O que fazer se alguém entrou na sua conta do Windows sem permissão
Como verificar consoante seja acesso físico ou remoto, e os passos para se proteger de imediato.
Suspeita que alguém usou a sua conta sem a sua permissão. Antes de mais, vamos distinguir duas situações bem diferentes, porque cada uma se verifica e resolve de forma diferente.
Acesso físico ao seu PC (alguém em sua casa, no seu escritório) ou acesso remoto à sua conta Microsoft (de outro sítio, pela internet)? São ameaças diferentes — siga a secção correspondente ao seu caso.
Se suspeitar de acesso físico (alguém usou o seu PC)
- Prima
Windows + R→ escrevaeventvwr.msc→ Enter. - Registos do Windows → Segurança.
- "Filtrar registo atual" → escreva
4624,4625(início de sessão bem-sucedido e falhado). - Reveja as datas e horas — se houver atividade em momentos em que sabe que não usou o equipamento, aí tem a sua resposta.
Dica: também pode verificar
powercfg /lastwake a partir da linha de comandos, que lhe
diz o que causou o último despertar do equipamento — útil se
suspeitar que alguém o usou enquanto estava em suspensão.
Se suspeitar de acesso remoto (à sua conta Microsoft)
- Entre em
account.microsoft.comcom a sua conta → "Atividade recente". - Reveja a lista de início de sessões — a Microsoft mostra a localização aproximada e o dispositivo de cada uma.
- Se vir algo que não reconhece, marque "Não fui eu" junto a esse início de sessão.
O que fazer imediatamente em ambos os casos
- Mude a palavra-passe — faça-o a partir de outro dispositivo se suspeitar que o computador em questão possa continuar comprometido.
- Ative a verificação em dois passos se ainda não a tiver, nas definições de segurança da sua conta Microsoft.
- Reveja as regras de reencaminhamento do seu email — alguns ataques configuram um reencaminhamento automático oculto para continuar a ver as suas mensagens mesmo depois de mudar a palavra-passe.
Aviso: se suspeitar de uma intrusão ativa a decorrer (não algo do passado), não desligue o equipamento de repente — desligue-o da internet (Wi-Fi ou cabo) em vez disso. Desligá-lo apaga informação na memória RAM que poderia ajudar a perceber o que aconteceu; desligá-lo da rede corta o acesso na mesma sem perder essa informação.
Prevenir que volte a acontecer
Se o acesso foi físico (alguém em sua casa), coloque palavra-passe na sua conta se não tinha, e considere criar contas separadas para cada pessoa que usa o equipamento em vez de partilhar uma só. Se foi remoto, a verificação em dois passos é a proteção mais eficaz — mesmo com a sua palavra-passe, não conseguiriam entrar sem o segundo passo.
Perguntas frequentes
Como distingo se o acesso foi físico ou remoto?
O Visualizador de Eventos do Windows (Registos do Windows > Segurança) reflete inícios de sessão físicos no equipamento. A página 'Atividade recente' de account.microsoft.com reflete acessos à sua conta Microsoft, incluindo remotos, com localização aproximada.
Devo desligar o computador se achar que alguém está a aceder agora mesmo?
Melhor desligá-lo da internet (Wi-Fi ou cabo) em vez de o desligar. Desligá-lo apaga informação na memória RAM que poderia ser útil para perceber o que aconteceu; desligá-lo da rede corta o acesso na mesma.
A verificação em dois passos previne isto no futuro?
Sim, é a proteção mais eficaz contra acessos remotos não autorizados — mesmo que alguém consiga a sua palavra-passe, não conseguiria concluir o início de sessão sem o segundo passo de verificação.