Pular para o conteúdo
TECHNOARTH Tecnologia na prática.
Segurança

E-mail hackeado: o que fazer agora (Gmail, Outlook e e-mail da empresa)

Seu e-mail está enviando mensagens que você não mandou ou a senha foi trocada? Veja o que fazer na ordem certa: recuperar o acesso, expulsar o invasor e fechar as portas que ele deixou.

Seus contatos receberam mensagens estranhas “enviadas por você”, aparecem e-mails na pasta de enviados que você não escreveu ou a senha simplesmente parou de funcionar? Aja rápido e na ordem abaixo: primeiro recuperar o controle, depois expulsar o invasor e, por fim, fechar as portas que ele deixou.

Neste artigo
  1. Antes: é invasão ou falsificação?
  2. Passo 1: recupere o acesso
  3. Passo 2: expulse o invasor
  4. Passo 3: feche as portas que o invasor deixou
  5. Passo 4: limite os danos
  6. Perguntas frequentes

Antes: é invasão ou falsificação?

Veja a pasta Enviados. Se as mensagens estranhas não estão lá, pode ser falsificação do remetente (spoofing): alguém envia fingindo ser você, sem acessar a sua conta. Para quem tem domínio próprio, a proteção é configurar SPF, DKIM e DMARC. Se as mensagens estão nos Enviados, a conta foi invadida — siga os passos.

Passo 1: recupere o acesso

Use sempre um computador ou celular que você confia (se suspeita de vírus no PC, use o celular).

  • Ainda consegue entrar: troque a senha imediatamente, por uma longa e que você nunca usou.
  • A senha foi trocada: use a recuperação oficial — Gmail em g.co/recover e Outlook/Hotmail em account.live.com/acsr.
  • E-mail da empresa: avise a TI imediatamente; eles podem bloquear a conta e verificar os registros.

Passo 2: expulse o invasor

  1. Saia de todos os dispositivos: no Google, em Segurança › Seus dispositivos › Gerenciar todos os dispositivos; na Microsoft, em account.microsoft.com/security › Sair em todos os lugares.
  2. Ative a verificação em duas etapas — veja como ativar a autenticação em dois fatores.
  3. Confira se o e-mail e o telefone de recuperação ainda são seus. Invasores costumam trocá-los.

Passo 3: feche as portas que o invasor deixou

Estes pontos são os mais esquecidos — e permitem que o invasor continue lendo seus e-mails mesmo depois da troca de senha:

  • Regras de encaminhamento: nas configurações do e-mail, veja Encaminhamento e Filtros/Regras. Apague qualquer regra que envie cópia para endereço desconhecido ou que mova e-mails para a lixeira.
  • Aplicativos conectados: remova aplicativos e acessos de terceiros que você não reconhece.
  • Assinatura e resposta automática: confira se não foram alteradas com links maliciosos.

Passo 4: limite os danos

  1. Avise seus contatos para ignorar mensagens recentes suas pedindo dinheiro, Pix ou cliques em links.
  2. Troque a senha de outros serviços que usavam a mesma senha ou que podem ser recuperados por esse e-mail (banco, redes sociais, lojas).
  3. Faça uma verificação completa de vírus no computador.
  4. Confira se o seu e-mail aparece em vazamentos conhecidos no site haveibeenpwned.com.

Perguntas frequentes

Como o invasor conseguiu a minha senha?

As causas mais comuns são senha repetida que vazou em outro site, página falsa de login (phishing) e vírus no computador. A verificação em duas etapas bloqueia a maioria desses casos.

A Microsoft bloqueou a minha conta depois da invasão.

É uma proteção. Veja conta Microsoft bloqueada.

Devo apagar a conta?

Não. Recupere e proteja: apagar a conta pode fazer você perder acesso a outros serviços ligados a esse e-mail.

Compartilhar

Sobre o autor

Equipe TECHNOARTH

Redação do TECHNOARTH: tutoriais, guias, comparativos e notícias de tecnologia produzidos com apoio de IA e verificados nas fontes oficiais dos fabricantes.