Se você encontrou um login que não reconhece, mensagens enviadas sem sua autorização ou mudanças de senha e recuperação que não fez, trate a conta como potencialmente comprometida.
A ordem importa: primeiro recupere o controle, depois remova acessos que não são seus e só então revise o restante com calma.
Resposta rápida
- Use um dispositivo confiável.
- Entre pelo aplicativo ou site oficial do serviço.
- Se ainda tiver acesso, troque a senha imediatamente.
- Se perdeu o acesso, use o fluxo oficial de recuperação da plataforma.
- Encerre sessões e dispositivos desconhecidos.
- Confira telefone, e-mail e métodos de recuperação.
- Revise autenticação em dois fatores, apps conectados e configurações alteradas.
- Troque senhas reutilizadas em outras contas.
- Avise contatos se a conta enviou mensagens falsas em seu nome.
1. Não recupere a conta por links enviados por desconhecidos
Em momentos de urgência é comum procurar qualquer mensagem que prometa “desbloquear” ou “recuperar” a conta.
Abra o aplicativo oficial ou digite você mesmo o endereço conhecido do serviço. Use apenas o processo de recuperação oferecido pela própria plataforma.
Suportes legítimos não precisam que você envie sua senha ou um código de autenticação em uma conversa.
2. Se você ainda consegue entrar, troque a senha
Crie uma senha nova e exclusiva. Não use uma variação pequena da senha anterior.
Se aquela senha também era usada em outras contas, principalmente no e-mail principal, troque as reutilizadas. Veja o que fazer quando uma senha vazou para organizar essa revisão.
Se houver suspeita de que o computador usado para entrar está com malware, faça a mudança a partir de outro dispositivo confiável e revise o aparelho comprometido separadamente.
3. Se você perdeu o acesso, comece pela recuperação oficial
Cada serviço possui um processo próprio para provar que a conta é sua.
Pode ser necessário confirmar:
- e-mail ou telefone de recuperação;
- aparelho já conhecido;
- códigos ou métodos de autenticação configurados anteriormente;
- informações sobre atividade recente.
Responda com dados verdadeiros e evite repetir tentativas aleatórias que possam dificultar o processo.
4. Encerre sessões que você não reconhece
Depois de recuperar o acesso, abra a área de segurança e procure por dispositivos, sessões, atividade recente ou opção semelhante.
Saia de aparelhos desconhecidos e daqueles que você não usa mais.
Não se assuste automaticamente com uma localização aproximada diferente: provedores podem mostrar cidades próximas por causa da rede usada. Observe conjunto de horário, dispositivo, navegador e atividade.
5. Revise telefone, e-mail e métodos de recuperação
Quem consegue entrar em uma conta pode tentar adicionar uma forma de recuperação própria para voltar depois.
Confira:
- número de telefone;
- e-mail alternativo;
- dispositivos confiáveis;
- aplicativos autenticadores;
- chaves de acesso ou segurança cadastradas.
Remova métodos que você não reconhece e mantenha pelo menos uma forma legítima de recuperação.
6. Procure configurações que mantêm acesso silencioso
Em contas de e-mail, revise especialmente:
- encaminhamento automático;
- filtros e regras;
- respostas automáticas;
- delegação de acesso;
- aplicativos e sites conectados.
Uma pessoa pode tentar encaminhar mensagens para outro endereço mesmo depois de você trocar a senha.
7. Ative ou refaça a autenticação em dois fatores
Depois de remover métodos desconhecidos, configure autenticação em dois fatores com opções que você controla.
Se o serviço oferece códigos de recuperação, gere novos quando houver suspeita de que os antigos possam ter sido vistos por outra pessoa.
8. Revise o que a conta fez enquanto estava comprometida
Procure por:
- mensagens ou publicações que você não criou;
- compras ou assinaturas desconhecidas;
- arquivos compartilhados;
- alterações de perfil;
- novos contatos ou permissões;
- aplicativos conectados recentemente.
Se houver dados financeiros salvos ou movimentações não reconhecidas, entre em contato com a instituição envolvida usando canais oficiais.
9. Avise as pessoas quando a conta foi usada para aplicar golpes
Se mensagens falsas saíram da sua conta, avise contatos por outro canal que o acesso foi comprometido e que eles não devem clicar em links, enviar códigos ou fazer pagamentos pedidos durante o período.
Isso reduz a chance de o incidente atingir outras pessoas.
10. Verifique os aparelhos usados pela conta
Se a invasão começou depois de instalar um programa, extensão ou aplicativo suspeito, atualize o sistema e faça uma verificação com a proteção de segurança confiável do aparelho.
Não instale vários programas desconhecidos que prometem “remover hackers”. Em computador de trabalho ou escola, procure a equipe de TI.
Como saber se foi apenas um alerta legítimo?
Nem todo login diferente é invasão. Viagem, troca de aparelho, VPN ou um novo navegador podem gerar alertas.
Abra a área de atividade da conta pelo site oficial e compare dispositivo, horário e ação realizada. Se não reconhecer, marque a atividade como desconhecida e siga as recomendações da plataforma.
Evite que uma senha seja suficiente da próxima vez
Depois de recuperar tudo, vale organizar duas bases:
- senhas únicas em um gerenciador;
- autenticação em dois fatores nas contas principais.