Skip to content
Image

Guia de Sobrevivência: Fui Hackeado, e agora? (Passo a Passo)

O pânico é a primeira reação quando percebemos que algo está errado. Um e-mail de “login suspeito” da Google, mensagens que não enviámos no WhatsApp, ou compras que não reconhecemos no extrato bancário. Se suspeita que as suas contas foram invadidas, respire fundo.

O erro mais comum é tentar mudar tudo à pressa num computador que ainda pode estar infetado. Para recuperar a sua vida digital, precisa de um plano de ataque organizado.

Neste guia de sobrevivência, mostramos o que deve fazer nos primeiros 60 minutos para “estancar a sangria” e retomar o controlo.

Passo 1: O “Corte de Emergência” (isolamento)

Se suspeita que o seu computador foi o ponto de entrada do hacker (através de um [Infostealer ou malware silencioso]), a primeira regra é: Desconecte-se da Internet.

  • Desligue o Wi-Fi ou remova o cabo de rede.
  • Isto impede que o malware envie mais dados ou que o hacker continue a navegar remotamente no seu PC enquanto tenta mudar as senhas.

Passo 2: O diagnóstico (não mude senhas ainda!)

Este é o erro fatal: mudar as palavras-passe num dispositivo que ainda tem um vírus. Se o fizer, o hacker receberá a nova senha instantaneamente.

  • Use outro dispositivo: Use um telemóvel (celular) ou outro PC que saiba que está “limpo” para as fases seguintes.
  • Limpeza profunda: No PC infetado, use ferramentas como o Malwarebytes ou HitmanPro para eliminar qualquer rasto de vírus antes de o voltar a usar para fins sensíveis.

Passo 3: O “Reset” das contas críticas

Priorize as contas que servem de “chave-mestra” para as outras. Siga esta ordem:

  1. E-mail Principal (Gmail/Outlook): Se o hacker tem o seu e-mail, ele pode fazer “Recuperar Senha” em todos os outros sites.
  2. Contas Bancárias e Apps Financeiras: Ligue para o banco se necessário para bloquear acessos temporários.
  3. Redes Sociais e WhatsApp: [Se a sua conta foi restrita ou invadida], siga os passos oficiais de recuperação.

Passo 4: Terminar todas as sessões ativas

Mudar a palavra-passe nem sempre expulsa o hacker imediatamente, porque a “sessão” dele pode continuar aberta (via cookies).

  • Vá às definições de segurança de cada conta (Google, Facebook, Instagram) e procure por “Terminar sessão em todos os dispositivos”. Isto forçará o hacker a sair.

Passo 5: Reforço de segurança (impedir o regresso)

Agora que recuperou o acesso, feche a porta com tranca dupla:

  • Ative o 2FA (Autenticação de Dois Fatores): Use aplicações como o Google Authenticator ou Microsoft Authenticator. Evite o 2FA por SMS, que é mais fácil de interceptar.
  • Adote um Gestor de Passwords: Pare de usar a mesma senha para tudo. [Saiba por que nunca deve guardar as senhas no Chrome] e mude para o Bitwarden ou 1Password.

Tabela de Ação Imediata

TempoAçãoObjetivo
0-5 minDesligar Wi-Fi do PC infetadoParar o roubo de dados em tempo real.
5-15 minMudar senha do E-mail (num telemóvel limpo)Proteger a conta “mãe”.
15-30 minEncerrar sessões ativas em todas as appsExpulsar o invasor de imediato.
30-60 minAtivar Autenticação de 2 Fatores (2FA)Impedir que o hacker volte a entrar.

O que verificar a longo prazo?

Após o susto, existem “bombas relógio” que o hacker pode ter deixado:

  • Filtros de E-mail: Verifique se o hacker criou uma regra para reencaminhar os seus e-mails para ele.
  • Aplicações Autorizadas: Veja que apps têm acesso à sua conta Google ou Facebook e remova as desconhecidas.
  • Saúde do Sistema: Garanta que o seu Windows está limpo e otimizado. [Veja o nosso guia de ferramentas gratuitas para limpar o PC].

Modelos de Mensagem para o Suporte (copiar e colar)

Quando entrar em contacto com o suporte (Google, Meta, Instagram, Banco), seja direto e forneça factos. Nunca envie a sua palavra-passe em nenhuma mensagem de suporte.

1. Para contas de e-mail ou Redes Sociais (geral)

Este modelo serve para quando perdeu o acesso e o hacker mudou as informações de recuperação.

