Se sua conta de e-mail for hackeada, dados con­fi­den­ci­ais podem cair nas mãos erradas. Ci­ber­cri­mi­no­sos podem acessar serviços de pagamento, como o PayPal, e efetuar compras em seu nome; divulgar in­for­ma­ções sigilosas de empresas e até mesmo aplicar golpes. Todas essas ações podem gerar con­sequên­cias graves na sua vida. Mas se você constatar: “meu e-mail foi hackeado”, não entre em pânico. Mantenha-se calmo e siga nosso guia passo a passo para recuperar sua conta e evitar maiores danos.

Como meu e-mail foi hackeado?

A princípio, a medida mais eficaz para proteger uma conta de e-mail contra hackers e uti­li­za­ções indevidas é a prevenção. É preciso entender como um e-mail é hackeado e quais são as melhores formas de se proteger. Os ci­ber­cri­mi­no­sos utilizam di­fe­ren­tes métodos para descobrir endereços e senhas de e-mails. Os métodos mais comuns são ataques de hackers a ser­vi­do­res para roubar dados de usuários, phishing e malware.

Roubo de dados de ser­vi­do­res

Ataques de hackers a empresas vivem apa­re­cendo nas notícias. Nesses ataques, cri­mi­no­sos podem roubar milhões de dados pessoais de clientes, como suas in­for­ma­ções de login (e-mail do usuário e senha). Como muitos usuários da internet usam a mesma senha para diversos serviços, basta que os ci­ber­cri­mi­no­sos ataquem um único site para con­se­gui­rem acessar inúmeras contas de e-mail. Você pode evitar isso criando senhas seguras e es­pe­cí­fi­cas para cada site. As senhas mais seguras são com­bi­na­ções ale­a­tó­rias de letras, números e ca­rac­te­res especiais. E, como ataques de hackers só são des­co­ber­tos quando já é tarde demais, é muito im­por­tante que você reaja rápido à notícia e altere ime­di­a­ta­mente suas senhas.

Phishing com e-mails falsos

Outro método muito utilizado por hackers é o envio de e-mails de phishing. Nesse tipo de golpe, spambots enviam e-mails falsos em massa para, por exemplo, fazer com que os des­ti­na­tá­rios com­par­ti­lhem tanto dados pessoais con­fi­den­ci­ais, quanto senhas e códigos de acesso.

Os e-mails de phishing ge­ral­mente imitam sites co­nhe­ci­dos e pedem por con­fir­ma­ções de dados sigilosos, “por motivo de segurança”. Os usuários que recebem esses e-mails são en­ca­mi­nha­dos por links a sites falsos que, muitas vezes, têm aparência idêntica à dos sites originais. Ao inserir seus dados nos sites falsos, eles são cap­tu­ra­dos e enviados di­re­ta­mente aos ci­ber­cri­mi­no­sos.

Fato é que sites, pro­ve­do­res de e-mail, serviços de pagamento e lojas virtuais sérios nunca solicitam dados con­fi­den­ci­ais dos usuários, como senhas. Portanto, nunca forneça dados pessoais con­fi­den­ci­ais pedidos por e-mails. Em caso de dúvida quanto à au­ten­ti­ci­dade de um e-mail, entre em contato com a empresa em questão pelo site oficial, por telefone ou pre­sen­ci­al­mente.

Malwares

Ci­ber­cri­mi­no­sos também acessam dados con­fi­den­ci­ais por meio de malwares: programas mal-in­ten­ci­o­na­dos que invadem o com­pu­ta­dor da vítima. A invasão ge­ral­mente ocorre por meio de arquivos falsos anexados a e-mails. Ao abrir esses anexos, usuários instalam programas ocultos de es­pi­o­na­gem (spywares ou key­log­gers) em seus dis­po­si­ti­vos. Esses programas de malware são exe­cu­ta­dos se­cre­ta­mente em segundo plano e roubam senhas e outros dados con­fi­den­ci­ais do usuário.

Os key­log­gers, por exemplo, registram e trans­mi­tem aos ci­ber­cri­mi­no­sos todos os dados inseridos pelo teclado do com­pu­ta­dor infectado, inclusive senhas. Portanto, a forma mais eficaz de se proteger contra todos os tipos de spyware é ter um antivírus atu­a­li­zado e manter o firewall ativado no seu com­pu­ta­dor. Contudo, você, como usuário, também precisa fazer a sua parte: seja cuidadoso e verifique sempre a au­ten­ti­ci­dade de e-mails antes de abrir anexos.

Meu e-mail foi hackeado: primeiros passos

Antes de chegar à conclusão “meu e-mail foi hackeado”, cer­ti­fi­que-se que isso realmente aconteceu. Nosso artigo Como saber se meu e-mail foi hackeado explica como você pode ter certeza que sua conta de e-mail foi hackeada.

Na página Firefox Monitor você pode executar um teste de segurança para detectar ati­vi­da­des suspeitas ou uti­li­za­ções ina­de­qua­das do seu endereço de e-mail. Se, através do resultado desse teste, você descobrir ati­vi­da­des anormais ou acessos não au­to­ri­za­dos à sua conta de e-mail, siga nosso guia passo a passo para casos de emer­gên­cia:

Passo 1: Tente fazer login e alterar a senha

Primeiro, tente fazer login nor­mal­mente na sua conta. Se você conseguir, quer dizer que a senha ainda não foi alterada pelo hacker. Por isso, você deve fazer essa alteração o mais rápido possível. Acesse a página do seu provedor de e-mail e altere a senha nas con­fi­gu­ra­ções da sua conta.

