Palavra-passe roubada: o que fazer de imediato
Mudar a palavra-passe roubada é apenas o primeiro passo — o que quase toda a gente esquece é mudá-la em todos os sítios onde era reutilizada, e verificar regras de reencaminhamento ocultas no email.
Aja nesta ordem, sem demora
- Mude a palavra-passe imediatamente no serviço afetado — faça-o a partir de outro dispositivo se suspeitar que o atual possa estar comprometido.
- Mude essa mesma palavra-passe em qualquer outro site onde a tenha reutilizado — é o passo que mais pessoas esquecem, e o mais importante se reutilizava palavras-passe.
- Ative a verificação em dois passos se ainda não a tinha, nessa conta e nas mais importantes que usa.
- Reveja a atividade recente da conta — procure inícios de sessão ou alterações que não reconheça.
Verifique as regras de reencaminhamento de email se a conta afetada for o seu email — alguns ataques configuram um reencaminhamento automático oculto para continuar a ver as suas mensagens mesmo depois de mudar a palavra-passe principal.
Se a conta afetada for o seu email principal
É especialmente crítico, porque costuma ser a via de recuperação das outras contas — se tiver de escolher por onde começar, proteja primeiro esta.
Dica: resolvida a situação imediata, pondere passar todas as palavras-passe para um gestor de palavras-passe com palavras-passe únicas por site — reduz drasticamente o impacto se isto voltar a acontecer no futuro.
Perguntas frequentes
Porque é tão importante mudar a palavra-passe também nos outros sites?
Porque se reutilizava a mesma palavra-passe roubada em vários sites, todos esses sites ficam igualmente expostos — é o passo que mais pessoas esquecem depois de um roubo de palavra-passe.
Porque devo verificar as regras de reencaminhamento do email?
Alguns ataques configuram um reencaminhamento automático oculto para continuar a receber as suas mensagens mesmo depois de mudar a palavra-passe principal — uma forma de acesso persistente que muitos ignoram.