Como verificar se sua conta foi comprometida

Uma notificação de login desconhecido, uma senha que deixou de funcionar ou mensagens enviadas sem sua autorização podem indicar que alguém conseguiu acesso à sua conta. O problema também pode ser mais discreto, como a inclusão de um novo método de recuperação ou uma sessão aberta em um aparelho que você não reconhece.

Nem todo alerta significa necessariamente uma invasão. Serviços podem considerar um acesso legítimo como incomum quando há mudança de dispositivo, navegador ou localização. A maneira mais segura de verificar é acessar diretamente as configurações oficiais da conta e analisar o histórico de segurança, os dispositivos conectados e alterações recentes.

Quais são os principais sinais de uma conta comprometida?

Um dos indícios mais importantes é encontrar uma atividade que você sabe que não realizou. Isso pode acontecer em contas de e-mail, redes sociais, serviços de armazenamento e outras plataformas.

Alguns sinais merecem atenção:

  • logins em dispositivos que você não reconhece;
  • alterações de senha que você não solicitou;
  • mudança do telefone ou e-mail de recuperação;
  • códigos de autenticação recebidos sem que você tenha tentado entrar;
  • mensagens ou e-mails enviados sem sua autorização;
  • aplicativos desconhecidos com acesso à conta;
  • compras ou pagamentos que você não reconhece;
  • alterações nas configurações de segurança;
  • avisos oficiais sobre tentativas de acesso suspeitas.

O Google, por exemplo, considera mudanças desconhecidas em informações de recuperação, métodos de verificação em duas etapas e aplicativos com acesso à conta como situações que devem ser investigadas.

Um sinal isolado não comprova uma invasão, mas atividades claramente desconhecidas exigem ação rápida.

Verifique o histórico de acessos

A primeira investigação deve ser feita dentro do próprio serviço. Evite clicar em links recebidos por e-mail ou SMS para chegar à página de segurança, principalmente quando você não tiver certeza da origem da mensagem.

Entre no aplicativo oficial ou digite diretamente o endereço conhecido do serviço no navegador.

Na Conta do Google

O Google permite consultar ocorrências recentes de segurança e os dispositivos associados à conta.

Nas instruções atuais da empresa, é possível entrar na Conta do Google, acessar Segurança e login e consultar as ocorrências recentes. A área de dispositivos também permite verificar quais aparelhos estão utilizando a conta.

Ao encontrar uma atividade desconhecida, o próprio Google oferece opções para indicar que não foi você e iniciar o processo de proteção.

Os nomes e a posição dessas opções podem mudar conforme atualizações do serviço.

Na conta Microsoft

A Microsoft oferece uma página de Atividade recente, que apresenta informações sobre acessos realizados à conta.

Segundo a empresa, essa área pode mostrar data, horário, localização aproximada, endereço IP, tipo de dispositivo, sistema operacional e método utilizado para acessar a conta. A página cobre atividades recentes relevantes e pode destacar eventos considerados incomuns.

A localização, entretanto, não deve ser analisada isoladamente. A própria Microsoft alerta que redes móveis podem encaminhar conexões por locais diferentes, fazendo um acesso legítimo aparecer em uma região inesperada.

Confira os dispositivos conectados

Uma conta pode continuar comprometida mesmo depois que a atividade suspeita inicial terminou, caso o invasor mantenha uma sessão autenticada.

Por isso, examine a relação de computadores, celulares, tablets e outros dispositivos associados à conta.

Compare cada aparelho com aqueles que você realmente utiliza. Um dispositivo desconhecido merece investigação, principalmente quando aparece acompanhado de atividades que você não realizou.

Na Conta do Google, a empresa orienta acessar a seção de dispositivos, gerenciá-los e verificar se existe algum que o usuário não reconheça.

Se o serviço oferecer a opção de encerrar uma sessão desconhecida, utilize a ferramenta oficial. Depois, continue verificando outras configurações de segurança. Remover uma sessão suspeita é importante, mas não substitui a troca da senha quando há evidências de comprometimento.

Analise as configurações de recuperação

Uma estratégia especialmente problemática é alterar silenciosamente os métodos de recuperação da conta.

Confira se o número de telefone e o endereço de e-mail de recuperação continuam sendo seus. Observe também métodos de autenticação, chaves de segurança e outras opções de acesso cadastradas.

O Google recomenda corrigir imediatamente mudanças desconhecidas em configurações críticas de segurança, incluindo telefone de recuperação, e-mail de recuperação e métodos de verificação em duas etapas.

Essa verificação é importante porque uma senha nova pode não ser suficiente caso outra pessoa tenha conseguido adicionar um método próprio para recuperar o acesso posteriormente.

Examine aplicativos que têm acesso à conta

Muitos serviços permitem conectar aplicativos externos sem compartilhar diretamente a senha. Essa integração é conveniente, mas também deve ser revisada depois de uma atividade suspeita.

Procure nas configurações de segurança por aplicativos, serviços ou conexões autorizadas. Remova aquilo que você não reconhece ou não utiliza mais.