Com a senha alterada, insira a nova senha nos demais dis­po­si­ti­vos pelos quais você acessa o seu e-mail, para que eles também voltem a ter acesso a ele. Lembre-se das medidas de segurança men­ci­o­na­das an­te­ri­or­mente: escolha uma senha diferente para cada conta virtual a partir desse momento. Se você usa a senha hackeada em outros sites, altere-as ime­di­a­ta­mente também.

Dica

Mude sua senha com frequên­cia e tenha uma senha es­pe­cí­fica para cada conta virtual. O ideal é que ela seja longa, contenha letras maiús­cu­las e mi­nús­cu­las, e incluia números e ca­rac­te­res especiais. Um ge­ren­ci­a­dor de senhas pode ajudar você a lembrar de todas as suas senhas.

Passo 2: Responda as perguntas de segurança

Se sua senha já tiver sido alterada por um ci­ber­cri­mi­noso, você pode tentar recuperá-la res­pon­dendo a pergunta de segurança. Para isso, clique em “Esqueci minha senha” na página de login. De­pen­dendo das in­for­ma­ções que você dis­po­ni­bi­li­zou ao criar sua conta de e-mail, responder cor­re­ta­mente perguntas como “qual é o sobrenome de solteiro da sua mãe” ou “qual é o nome do seu primeiro animal de estimação” pode ser o su­fi­ci­ente para recuperar seu e-mail. Outros pro­ve­do­res de e-mail pedem pelo número de celular para enviar um código de con­fir­ma­ção por SMS, ou outro endereço de e-mail para verificar os acessos. Res­pon­dendo cor­re­ta­mente as perguntas, você re­cu­pe­rará o acesso ao seu e-mail. Defina ime­di­a­ta­mente uma sua nova senha (ob­vi­a­mente diferente da anterior) para encerrar os acessos não au­to­ri­za­dos.

Passo 3: Faça buscas por vírus e malwares

Depois de seguir as duas primeiras dicas, é hora de encontrar a causa do problema. Realize uma varredura no seu com­pu­ta­dor ou celular à procura de malwares, de pre­fe­rên­cia com um disco de re­cu­pe­ra­ção ou por meio de um scanner on-line. Os discos de re­cu­pe­ra­ção são for­ne­ci­dos por todos os softwares de antivírus mais uti­li­za­dos. Leia nosso artigo de com­pa­ra­ção de antivírus para escolher o seu.

Mas se você se perguntar “por que é im­por­tante realizar uma varredura no meu com­pu­ta­dor se meu e-mail foi hackeado?”, res­pon­de­mos: se sua conta tiver sido hackeada por um keylogger de mo­ni­to­ra­mento de teclado, se não for des­co­berto e deletado, esse software malicioso vai continuar trans­mi­tindo suas inserções aos hackers. Caso o resultado da varredura iden­ti­fi­que ameaças, remova-as e altere novamente suas senhas. Só assim você terá certeza que sua nova senha não foi também roubada. Caso a ve­ri­fi­ca­ção não encontre softwares ma­li­ci­o­sos no com­pu­ta­dor, é provável que você tenha sido vítima de phishing ou que seus dados tenham sido roubados em um ataque a servidor.

Passo 4: Iden­ti­fi­que os danos

Depois de recuperar o acesso ao seu e-mail, varrer seu dis­po­si­tivo e alterar suas senhas, é preciso descobrir se seu e-mail foi in­de­vi­da­mente usado, e com quais fi­na­li­da­des. Procure entender o que foi feito durante o ataque e, caso ne­ces­sá­rio, guarde as provas:

  • Foram enviados e-mails de spam em seu nome?
  • Foram re­a­li­za­das compras com seu endereço de e-mail?

As provas re­co­lhi­das podem ajudar a comprovar que você foi vítima de um crime virtual e não o autor das fraudes. Se você, ou qualquer outra pessoa física ou jurídica (como lojas virtuais, por exemplo), tiverem qualquer prejuízo com o ataque, informe a polícia e, se ne­ces­sá­rio, consulte um advogado.

Passo 5: Aumente a segurança da sua conta

Como já ex­pli­ca­mos, prevenção é o melhor combate a possíveis ataques virtuais. Se possível, altere todas as suas senhas. Caso tenham sido ins­ta­la­dos key­log­gers no seu com­pu­ta­dor, eles podem ter roubado muitas outras senhas, não só a do seu e-mail. Como senhas realmente boas são difíceis de lembrar, você também pode usar um ge­ren­ci­a­dor de senhas. Esses programas gerenciam todas as suas senhas e lembram você de alterá-las re­gu­lar­mente.

Outra forma eficiente de aumentar a segurança do seu e-mail é ativar a au­ten­ti­ca­ção em dois fatores. Esse tipo de au­ten­ti­ca­ção é um sistema duplo de segurança que requer, além da senha, uma com­bi­na­ção adicional de números para permitir o login. Essa com­bi­na­ção de números ge­ral­mente é enviada por SMS ao usuário. Somente com a senha e a com­bi­na­ção numérica, dis­po­si­ti­vos conseguem acessar uma de­ter­mi­nada conta. Ao ativar a au­ten­ti­ca­ção em dois fatores você evita que hackers invadam seu e-mail e outros programas im­por­tan­tes, mesmo em posse da sua senha (porque eles não terão acesso à outra com­bi­na­ção numérica). Cada vez mais pro­ve­do­res de e-mail e sites utilizam au­ten­ti­ca­ção em dois fatores como recurso de segurança.

Serviços de hos­pe­da­gem de e-mail sob medida para você

Aumente sua cre­di­bi­li­dade com um endereço de e-mail que cor­res­ponde ao seu negócio!

  • Endereço de e-mail per­so­na­li­zado
  • Acesse seus e-mails de qualquer lugar
  • Os mais altos padrões de segurança
Ir para o menu principal