Como recuperar uma conta hackeada passo a passo

Perder o acesso a um e-mail, rede social ou outra conta online pode indicar que alguém descobriu a senha, alterou os dados de recuperação ou conseguiu entrar por meio de um dispositivo comprometido. Nessa situação, agir rapidamente é importante, mas tentar vários procedimentos aleatórios pode dificultar ainda mais a recuperação.

O caminho mais seguro é utilizar exclusivamente os mecanismos oficiais de recuperação do serviço. O procedimento exato muda entre Google, Microsoft, redes sociais e outros serviços, mas algumas etapas são comuns e ajudam a recuperar uma conta hackeada e impedir que o invasor volte a entrar.

1. Comece por um dispositivo que você considera seguro

Antes de trocar a senha, pense em como a conta pode ter sido comprometida. Se você instalou recentemente um programa desconhecido, abriu um arquivo suspeito ou percebeu comportamento anormal no computador, é recomendável verificar o dispositivo primeiro.

A Microsoft, por exemplo, orienta usuários de contas comprometidas a executar uma verificação contra malware antes de alterar a senha.

Se possível, faça a recuperação em um celular ou computador atualizado e que você utiliza normalmente. Evite computadores públicos e dispositivos de terceiros.

No caso do Google, usar um aparelho, navegador e local nos quais você costuma fazer login também pode ajudar durante a verificação de identidade.

2. Tente entrar normalmente antes de iniciar a recuperação

Se sua senha ainda funciona, entre na conta e altere-a imediatamente pelas configurações oficiais de segurança.

Crie uma senha nova e exclusiva. Não reutilize uma senha que já esteja sendo utilizada no seu e-mail, banco, rede social ou qualquer outro serviço.

Depois da alteração, não considere o problema resolvido. Um invasor que já entrou na conta pode ter modificado telefone de recuperação, e-mail alternativo, dispositivos autorizados ou outras configurações.

Se a senha não funcionar mais, avance para a recuperação oficial.

3. Use somente a página oficial de recuperação

Acesse o site ou aplicativo oficial do serviço e procure opções como Esqueci minha senha, Recuperar conta, Não consigo entrar ou equivalente.

Evite pesquisar por supostos números de telefone de suporte em páginas desconhecidas. Golpistas podem criar páginas falsas justamente para atingir pessoas que estão tentando recuperar uma conta.

O Google orienta quem perdeu o acesso a utilizar sua página de recuperação e responder às perguntas apresentadas para confirmar a propriedade da conta. Essa opção também é indicada quando alguém alterou informações como senha ou telefone de recuperação.

Recuperação oficial da Conta do Google

Para contas Microsoft, a empresa oferece ferramentas próprias para situações em que uma conta foi invadida ou os métodos normais de acesso deixaram de funcionar.

Orientações oficiais para recuperar uma conta Microsoft comprometida

4. Responda às verificações com informações verdadeiras

Durante a recuperação, o serviço pode solicitar informações para confirmar que a conta realmente pertence a você.

Dependendo da plataforma, isso pode envolver telefone ou e-mail de recuperação, códigos de verificação, senhas anteriores ou outras informações relacionadas à conta.

Não invente respostas apenas para avançar.

No processo do Google, a recomendação é responder ao maior número possível de perguntas. A empresa também orienta utilizar, quando possível, um dispositivo e navegador usados normalmente para acessar aquela conta.

Se você ainda tiver acesso ao e-mail ou número de telefone cadastrado para recuperação, mantenha-o disponível durante o procedimento.

5. Verifique mensagens de segurança recebidas

Quando alguém altera uma senha, endereço de recuperação ou outra configuração importante, alguns serviços enviam notificações de segurança.

Procure mensagens recentes relacionadas a:

  • alteração de senha;
  • novo dispositivo conectado;
  • mudança no telefone ou e-mail de recuperação;
  • tentativa de login;
  • alteração das configurações de segurança.

Tenha cuidado antes de clicar em qualquer link recebido. Uma mensagem falsa pode imitar um alerta de segurança justamente para roubar suas credenciais.

No caso do Google, a empresa informa que não solicita senha ou códigos de verificação por e-mail, ligação ou mensagem. Esses dados devem ser inseridos somente nas páginas legítimas de autenticação.

6. Assim que recuperar a conta, troque a senha

Depois de conseguir entrar novamente, defina uma senha forte que não tenha sido utilizada anteriormente nessa conta.

Evite mudanças simples como acrescentar um número ao final da senha antiga. Se a credencial anterior já foi descoberta, uma variação previsível oferece pouca proteção adicional.

O Google orienta criar uma senha forte e que ainda não tenha sido utilizada naquela conta após a recuperação.

Se a mesma senha comprometida era usada em outros serviços, troque-a também nesses locais. Comece pelo e-mail principal, pois ele normalmente funciona como meio de recuperação para diversas outras contas.