Não revogue aleatoriamente integrações necessárias ao seu trabalho ou aos seus dispositivos. Primeiro identifique o serviço e entenda para que ele é utilizado.

Se encontrar um aplicativo que você definitivamente nunca autorizou, considere isso mais um sinal de que a segurança da conta precisa ser revisada.

Atenção especial às configurações do e-mail

Quando a conta comprometida é seu e-mail principal, o problema pode atingir outros serviços.

Isso ocorre porque o endereço de e-mail frequentemente é utilizado para recuperar senhas de redes sociais, lojas, plataformas profissionais e diversos outros cadastros.

No Gmail, o Google recomenda verificar alterações desconhecidas em recursos como delegação de e-mail e encaminhamento automático.

Um invasor que configure encaminhamento pode receber cópias de mensagens mesmo depois de você recuperar o acesso. Por isso, além da senha, examine filtros, encaminhamentos, delegações e outras configurações relevantes da caixa de entrada.

O que fazer se encontrar uma atividade desconhecida?

Se existem evidências de que outra pessoa entrou na conta, altere a senha imediatamente utilizando um dispositivo confiável.

Crie uma senha nova e exclusiva. Não reutilize uma senha que já esteja sendo utilizada em outro serviço.

O Google recomenda que, quando houver suspeita de outra pessoa conectada, o usuário também altere a senha em outros aplicativos e sites nos quais tenha reutilizado a mesma credencial.

Essa recomendação é especialmente importante. Se uma senha vazou e você a utiliza em cinco serviços diferentes, trocar somente a senha da primeira conta deixa as outras expostas a tentativas de acesso.

Ative a autenticação em duas etapas

Depois de recuperar o controle da conta, habilite uma segunda etapa de autenticação quando o serviço oferecer essa possibilidade.

Esse mecanismo acrescenta uma verificação além da senha. Dependendo da plataforma, podem ser utilizados aplicativos autenticadores, notificações no dispositivo, chaves de segurança ou outros métodos.

O Google explica que a verificação em duas etapas acrescenta uma segunda forma de comprovar a identidade, dificultando o acesso quando somente a senha foi roubada.

Também revise os métodos já cadastrados. Se a conta realmente foi comprometida, não basta ativar a proteção sem verificar se existe algum método desconhecido previamente adicionado.

Não confie cegamente em e-mails de alerta

Um e-mail dizendo “sua conta foi invadida” também pode ser uma tentativa de phishing.

Criminosos podem criar mensagens alarmantes justamente para convencer a vítima a clicar rapidamente em um link e digitar sua senha em uma página falsa.

Se receber um aviso suspeito, abra o aplicativo oficial ou acesse diretamente o site do serviço para conferir a atividade. A Microsoft recomenda esse procedimento quando o usuário recebe um e-mail sobre atividade incomum e não tem certeza de que a mensagem é autêntica.

Nunca informe senha ou código de autenticação em uma página aberta a partir de uma mensagem duvidosa.

Verifique também o dispositivo utilizado

Se você alterar a senha e a conta voltar a apresentar acessos desconhecidos, considere a possibilidade de o problema estar no computador ou celular.

Programas maliciosos, extensões suspeitas e outros comprometimentos do dispositivo podem expor informações. O Google recomenda verificar extensões desconhecidas e, quando houver suspeita de software malicioso, utilizar ferramentas de segurança confiáveis.

Antes de realizar medidas drásticas, como restaurar um computador ou celular, faça backup seguro dos arquivos importantes. Uma redefinição pode apagar dados armazenados no dispositivo.

Também mantenha sistema operacional, navegador e aplicativos atualizados por meio das fontes oficiais.

E se você não conseguir mais entrar?

Se a senha, telefone ou endereço de recuperação tiverem sido alterados, utilize exclusivamente o processo oficial de recuperação do serviço.

No caso do Google, a empresa orienta usar a recuperação da conta quando outra pessoa modificou informações como senha ou telefone de recuperação, ou quando o usuário não consegue fazer login por outro motivo.

Evite pessoas, aplicativos ou sites que prometem “hackear de volta” a conta mediante pagamento. Eles podem representar um segundo golpe contra alguém que já está enfrentando um problema de segurança.

Priorize contas que dão acesso a outros serviços

Quando várias contas parecem ter sido afetadas, comece pelas mais importantes.

O e-mail principal merece prioridade porque normalmente participa da recuperação de outros cadastros. Em seguida, proteja contas que armazenam informações financeiras, documentos, dados pessoais ou meios de pagamento.

Se houver transações financeiras desconhecidas, entre em contato diretamente com a instituição responsável pelos meios oficiais. Se informações pessoais sensíveis tiverem sido expostas, outras providências também podem ser necessárias dependendo da situação.

Depois de recuperar o controle, acompanhe as atividades da conta durante algum tempo. Uma combinação de senha exclusiva, autenticação em duas etapas, revisão dos dispositivos e conferência dos métodos de recuperação reduz consideravelmente as oportunidades de um acesso não autorizado permanecer despercebido.

Fontes consultadas