Conta logando em dispositivos desconhecidos: o que fazer
Encontrar um celular, computador ou navegador desconhecido na lista de dispositivos conectados à sua conta merece atenção. Em alguns casos, a explicação é simples, como um aparelho antigo, uma sessão esquecida ou uma identificação imprecisa de localização. Em outros, pode indicar que outra pessoa conseguiu acessar a conta.
A prioridade é verificar se o acesso realmente não foi feito por você e, diante de uma atividade suspeita, impedir novas entradas. Trocar apenas a senha pode não ser suficiente se informações de recuperação, dispositivos confiáveis ou outros métodos de acesso também tiverem sido alterados.
Um dispositivo desconhecido significa que a conta foi invadida?
Não necessariamente.
Serviços como o Google registram dispositivos e sessões usados recentemente. O próprio Google alerta que várias sessões com o mesmo nome podem pertencer ao mesmo aparelho. Além disso, atividades automáticas de aplicativos podem fazer o horário exibido parecer mais recente do que o momento em que você utilizou aquele dispositivo.
A localização também precisa ser interpretada com cautela. O local apresentado no histórico de segurança pode ser aproximado e não necessariamente representar sua posição exata.
Desconfie principalmente quando aparecer uma combinação de sinais, como um aparelho que você nunca teve, atividade em um horário incompatível, alterações de senha que você não solicitou, novos métodos de recuperação ou notificações de acesso que você não reconhece.
1. Não aprove uma tentativa de login desconhecida
Se receber no celular uma solicitação para confirmar um login que você não iniciou, não aprove.
Também não informe códigos de verificação recebidos por SMS, aplicativo autenticador, e-mail ou outro dispositivo. Um invasor que já descobriu sua senha pode tentar convencer você a fornecer justamente o segundo fator necessário para concluir o acesso.
No caso da Conta Apple, por exemplo, a autenticação de dois fatores exige uma verificação adicional ao iniciar uma sessão em um dispositivo novo. A Apple também recomenda prestar atenção a notificações de alterações e tentativas de início de sessão não autorizadas.
2. Confira os dispositivos conectados à conta
Entre diretamente nas configurações de segurança do serviço, preferencialmente pelo aplicativo oficial ou digitando você mesmo o endereço do site. Evite acessar páginas de segurança por links recebidos inesperadamente em mensagens.
Conta do Google
Na Conta do Google, acesse a área Segurança e login e procure Seus dispositivos > Gerenciar todos os dispositivos.
Analise os aparelhos e sessões apresentados. Se encontrar um dispositivo que não pertence a você, encerre a sessão. O Google recomenda essa ação para aparelhos perdidos, que não são mais utilizados ou que não são reconhecidos pelo titular.
Central de ajuda da Conta do Google
Conta Apple
No iPhone ou iPad, abra Ajustes > [seu nome] e role a tela para consultar os dispositivos associados à Conta Apple.
Ao selecionar um aparelho, é possível consultar informações adicionais. Caso não reconheça o dispositivo, a Apple orienta removê-lo da conta. Um dispositivo removido deixa de ter acesso a serviços como iCloud e também deixa de receber códigos de verificação da Conta Apple.
Suporte da Apple sobre dispositivos conectados
Conta Microsoft
A Microsoft oferece uma página de atividades recentes que ajuda a identificar acessos e eventos de segurança. A empresa explica que uma atividade incomum pode representar um login realizado com a senha correta a partir de um dispositivo ou local que o sistema não reconheceu.
Suporte da Microsoft sobre atividades recentes
Os nomes dos menus podem mudar conforme atualizações dos serviços e sistemas.
3. Encerre as sessões que você não reconhece
Encontrou um aparelho realmente desconhecido? Remova o acesso.
Se houver várias sessões suspeitas e o serviço permitir encerrar todas elas, essa opção pode ser apropriada. Depois, faça login novamente apenas nos seus próprios dispositivos.
Antes de remover os acessos, pode ser útil registrar as informações exibidas, como dispositivo, horário e atividade, especialmente se você precisar documentar o incidente posteriormente.
A Apple, por exemplo, menciona que uma captura de tela dos dispositivos pode ser útil para documentação antes de proteger a conta.
4. Troque a senha imediatamente
Se existe uma possibilidade concreta de acesso não autorizado, crie uma nova senha.
Evite simplesmente acrescentar um número à senha antiga. A nova combinação deve ser diferente das utilizadas anteriormente e, principalmente, não deve estar sendo usada em outros serviços.
Isso é importante porque uma senha exposta em uma conta pode ser testada automaticamente em diferentes plataformas. Se você reutilizou a mesma senha em seu e-mail, rede social, loja virtual e outros serviços, considere alterar também as demais contas afetadas.
