Facebook hackeado? Como recuperar sua conta
Uma conta do Facebook hackeada geralmente fica evidente por publicações ou mensagens desconhecidas, ou por problemas repentinos para fazer login. Nesses casos, é importante proteger sua conta imediatamente, alterar a senha e iniciar o processo de recuperação da conta.
Registre ótimos TLDs por menos de US$ 1 no primeiro ano. Esperar para quê? Garanta seu nome de domínio preferido hoje mesmo.
- inscrição fácil
- Certificado SSL
- Suporte 24 horas por dia, 365 dias por ano
O que fazer se seu Facebook for hackeado? Guia rápido
- Verifique sua caixa de entrada em busca de e-mails do Facebook sobre alterações de senha ou alertas de segurança. Se você encontrar uma mensagem legítima sobre uma alteração na conta, pode revertê-la usando o link fornecido no e-mail.
- Em seguida, você pode alterar a senha da sua conta por conta própria ou, se não tiver mais acesso, usar o link no e-mail para desfazer a alteração da senha.
- Verifique se sua conta de e-mail também foi afetada pelo ataque e, se necessário, altere o endereço de e-mail vinculado à sua conta do Facebook.
- Se você não conseguir mais fazer login, inicie o processo de recuperação em facebook.com/hacked ou diretamente no aplicativo, em “Esqueceu a senha?”.
- Se você configurou contatos confiáveis, eles podem ajudar a restaurar o acesso, por exemplo, fornecendo códigos.
- Faça login na Central de Contas, abra “Senha e segurança” e verifique quais dispositivos estão conectados no momento e se algum endereço de e-mail ou número de telefone desconhecido foi adicionado.
- Se essas etapas falharem, entre em contato com o Suporte do Facebook.
Como saber se o seu Facebook foi hackeado?
Muitas vezes, você consegue identificar uma conta comprometida pelos seguintes sinais:
- Aparecem publicações, comentários ou solicitações de amizade que você não fez.
- Sua foto de perfil ou seu nome foi alterado sem nenhuma ação da sua parte.
- Você recebe e-mails sobre alteração de senha ou alertas de segurança, mesmo sem ter feito nenhuma mudança.
- Você não consegue mais fazer login porque a senha ou o endereço de e-mail associado foi alterado.
- O Facebook mostra logins de dispositivos ou locais desconhecidos.
Se você notar qualquer um desses sinais de alerta, aja imediatamente, quanto mais rápido você reagir, maiores serão suas chances de recuperar a conta. Também é essencial alterar sua senha em todos os lugares em que você a usou. Caso contrário, os invasores podem obter acesso rapidamente a outros serviços, e você pode acabar descobrindo que sua conta do Instagram foi hackeada além da sua conta do Facebook.
Métodos de ataque comuns para hackear uma conta do Facebook
Existem vários tipos de ataques cibernéticos que hackers usam para obter acesso a contas do Facebook. Embora os métodos possam variar, o resultado geralmente é o mesmo: quando sua conta do Facebook é comprometida, você perde o acesso a ela e não consegue mais fazer login.
Phishing
Nesse tipo de ataque, criminosos se passam por outras pessoas ou até por organizações legítimas em chamados e-mails de phishing. Ao gerar confiança, eles enganam os usuários para que revelem informações sensíveis por meio de links ou formulários, como dados de login do Facebook. Outra tática comum envolve páginas de login falsas que imitam de perto a página real de entrada do Facebook. Quaisquer credenciais inseridas ali são capturadas pelos invasores. Cada vez mais, essas mensagens também estão sendo enviadas por SMS.
Medida de proteção: sempre verifique o remetente com cuidado e confira a URL antes de clicar em links ou inserir seus dados de login.
Keylogging
Programas que registram as digitações dos usuários e as salvam em um arquivo são conhecidos como keyloggers. Esse arquivo, no caso de softwares maliciosos de keylogging, muitas vezes ocultos, sem que ninguém perceba, em anexos de e-mail, é encaminhado diretamente ao hacker. Dessa forma, o hacker obtém acesso a todas as informações digitadas, o que também pode incluir dados de login.
Medida de proteção: use um antivírus, faça verificações regulares e não abra arquivos suspeitos.
Sequestro de sessão
O objetivo do sequestro de sessão é interceptar cookies que contêm dados sensíveis. Para isso, os invasores monitoram a conexão entre o usuário e o servidor e exploram vulnerabilidades em redes não seguras. Um exemplo bem conhecido desse tipo de ataque é a extensão Firesheep do Firefox, que era frequentemente usada em redes Wi-Fi públicas e não seguras para capturar sessões de login ativas.
Medida de proteção: nunca faça login em hotspots públicos e use conexões criptografadas (HTTPS).
Códigos QR maliciosos
Os códigos QR estão sendo cada vez mais usados indevidamente para direcionar usuários a sites de phishing ou instalar malware sem que eles percebam. Eles costumam aparecer em páginas falsas de sorteios ou em panfletos adulterados. Você também pode ver adesivos em locais públicos que parecem anúncios de artistas no Spotify ou conteúdo semelhante, mas, na verdade, redirecionam para sites inseguros.
Medida de proteção: sempre verifique para onde um código QR realmente leva antes de abri-lo. Só escaneie o código se você confiar na fonte ou se for absolutamente necessário.
Como recuperar o controle da sua conta do Facebook
Se você suspeitar que sua conta foi comprometida, o próximo passo depende principalmente de você ainda ter acesso à conta ou não.
