Acho que alguém entrou na minha conta: o que fazer na primeira hora

Se desconfia que alguém entrou na sua conta, mude primeiro a palavra-passe do e-mail da conta, depois a do Meu Interweb, e só então verifique o que foi mexido. A ordem importa: quem controla o e-mail da conta pode pedir a recuperação de todas as outras palavras-passe, e mudar só a do Meu Interweb deixa a porta dos fundos aberta.

Os sinais de que não foi só imaginação

O que viu O que costuma ser
Um e-mail de alteração de palavra-passe ou de dados que não pediu Alguém tentou, ou conseguiu, mexer na conta. Guarde o e-mail.
Um serviço, um domínio ou uma factura que não reconhece Uma encomenda feita por outra pessoa, ou uma renovação de que se esqueceu. Verifique antes de pagar.
Um contacto ou sub-conta que não criou A porta que alguém deixou para voltar.
O correio a ser reencaminhado sem o saber Uma regra de reencaminhamento ou um filtro criado por quem entrou.
Uma mensagem que diz que a conta está em risco e pede dados Quase sempre burla. Não clique. Ver como saber se um e-mail veio mesmo de nós.

A primeira hora, por ordem

1 Use um aparelho em que confie. Se o seu computador pode estar infectado, mude as palavras-passe a partir de outro (o telemóvel serve) e passe o antivírus ao primeiro depois.
2 Mude a palavra-passe do e-mail que está na conta, no serviço de correio que usa, e veja lá se há regras de reencaminhamento que não criou.
3 Mude a palavra-passe do Meu Interweb. Se já não consegue entrar, use a recuperação: recuperar o acesso à conta. Escolha uma palavra-passe nova, longa e que não use em mais nenhum sítio.
4 Active a autenticação em dois passos. É o que impede que uma palavra-passe roubada chegue para entrar. Ver activar a autenticação em dois passos.
5 Veja os dados de registo e as sub-contas. No perfil, confirme que o e-mail e o telefone são os seus, e na lista de contactos e sub-contas remova as que não reconhece. Ver gerir sub-contas.
6 Percorra serviços, domínios e facturas. Procure o que não pediu, e confirme nos domínios que os servidores de nomes são os que espera. Não pague nada que não reconheça.
7 Mude também a palavra-passe do cPanel e as das caixas de correio que acha em risco, e veja em Forwarders e Email Filters (no cPanel) se há reencaminhamentos ou filtros que não criou. Ver mudar a palavra-passe do cPanel.
8 Fale connosco. Abra um pedido com a hora a que notou, o que viu de estranho e o que já mudou. Se já não entra, use um dos canais directos da página de contacto.
Não apague nada antes de falar connosco: nem os e-mails de alteração, nem as sub-contas estranhas, nem as facturas. Servem para perceber como entraram. Mudar as palavras-passe e remover o acesso é o que se faz já; limpar os vestígios fica para depois.
Como evitar a próxima vez: uma palavra-passe diferente para cada sítio, num gestor de palavras-passe, a autenticação em dois passos ligada e um e-mail de recuperação que só você controla. Se o problema é o site e não a conta, veja como saber se o site foi comprometido.

Acha que alguém entrou? Diga-nos a hora a que reparou e o que viu de estranho. Nunca lhe pediremos a palavra-passe.

Abrir um pedido de suporte

VEJA TAMBÉM

Recuperar o acesso à conta

Activar ou desactivar a autenticação em dois passos

Bloqueado: palavra-passe, dois passos e o e-mail de recuperação

Como limpar um site comprometido

PRODUTO RECOMENDADO

Alojamento de sites com cPanel

Domínio e SSL incluídos, cópias diárias e o painel que já conhece. desde 321,75 MT/mês (plano de 3 anos, com cupão)

Ver planos
  • 0 Utilizadores acharam útil
Esta resposta foi útil?