Guias rápidos
Listas para o dia a dia
Listas curtas, passo a passo: siga os pontos e o risco cai de forma notável.
Proteja uma conta em 10 minutos
O mínimo que barra a maioria das invasões de conta mais comuns.
- Troque a senha por uma longa (14 caracteres ou mais) e única para cada site importante.
- Guarde as senhas em um gerenciador de senhas: você só precisa lembrar de uma senha mestra.
- Ative a autenticação em dois fatores, de preferência com aplicativo ou chave, e não por SMS.
- Verifique se o seu e-mail aparece em vazamentos e troque as senhas dos sites afetados.
- Remova dispositivos antigos e acessos desconhecidos nas configurações de segurança da conta.
- Dê ao seu e-mail principal uma senha própria, que não seja usada em nenhum outro lugar: todas as outras redefinições passam por ele.
- Ative alertas de login em um dispositivo novo.
Como reconhecer um e-mail de phishing
Cinco segundos de atenção antes de clicar em um link.
- Olhe o endereço do remetente, não o nome: «Banco» pode vir de um endereço que não tem nada a ver com o banco.
- Passe o cursor sobre o link e compare o endereço real com o que o texto diz.
- Desconfie de urgência e ameaças: «sua conta será bloqueada em uma hora», «último aviso».
- Serviços não pedem que você responda com senha, código de SMS ou dados do cartão.
- Um «Prezado cliente» no lugar do seu nome e erros estranhos no texto são mau sinal.
- Não abra anexos .exe, .scr, .zip nem arquivos do Office que peçam para «habilitar macros».
- Na dúvida, entre você mesmo no site do serviço digitando o endereço, e não pelo link do e-mail.
- Verifique antes um link suspeito: nos e-mails da nossa caixa, cada link tem um botão «Verificar».
Antes de publicar uma foto ou documento
Um arquivo diz mais sobre você do que aparece na tela.
- Remova o EXIF das fotos: ele pode conter as coordenadas GPS da sua casa, o modelo do celular e o horário exato.
- Em documentos Word e PDF, confira autor, organização e histórico de edições e remova também.
- Em capturas de tela, cubra endereços, números, nomes em listas, abas e notificações.
- Não publique fotos de ingressos, códigos de barras, números de cartão ou documentos: os códigos podem ser lidos a partir da imagem.
- Redes sociais e mensageiros costumam remover os metadados sozinhos, mas uma foto enviada como arquivo ou documento os mantém.
- Se precisar enviar um arquivo com dados pessoais, compartilhe um link que deixe de funcionar depois de um tempo.
Cadastro em um site em que você não confia
Como conseguir o que precisa sem deixar rastros a mais.
- Use um e-mail temporário em vez do principal: assim o spam e um vazamento do site não chegam até você.
- Crie uma senha separada: o vazamento dela não deve abrir as suas outras contas.
- Não forneça telefone nem documentos se o site funciona sem eles.
- Pague com um cartão virtual ou de uso único, com limite baixo.
- Se você se cadastra só por um código ou arquivo pontual, não use um endereço ao qual precisará voltar: a caixa temporária desaparece.
- Para o que é importante (banco, trabalho, serviços públicos), não use e-mail temporário: você perderia a recuperação da conta.
O que fazer se a sua senha vazou
A ordem dos passos quando um serviço avisa sobre um vazamento ou você encontra o seu endereço em uma base de dados.
- Troque imediatamente a senha no site onde ocorreu o vazamento.
- Troque essa mesma senha em todos os lugares onde você a usou, começando pelo e-mail e pelos bancos.
- Ative a autenticação em dois fatores onde ainda não tiver.
- Encerre as sessões ativas em todos os dispositivos nas configurações da conta.
- Confira e-mails sobre troca de senha e logins suspeitos dos últimos dias.
- Tenha mais cuidado com e-mails e ligações: depois de um vazamento, os golpistas sabem o seu nome e e-mail.
- Pare de usar a mesma senha em sites diferentes.