7. Remova acessos que você não reconhece

Depois da troca de senha, examine a área de segurança da plataforma.

Procure sessões abertas, computadores, celulares e outros dispositivos associados. Se encontrar um aparelho que não reconhece, remova o acesso utilizando as ferramentas oferecidas pelo próprio serviço.

Também confira aplicativos e serviços conectados à conta. Revogue autorizações desconhecidas ou que não são mais necessárias.

No caso de uma Conta do Google comprometida, a orientação oficial inclui revisar atividades e eventos de segurança para identificar alterações que não foram realizadas pelo proprietário.

8. Confira telefone e e-mail de recuperação

Esse passo é fundamental porque um invasor pode tentar manter uma maneira alternativa de retornar à conta.

Abra as configurações de segurança e confira se o telefone e o endereço de e-mail utilizados para recuperação continuam sendo seus.

Se encontrar informações desconhecidas, utilize as ferramentas oficiais para removê-las.

O Google explica que as informações de recuperação ajudam quando o usuário esquece a senha, quando outra pessoa utiliza a conta ou quando o acesso é bloqueado por outro motivo.

Também revise outros métodos de autenticação cadastrados, quando a plataforma disponibilizar essa informação.

9. Ative a verificação em duas etapas

Depois que a conta estiver novamente sob seu controle, configure autenticação adicional.

A verificação em duas etapas acrescenta uma barreira além da senha. Dependendo do serviço, podem existir opções como aplicativo autenticador, chave de segurança, passkey, confirmação em dispositivo confiável ou códigos enviados por outros meios.

Use os métodos oficialmente disponibilizados pela plataforma e guarde códigos de recuperação, quando fornecidos, em um local seguro.

Não envie códigos de autenticação para outras pessoas. Um suposto funcionário que pede seu código de verificação por mensagem ou telefone deve ser tratado com extrema cautela.

10. Verifique alterações feitas enquanto a conta estava comprometida

Recuperar o login não desfaz necessariamente tudo que o invasor realizou.

Em uma conta de e-mail, por exemplo, é importante verificar encaminhamentos, filtros e outras configurações que possam ter sido modificadas. A Microsoft orienta usuários de contas comprometidas a revisar configurações como contas conectadas, encaminhamento e respostas automáticas.

Em outros serviços, procure alterações no perfil, mensagens enviadas, publicações, aplicativos conectados e informações de segurança.

Se a conta foi utilizada para enviar golpes, avise seus contatos por outro canal confiável para que ignorem mensagens suspeitas enviadas durante o período da invasão.

E se o invasor mudou o telefone e o e-mail?

Ainda assim, utilize o fluxo oficial de recuperação.

No Google, a página de recuperação é indicada inclusive quando alguém alterou informações da conta, como senha ou telefone de recuperação.

Na Microsoft, se os métodos de verificação disponíveis não forem reconhecidos ou não estiverem acessíveis, existem ferramentas específicas de assistência e recuperação. A empresa também explica que seus agentes não podem simplesmente alterar os dados da conta ou enviar um link de redefinição ignorando as verificações de propriedade.

Isso existe para impedir que uma pessoa se passe pelo verdadeiro proprietário e convença o suporte a entregar uma conta.

Não pague pessoas que prometem “hackear de volta” a conta

Desconfie de perfis, sites ou indivíduos que prometem recuperar qualquer conta mediante pagamento e pedem senha, código de autenticação ou acesso remoto ao seu aparelho.

Eles não possuem um método legítimo para ignorar os mecanismos de segurança de Google, Microsoft ou outras grandes plataformas.

Também não entregue códigos de recuperação, códigos recebidos por SMS ou códigos de aplicativos autenticadores. Essas informações podem permitir justamente que outra pessoa conclua uma tentativa de acesso.

O que fazer se nada funcionar?

Continue pelo processo oficial oferecido pela plataforma. Algumas empresas disponibilizam novas verificações ou formulários específicos quando a recuperação inicial não é suficiente.

Na Conta do Google, a própria documentação recomenda tentar novamente caso não seja possível confirmar a propriedade inicialmente.

A Microsoft também possui um formulário de recuperação para determinadas situações e orienta fornecer informações suficientes para comprovar a propriedade da conta.

Os procedimentos e nomes dos menus podem mudar conforme o serviço, aplicativo e versão utilizada. Por isso, prefira sempre as páginas oficiais atualizadas em vez de seguir tutoriais que prometem contornar as verificações de segurança.

Depois de recuperar o acesso, a prioridade deve ser fechar acessos desconhecidos, revisar os métodos de recuperação, substituir senhas reutilizadas e habilitar uma segunda forma de autenticação. Essas medidas não garantem que uma conta nunca mais será atacada, mas reduzem significativamente as oportunidades deixadas por uma invasão anterior.

Fontes consultadas