O pânico é a primeira reação quando percebemos que algo está errado. Um e-mail de “login suspeito” da Google, mensagens que não enviámos no WhatsApp, ou compras que não reconhecemos no extrato bancário. Se suspeita que as suas contas foram invadidas, respire fundo.
O erro mais comum é tentar mudar tudo à pressa num computador que ainda pode estar infetado. Para recuperar a sua vida digital, precisa de um plano de ataque organizado.
Neste guia de sobrevivência, mostramos o que deve fazer nos primeiros 60 minutos para “estancar a sangria” e retomar o controlo.
Passo 1: O “Corte de Emergência” (isolamento)
Se suspeita que o seu computador foi o ponto de entrada do hacker (através de um [Infostealer ou malware silencioso]), a primeira regra é: Desconecte-se da Internet.
- Desligue o Wi-Fi ou remova o cabo de rede.
- Isto impede que o malware envie mais dados ou que o hacker continue a navegar remotamente no seu PC enquanto tenta mudar as senhas.
Passo 2: O diagnóstico (não mude senhas ainda!)
Este é o erro fatal: mudar as palavras-passe num dispositivo que ainda tem um vírus. Se o fizer, o hacker receberá a nova senha instantaneamente.
- Use outro dispositivo: Use um telemóvel (celular) ou outro PC que saiba que está “limpo” para as fases seguintes.
- Limpeza profunda: No PC infetado, use ferramentas como o Malwarebytes ou HitmanPro para eliminar qualquer rasto de vírus antes de o voltar a usar para fins sensíveis.
Passo 3: O “Reset” das contas críticas
Priorize as contas que servem de “chave-mestra” para as outras. Siga esta ordem:
- E-mail Principal (Gmail/Outlook): Se o hacker tem o seu e-mail, ele pode fazer “Recuperar Senha” em todos os outros sites.
- Contas Bancárias e Apps Financeiras: Ligue para o banco se necessário para bloquear acessos temporários.
- Redes Sociais e WhatsApp: [Se a sua conta foi restrita ou invadida], siga os passos oficiais de recuperação.
Passo 4: Terminar todas as sessões ativas
Mudar a palavra-passe nem sempre expulsa o hacker imediatamente, porque a “sessão” dele pode continuar aberta (via cookies).
- Vá às definições de segurança de cada conta (Google, Facebook, Instagram) e procure por “Terminar sessão em todos os dispositivos”. Isto forçará o hacker a sair.
Passo 5: Reforço de segurança (impedir o regresso)
Agora que recuperou o acesso, feche a porta com tranca dupla:
- Ative o 2FA (Autenticação de Dois Fatores): Use aplicações como o Google Authenticator ou Microsoft Authenticator. Evite o 2FA por SMS, que é mais fácil de interceptar.
- Adote um Gestor de Passwords: Pare de usar a mesma senha para tudo. [Saiba por que nunca deve guardar as senhas no Chrome] e mude para o Bitwarden ou 1Password.
Tabela de Ação Imediata
| Tempo | Ação | Objetivo |
| 0-5 min | Desligar Wi-Fi do PC infetado | Parar o roubo de dados em tempo real. |
| 5-15 min | Mudar senha do E-mail (num telemóvel limpo) | Proteger a conta “mãe”. |
| 15-30 min | Encerrar sessões ativas em todas as apps | Expulsar o invasor de imediato. |
| 30-60 min | Ativar Autenticação de 2 Fatores (2FA) | Impedir que o hacker volte a entrar. |
O que verificar a longo prazo?
Após o susto, existem “bombas relógio” que o hacker pode ter deixado:
- Filtros de E-mail: Verifique se o hacker criou uma regra para reencaminhar os seus e-mails para ele.
- Aplicações Autorizadas: Veja que apps têm acesso à sua conta Google ou Facebook e remova as desconhecidas.
- Saúde do Sistema: Garanta que o seu Windows está limpo e otimizado. [Veja o nosso guia de ferramentas gratuitas para limpar o PC].
Modelos de Mensagem para o Suporte (copiar e colar)
Quando entrar em contacto com o suporte (Google, Meta, Instagram, Banco), seja direto e forneça factos. Nunca envie a sua palavra-passe em nenhuma mensagem de suporte.
1. Para contas de e-mail ou Redes Sociais (geral)
Este modelo serve para quando perdeu o acesso e o hacker mudou as informações de recuperação.
Português
Assunto: Recuperação de Conta Invadida – [Seu Nome de Utilizador/E-mail]
Mensagem: Olá equipa de suporte. A minha conta [nome da conta] foi acedida indevidamente em [data]. O invasor alterou o e-mail de recuperação e o número de telefone associado. Tenho provas de titularidade (como o ID de criação ou e-mails anteriores). Solicito a vossa ajuda para recuperar o acesso e encerrar todas as sessões ativas. Obrigado.Inglês (Recomendado para suporte global)
Subject: Account Compromise – Unauthorized Access [Your Username/Email]
Message: Hello support team. My account [account name] was compromised on [date]. The intruder has changed my recovery email and phone number. I have proof of ownership (such as account creation details or previous emails). I am requesting your assistance to regain access and terminate all active sessions. Thank you.
2. Para transações bancárias ou compras não autorizadas
Se o hacker usou o seu cartão guardado no Chrome ou noutra conta para fazer compras.
Português
Assunto: Contestação de Transação Não Autorizada – [Seu Nome/ID Cliente]
Mensagem: Venho por este meio comunicar que detetei transações não autorizadas na minha conta [Número da conta/Cartão] no valor de [Valor], realizadas em [Data]. A minha conta digital foi invadida e não reconheço estes gastos. Solicito o bloqueio imediato do método de pagamento e o início do processo de reembolso (chargeback).Inglês
Subject: Unauthorized Transaction Dispute – [Your Name/Client ID]
Message: I am writing to report unauthorized transactions on my account [Account/Card Number] in the amount of [Amount], on [Date]. My digital account was compromised, and I do not recognize these charges. I request an immediate block on the payment method and the start of the chargeback process.
O que deve ter à mão antes de enviar?
Para que o suporte o ajude mais depressa, tente incluir estas informações no formulário (mas não na primeira mensagem se não for solicitado):
- Data aproximada de criação da conta.
- Último IP ou localização onde acedeu à conta (ex: Lisboa, Portugal).
- Dispositivos que costumava usar (ex: iPhone 13, Portátil HP).
- Lista de contactos ou e-mails recentes enviados.
Conclusão
Ser hackeado é uma experiência stressante, mas não é o fim do mundo se agir com método. A maior lição é a prevenção: senhas únicas, 2FA ativo e cuidado com os downloads que faz. A sua segurança digital depende de camadas, e a camada mais importante é o seu conhecimento.




