Priorize o e-mail principal, pois ele costuma ser utilizado para recuperar senhas de outros serviços.
Faça a alteração em um aparelho no qual você confia. Se houver motivos para suspeitar que o computador ou celular esteja comprometido, utilize outro dispositivo confiável para executar as primeiras medidas de proteção.
5. Ative a autenticação em duas etapas
Depois de recuperar o controle, habilite a autenticação em duas etapas, também chamada de autenticação de dois fatores ou verificação em duas etapas, dependendo do serviço.
Esse recurso acrescenta uma segunda forma de confirmação além da senha. Assim, descobrir somente a senha pode não ser suficiente para entrar na conta.
A Apple, por exemplo, descreve sua autenticação de dois fatores como uma proteção destinada a impedir que outra pessoa acesse a conta mesmo que conheça a senha.
Quando o serviço oferecer diferentes métodos de segundo fator, consulte a documentação oficial e escolha uma opção adequada ao seu caso. Também guarde os métodos de recuperação disponibilizados pelo serviço em um local seguro.
6. Confira e-mail, telefone e opções de recuperação
Este ponto é especialmente importante após uma invasão.
Entre nas configurações de segurança e confira se o endereço de e-mail de recuperação continua sendo seu, se o telefone cadastrado está correto e se não foram adicionados métodos de autenticação desconhecidos.
Verifique também dispositivos considerados confiáveis.
Um invasor que tenha conseguido alterar informações de recuperação pode tentar recuperar o acesso posteriormente, mesmo depois da troca de senha. Por isso, proteger a conta não deve se limitar a expulsar o dispositivo desconhecido.
A Apple recomenda revisar números de telefone e endereços de e-mail utilizados para contato, além dos dispositivos confiáveis associados à conta.
7. Procure alterações que você não realizou
Depois de proteger o acesso, verifique o que aconteceu enquanto a conta poderia estar comprometida.
Em uma conta de e-mail, procure mensagens enviadas, encaminhamentos ou outras configurações que você não criou. Em serviços que armazenam arquivos, fotos ou informações pessoais, confira atividades recentes quando esse histórico estiver disponível.
Em redes sociais, observe publicações, mensagens, dispositivos conectados e alterações no perfil.
Se a conta possuir informações financeiras ou estiver vinculada a meios de pagamento, revise também as movimentações disponíveis e comunique imediatamente a instituição responsável caso identifique uma transação que não reconheça.
8. Cuidado com falsos alertas de segurança
Existe outro risco: a mensagem sobre o “dispositivo desconhecido” pode ser o próprio golpe.
Criminosos podem enviar e-mails ou mensagens alegando que alguém entrou na conta e incluir um botão para “proteger agora”. O link pode levar a uma página falsa criada para capturar sua senha.
Por isso, quando receber um alerta, uma abordagem mais segura é abrir separadamente o aplicativo oficial ou acessar diretamente o site do serviço. Consulte a seção de segurança e confirme se o evento realmente aparece no histórico.
Não forneça senha ou código de autenticação em páginas abertas por links suspeitos.
O dispositivo desconhecido continua aparecendo depois da troca de senha?
Primeiro, confirme se não se trata de uma sessão legítima identificada de maneira diferente. Navegadores, aparelhos antigos e sessões do mesmo dispositivo podem gerar registros que não são imediatamente óbvios.
Se o aparelho for definitivamente desconhecido e continuar conseguindo acessar a conta, revise novamente dispositivos conectados, informações de recuperação e autenticação em duas etapas.
Na Conta Apple, por exemplo, a empresa informa que um dispositivo removido pode voltar à lista caso a sessão da Conta Apple continue ativa nele e ele se conecte novamente à internet.
Se houver sinais persistentes de comprometimento ou você perder o acesso à própria conta, utilize exclusivamente o procedimento oficial de recuperação oferecido pelo serviço.
Qual deve ser a ordem das ações?
Quando existe forte suspeita de invasão, uma sequência prática é: não autorizar novas tentativas de login, revisar e remover dispositivos desconhecidos, alterar a senha, conferir métodos de recuperação e ativar ou revisar a autenticação em duas etapas.
Depois disso, examine as atividades da conta para descobrir se alguma alteração foi realizada sem autorização. Se a senha comprometida também era usada em outros serviços, substitua-a nesses locais por senhas diferentes.
Um dispositivo desconhecido isoladamente não confirma uma invasão, mas também não deve ser ignorado. Quanto mais cedo sessões suspeitas forem identificadas e as credenciais forem protegidas, menor será a oportunidade para que um acesso não autorizado permaneça ativo.