Português
Assunto: Recuperação de Conta Invadida – [Seu Nome de Utilizador/E-mail]
Mensagem: Olá equipa de suporte. A minha conta [nome da conta] foi acedida indevidamente em [data]. O invasor alterou o e-mail de recuperação e o número de telefone associado. Tenho provas de titularidade (como o ID de criação ou e-mails anteriores). Solicito a vossa ajuda para recuperar o acesso e encerrar todas as sessões ativas. Obrigado.

Inglês (Recomendado para suporte global)
Subject: Account Compromise – Unauthorized Access [Your Username/Email]
Message: Hello support team. My account [account name] was compromised on [date]. The intruder has changed my recovery email and phone number. I have proof of ownership (such as account creation details or previous emails). I am requesting your assistance to regain access and terminate all active sessions. Thank you.

2. Para transações bancárias ou compras não autorizadas

Se o hacker usou o seu cartão guardado no Chrome ou noutra conta para fazer compras.

Português
Assunto: Contestação de Transação Não Autorizada – [Seu Nome/ID Cliente]
Mensagem: Venho por este meio comunicar que detetei transações não autorizadas na minha conta [Número da conta/Cartão] no valor de [Valor], realizadas em [Data]. A minha conta digital foi invadida e não reconheço estes gastos. Solicito o bloqueio imediato do método de pagamento e o início do processo de reembolso (chargeback).

Inglês
Subject: Unauthorized Transaction Dispute – [Your Name/Client ID]
Message: I am writing to report unauthorized transactions on my account [Account/Card Number] in the amount of [Amount], on [Date]. My digital account was compromised, and I do not recognize these charges. I request an immediate block on the payment method and the start of the chargeback process.

O que deve ter à mão antes de enviar?

Para que o suporte o ajude mais depressa, tente incluir estas informações no formulário (mas não na primeira mensagem se não for solicitado):

  • Data aproximada de criação da conta.
  • Último IP ou localização onde acedeu à conta (ex: Lisboa, Portugal).
  • Dispositivos que costumava usar (ex: iPhone 13, Portátil HP).
  • Lista de contactos ou e-mails recentes enviados.

Conclusão

Ser hackeado é uma experiência stressante, mas não é o fim do mundo se agir com método. A maior lição é a prevenção: senhas únicas, 2FA ativo e cuidado com os downloads que faz. A sua segurança digital depende de camadas, e a camada mais importante é o seu conhecimento.

Banner Premium — Informática Fácil

Assinatura

PREMIUM DIGITAL

Desbloqueie tudo o que a Informática Fácil tem para oferecer.

Subscrever agora
Acesso a 8 revistas de informática (4xIF + 4xPC&Internet) em PDF todos os anos
Acesso online a artigos exclusivos para assinantes
Acesso a todas as edições desde o ano 2020
Leitura de artigos sem publicidade

Artigos relacionados

A sua voz pode ser clonada em 10 segundos: saiba como evitar a nova burla da inteligência artificial
A sua voz pode ser clonada em 10 segundos: saiba como evitar a nova burla da inteligência artificial

Ferramentas de inteligência artificial já conseguem copiar a voz de qualquer pessoa a partir de breves segundos de áudio. Descubra…

Vírus de espionagem VIP: O que é o Spyware Mercenário e quem são os verdadeiros alvos?
Vírus de espionagem VIP: O que é o Spyware Mercenário e quem são os verdadeiros alvos?

Sabe o que é um spyware mercenário? Ao contrário dos vírus comuns, estas ferramentas avançadas de espionagem não atacam ao…

Burlões transformam o Microsoft Teams em plataforma para esquemas milionários
Burlões transformam o Microsoft Teams em plataforma para esquemas milionários

Uma vaga de burlas informáticas através do Microsoft Teams levou ao bloqueio da versão pessoal da aplicação na China. Os…

Novas ferramentas de segurança do WhatsApp travam fraudes e protegem contas
Novas ferramentas de segurança do WhatsApp travam fraudes e protegem contas

O WhatsApp começou a distribuir novas ferramentas de segurança para Android e iOS. A atualização introduz chaves de acesso biométricas,…

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.

🛡️

Recebeu uma mensagem suspeita?

A nossa IA deteta se é burla em segundos.

ANALISAR AGORA
Podcast Informática Fácil Tecnologia explicada de forma simples, num episódio de cada vez. Ouvir agora

MAIS LIDOS DA SEMANA

Image Not Found

Newsletter

Subscreva a nossa NEWSLETTER e receba as últimas novidades na sua caixa de correio eletrónico!

🛡️ Analisar Burla