Conta invadida? 9 passos para recuperar o acesso e proteger as demais contas
Descobriu uma atividade suspeita no e-mail, rede social ou aplicativo? Veja o que fazer primeiro para limitar o dano e recuperar o controle.

Agir na ordem certa faz diferença
Uma senha alterada sem autorização, uma publicação desconhecida ou um aviso de acesso realizado em outro lugar pode causar pânico. A reação mais comum é tentar mudar todas as senhas rapidamente, mas agir sem uma ordem definida pode deixar portas abertas.
O invasor talvez tenha acesso ao e-mail, às sessões já conectadas ou aos métodos utilizados para recuperar senhas. Nesse caso, trocar apenas a senha da conta afetada não resolve completamente o problema.
O objetivo inicial é interromper o acesso indevido, proteger o principal meio de recuperação e impedir que a invasão alcance outros serviços.
1. Use um aparelho confiável
Antes de começar, prefira um celular ou computador que você reconheça e que esteja atualizado. Evite fazer a recuperação em computadores públicos, aparelhos emprestados ou redes desconhecidas.
Se existe a suspeita de que o dispositivo habitual esteja infectado, utilize outro aparelho confiável para alterar as credenciais mais importantes. Depois, será possível revisar o equipamento possivelmente comprometido com mais calma.
Não instale programas indicados por mensagens que prometem “recuperação imediata”. Golpistas aproveitam o momento de urgência para obter ainda mais acesso.
2. Proteja o e-mail principal primeiro
O e-mail costuma ser a chave das demais contas. Bancos, redes sociais, lojas e serviços de nuvem enviam por ele os links para redefinir senhas.
Se o invasor controla essa caixa de entrada, pode recuperar novamente uma conta mesmo depois da troca de senha. Por isso, confirme primeiro se você ainda consegue entrar no e-mail principal.
Altere sua senha, encerre sessões desconhecidas e revise os telefones e endereços de recuperação. Caso tenha perdido completamente o acesso, utilize somente a página oficial de recuperação do provedor.
Nunca confie em números de telefone ou links enviados por pessoas que afirmam conseguir devolver a conta mediante pagamento.
3. Crie uma senha realmente nova
A nova senha não deve ser uma pequena variação da anterior. Acrescentar um número ou trocar uma letra pode ser insuficiente se o invasor já conhece o padrão utilizado.
Escolha uma senha longa, exclusiva e que não esteja presente em nenhuma outra conta. Um gerenciador de senhas pode criar e guardar combinações diferentes para cada serviço.
Se a senha invadida também era utilizada em outros lugares, considere todas essas contas em risco. Comece pelas mais importantes: e-mail, bancos, redes sociais, armazenamento de arquivos e aplicativos de mensagens.
4. Encerre as sessões abertas
Trocar a senha nem sempre desconecta imediatamente todos os aparelhos. Algumas sessões podem continuar ativas com autorizações concedidas anteriormente.
Procure nas configurações por opções como “Seus dispositivos”, “Atividade de acesso”, “Onde você está conectado” ou “Encerrar todas as sessões”.
Remova celulares, computadores, navegadores e localizações que não reconhecer. Quando houver dúvida, desconecte todos os aparelhos e entre novamente apenas nos seus.
Também revise aplicativos e sites autorizados a acessar a conta. Uma integração desconhecida pode continuar coletando informações mesmo depois da alteração da senha.
5. Confira os métodos de recuperação
O invasor pode cadastrar o próprio telefone ou e-mail como alternativa de recuperação. Se esses dados permanecerem salvos, ele poderá tentar tomar a conta novamente.
Verifique:
-
Telefones cadastrados;
-
E-mails alternativos;
-
Perguntas de segurança;
-
Dispositivos considerados confiáveis;
-
Códigos de recuperação;
-
Aplicativos com acesso autorizado.
No e-mail, confira ainda as regras de encaminhamento e os filtros. Uma configuração maliciosa pode copiar mensagens para outro endereço ou esconder alertas de segurança da caixa de entrada.
6. Ative a verificação em duas etapas
A autenticação em duas etapas acrescenta uma confirmação além da senha. Sempre que disponível, prefira um aplicativo autenticador, uma chave física de segurança ou outro método protegido oferecido pelo serviço.
Códigos recebidos por mensagem ainda podem ser melhores do que usar somente a senha, mas não devem ser compartilhados com ninguém.
Guarde os códigos de recuperação em local seguro e separado do celular. Eles são importantes caso o aparelho seja perdido ou substituído.
Ativar a proteção não corrige uma sessão maliciosa que já está aberta. Por isso, faça primeiro a revisão dos dispositivos e depois configure a autenticação adicional.
7. Avise os contatos se mensagens foram enviadas
Uma conta invadida pode ser usada para pedir dinheiro, enviar links falsos ou tentar obter códigos de verificação de amigos e familiares.
Se houve qualquer atividade desse tipo, avise seus contatos por outro canal. Seja direto: informe que a conta foi comprometida e peça que ignorem mensagens, cobranças e links recentes.
Não é necessário compartilhar detalhes pessoais. O objetivo é impedir que outras pessoas também se tornem vítimas.
Exclua publicações e mensagens maliciosas somente depois de guardar as evidências que possam ser necessárias.
8. Verifique aparelhos e movimentações
Atualize o sistema, o navegador e os aplicativos. Remova extensões desconhecidas e programas instalados recentemente sem uma finalidade clara. Execute a verificação de segurança oferecida pelo próprio sistema ou por uma solução confiável.
Em contas financeiras, lojas e aplicativos de pagamento, revise compras, transferências, endereços de entrega e cartões cadastrados. Se encontrar uma operação desconhecida, comunique imediatamente a instituição pelo canal oficial.
Guarde capturas de tela, horários, e-mails de alerta e protocolos. Esses registros ajudam no atendimento e em um eventual boletim de ocorrência.
9. Depois da recuperação, elimine o efeito dominó
Quando a situação estiver controlada, faça uma lista das contas ligadas ao e-mail afetado e das que utilizavam a mesma senha.
Troque as credenciais restantes, atualize os dados de recuperação e ative a verificação em duas etapas nos serviços mais importantes. Aproveite para excluir contas antigas que já não são utilizadas.
Também vale conversar com a família sobre pedidos urgentes de dinheiro e códigos recebidos por mensagem. Uma invasão individual pode se transformar em um golpe contra várias pessoas.
Recuperar é mais do que trocar a senha
A senha é apenas uma parte da proteção. Sessões abertas, e-mails de recuperação, aplicativos autorizados e regras de encaminhamento também precisam ser conferidos.
A sequência mais segura é proteger o e-mail principal, criar uma senha exclusiva, desconectar acessos desconhecidos e revisar todos os caminhos de recuperação. Depois, cuide dos aparelhos, das contas relacionadas e das pessoas que possam ter recebido mensagens falsas.
Quanto mais cedo essa cadeia for interrompida, menor será a chance de uma conta comprometida abrir caminho para todas as outras.
Entre na conversa
Faça login ou crie sua conta gratuita de leitor para comentar, responder e curtir.
Outras publicações
Internet
Wi‑Fi ou cabo de rede? Quando cada conexão entrega o melhor resultado
Tecnologia
Smart TV lenta ou travando? 8 ajustes para tentar antes de trocar o aparelho
Dicas
Celular esquentando: o que é normal e quando o aparelho merece atenção
Entretenimento
Videogame em família: 8 ajustes para jogar com segurança e menos conflitos
Energia Solar
Antes de instalar energia solar: 8 pontos que precisam ser avaliados no imóvel
Internet
Comentários