Um plano de resposta para recuperar o e-mail, encerrar sessões, trocar senhas e avisar contatos. Siga a ordem sugerida, observe o resultado de cada etapa e evite mudar várias configurações ao mesmo tempo.
Use um aparelho confiável
Se suspeita de vírus, faça a recuperação em outro dispositivo atualizado. Digite o endereço oficial manualmente.
Não use links recebidos pelo próprio invasor ou por suposto suporte.
Recupere o e-mail principal
Troque a senha, ative duas etapas e encerre todas as sessões desconhecidas. Revise telefone, e-mail alternativo, aplicativos autorizados e regras de encaminhamento.
Criminosos criam filtros para esconder alertas; verifique lixeira, encaminhamento e mensagens enviadas.
Proteja contas ligadas
Depois do e-mail, priorize banco, lojas com cartão salvo, mensageiros e redes sociais. Use senhas novas e exclusivas.
Revise compras, transferências, endereços e dispositivos conectados.
Avise contatos e registre
Informe que mensagens recentes podem ser falsas. Se houve prejuízo ou tentativa de fraude, salve capturas, horários e números antes de bloquear.
Contate instituições financeiras pelos canais oficiais e faça boletim de ocorrência quando aplicável.
Evite uma segunda invasão
Atualize aparelhos, remova extensões suspeitas e execute verificação de segurança. Não reutilize nenhuma senha antiga.
Acompanhe alertas de login nas semanas seguintes e revise métodos de recuperação.
Monitore depois da recuperação
Nos dias seguintes, acompanhe alertas de login, compras, redefinições de senha e mensagens enviadas. Revise novamente sessões e aplicativos conectados, porque um token autorizado pode continuar ativo mesmo após a troca da senha. Se documentos pessoais foram expostos, fique atento a tentativas de fraude que usem essas informações para parecer legítimas.
Faça junto: procedimento completo
Use um aparelho confiável
Se houver suspeita de vírus, faça a recuperação em outro dispositivo atualizado. Digite o endereço oficial manualmente, troque a senha e encerre sessões desconhecidas. Se perdeu acesso, use somente a página oficial de recuperação.
Resultado esperado: O invasor deixa de manter sessões ativas quando o serviço permite revogá-las.
Revise o que foi alterado
Confira e-mail e telefone de recuperação, regras de encaminhamento, aplicativos conectados, dispositivos, chaves de acesso e autenticação em dois fatores. No e-mail, procure mensagens apagadas e filtros criados pelo invasor.
Resultado esperado: Não basta trocar a senha se o atacante deixou outra forma de entrada.
Proteja consequências
Troque senhas reutilizadas, avise contatos sobre mensagens falsas e fale com banco ou operadora se houve transação ou troca de chip. Preserve capturas, horários e protocolos; registre ocorrência quando houver prejuízo ou uso de identidade.
Resultado esperado: A resposta reduz novos golpes e cria evidência para contestação.
Se o invasor mantém acesso, procure regras de encaminhamento, aplicativos conectados, chaves de acesso e dispositivos confiáveis. Acione o suporte oficial e preserve os protocolos.
Referências primárias diretamente relacionadas aos procedimentos desta página, conferidas em 29 de julho de 2026.
Google — proteger conta comprometida ↗Apple — conta comprometida ↗Polícia Federal — cartilhas de segurança ↗Trocar a senha é apenas o começo: encerre sessões, remova métodos desconhecidos, revise encaminhamentos e avise contatos. Preserve evidências e acione banco ou operadora sem esperar novo prejuízo.
← Ver todos os guias de Segurança digital