Seus contatos receberam mensagens estranhas “enviadas por você”, aparecem e-mails na pasta de enviados que você não escreveu ou a senha simplesmente parou de funcionar? Aja rápido e na ordem abaixo: primeiro recuperar o controle, depois expulsar o invasor e, por fim, fechar as portas que ele deixou.
Neste artigo
Antes: é invasão ou falsificação?
Veja a pasta Enviados. Se as mensagens estranhas não estão lá, pode ser falsificação do remetente (spoofing): alguém envia fingindo ser você, sem acessar a sua conta. Para quem tem domínio próprio, a proteção é configurar SPF, DKIM e DMARC. Se as mensagens estão nos Enviados, a conta foi invadida — siga os passos.
Passo 1: recupere o acesso
Use sempre um computador ou celular que você confia (se suspeita de vírus no PC, use o celular).
- Ainda consegue entrar: troque a senha imediatamente, por uma longa e que você nunca usou.
- A senha foi trocada: use a recuperação oficial — Gmail em
g.co/recovere Outlook/Hotmail emaccount.live.com/acsr. - E-mail da empresa: avise a TI imediatamente; eles podem bloquear a conta e verificar os registros.
Passo 2: expulse o invasor
- Saia de todos os dispositivos: no Google, em Segurança › Seus dispositivos › Gerenciar todos os dispositivos; na Microsoft, em
account.microsoft.com/security› Sair em todos os lugares. - Ative a verificação em duas etapas — veja como ativar a autenticação em dois fatores.
- Confira se o e-mail e o telefone de recuperação ainda são seus. Invasores costumam trocá-los.
Passo 3: feche as portas que o invasor deixou
Estes pontos são os mais esquecidos — e permitem que o invasor continue lendo seus e-mails mesmo depois da troca de senha:
- Regras de encaminhamento: nas configurações do e-mail, veja Encaminhamento e Filtros/Regras. Apague qualquer regra que envie cópia para endereço desconhecido ou que mova e-mails para a lixeira.
- Aplicativos conectados: remova aplicativos e acessos de terceiros que você não reconhece.
- Assinatura e resposta automática: confira se não foram alteradas com links maliciosos.
Passo 4: limite os danos
- Avise seus contatos para ignorar mensagens recentes suas pedindo dinheiro, Pix ou cliques em links.
- Troque a senha de outros serviços que usavam a mesma senha ou que podem ser recuperados por esse e-mail (banco, redes sociais, lojas).
- Faça uma verificação completa de vírus no computador.
- Confira se o seu e-mail aparece em vazamentos conhecidos no site
haveibeenpwned.com.
Perguntas frequentes
Como o invasor conseguiu a minha senha?
As causas mais comuns são senha repetida que vazou em outro site, página falsa de login (phishing) e vírus no computador. A verificação em duas etapas bloqueia a maioria desses casos.
A Microsoft bloqueou a minha conta depois da invasão.
É uma proteção. Veja conta Microsoft bloqueada.
Devo apagar a conta?
Não. Recupere e proteja: apagar a conta pode fazer você perder acesso a outros serviços ligados a esse e-mail.