do caso, especialmente pela demora na recuperação do acesso e pela ausência de um atendimento emergencial efetivo ao consumidor.
Comentários