Você ainda consegue acessar sua conta do Facebook
Se você ainda consegue acessar sua conta do Facebook, o endereço de e-mail e a sua senha ainda não foram alterados. Você deve agir imediatamente antes que o invasor faça novas alterações:
- Alterar senha: vá em “Configurações” → “Segurança e login” → “Alterar senha”. Use uma senha nova e forte, que você não use em nenhum outro lugar.
- Verificar atividade de login: em “Onde você está conectado”, você pode ver todas as sessões ativas. Encerre imediatamente qualquer login suspeito.
- Verificar endereços de e-mail e números de telefone: remova contatos desconhecidos em “Configurações” → “Geral” → “Informações de contato”.
- Ative a autenticação de dois fatores (2FA): isso impede que alguém faça login novamente sem o seu consentimento.
- O Facebook pode solicitar automaticamente que você proteja sua conta com o “Meta Protect”. Siga as etapas para colocar sua conta no modo seguro e confirmar sua identidade.
- Escreva e-mails perfeitos com recursos opcionais de IA
- Dê mais credibilidade à sua marca
- Inclui domínio, filtro de spam e encaminhamento de e-mails
Você não consegue mais acessar sua conta do Facebook hackeada
Se você não consegue mais fazer login, inicie o processo de recuperação pela página de ajuda do Facebook:
- Verifique o e-mail: o Facebook pode enviar uma mensagem com um link para redefinir sua senha. Use-o se for legítimo.
- Use “Esqueceu a senha?” Insira o endereço de e-mail ou o número de telefone cadastrados no Facebook.
- Verificação no app e Meta Protect: se o Meta Protect estiver ativo, sua conta será colocada no modo de proteção. Em seguida, você será guiado pela verificação no app para confirmar sua identidade, por exemplo, por meio de um código de segurança, um vídeo de selfie ou a confirmação de um dispositivo conhecido. Depois que sua identidade for verificada, você vai recuperar o acesso à sua conta e poderá redefinir a senha.
- Contatos confiáveis: se sua conta de e-mail também tiver sido hackeada, você pode usar os “Contatos confiáveis” que talvez tenha configurado anteriormente para recuperar sua conta por meio de códigos de segurança.
- Entre em contato com o suporte: se nada mais funcionar, use o formulário na página do Facebook especialmente desenvolvido para isso ou as opções de ajuda do Meta Support.
Como proteger sua conta do Facebook
Nos últimos anos, a Meta tem unificado cada vez mais suas plataformas em nível técnico. Facebook, Instagram, Threads e Messenger agora estão conectados pela Central de Contas da Meta, um hub central que reúne todas as contas vinculadas a um único login da Meta. Ela reúne não apenas configurações de perfil e privacidade, mas também os principais recursos de segurança e recuperação de conta em um só lugar.
Na Central de Contas, você pode realizar, entre outras, as seguintes etapas:
- Gerencie suas contas vinculadas (Facebook, Instagram, Threads, Messenger)
- Ative ou desconecte o login usando um único perfil da Meta
- Gerencie de forma centralizada todas as opções de segurança e login
- Remova dispositivos e navegadores suspeitos da lista de sessões
- Ative o Meta Protect para monitorar a conta e receber alertas automáticos
A seção mais importante aqui é o menu “Senha e segurança”. É nele que todas as funções de proteção ficam reunidas.
Configurando a autenticação de dois fatores (2FA)
A autenticação de dois fatores adiciona uma segunda camada de proteção dinâmica à sua senha. Mesmo que um invasor saiba sua senha, o acesso continua bloqueado sem o segundo fator.
Na Central de Contas, você pode ativar várias opções de autenticação de dois fatores (2FA):
- Código por SMS: um código de seis dígitos enviado ao seu celular sempre que você faz login.
- Aplicativo autenticador: gera códigos de uso único independentemente da rede móvel e é a opção recomendada.
- Códigos de segurança: códigos de backup que você pode guardar com segurança e usar para recuperar o acesso se o seu dispositivo não estiver disponível.
O Facebook e o Instagram também mostram quais dispositivos estão marcados como confiáveis, ou seja, eles não vão exigir um código adicional de verificação após a configuração.
Como adicionar chaves de segurança
Para contas especialmente sensíveis, como as de empresas, criadores ou figuras públicas, a Meta oferece o uso de chaves de segurança. Elas são chaves de segurança físicas (por exemplo, YubiKey, Titan Key) que se conectam via USB, NFC ou Bluetooth. Só depois da confirmação física dessa chave o Facebook permite o login. Isso traz várias vantagens:
- Os códigos não podem ser interceptados nem copiados.
- Continua seguro mesmo se uma tentativa de phishing der certo, já que a chave está vinculada ao domínio da Meta.
- Especialmente indicada para contas usadas com frequência, assim como para administradores de páginas e contas comerciais.
Protegendo sua conta com passkeys
A partir de 2024, a Meta vem implementando gradualmente as passkeys, um método moderno de login sem senha que já é compatível com Google e Apple. Uma passkey é uma credencial criptográfica armazenada localmente no seu dispositivo. Ao fazer login, a autenticação ocorre por métodos biométricos, como impressão digital ou Face ID, ou pelo PIN do seu dispositivo.
Como as passkeys funcionam:
- Durante a configuração, é criado um par de chaves exclusivo, composto por uma chave pública e uma chave privada.
- Apenas a chave pública é compartilhada com a Meta.
- Ao fazer login, sua identidade é verificada localmente no seu dispositivo.
- A Meta valida a assinatura criptográfica sem nunca receber nem armazenar uma senha.
As passkeys agora estão sendo disponibilizadas para o Facebook em dispositivos móveis e devem ficar disponíveis em mais aplicativos da Meta à medida que esse recurso se expande.

