Guias rápidos

Listas para o dia a dia

Listas curtas, passo a passo: siga os pontos e o risco cai de forma notável.

Proteja uma conta em 10 minutos

O mínimo que barra a maioria das invasões de conta mais comuns.

  • Troque a senha por uma longa (14 caracteres ou mais) e única para cada site importante.
  • Guarde as senhas em um gerenciador de senhas: você só precisa lembrar de uma senha mestra.
  • Ative a autenticação em dois fatores, de preferência com aplicativo ou chave, e não por SMS.
  • Verifique se o seu e-mail aparece em vazamentos e troque as senhas dos sites afetados.
  • Remova dispositivos antigos e acessos desconhecidos nas configurações de segurança da conta.
  • Dê ao seu e-mail principal uma senha própria, que não seja usada em nenhum outro lugar: todas as outras redefinições passam por ele.
  • Ative alertas de login em um dispositivo novo.
Gerar uma senha

Como reconhecer um e-mail de phishing

Cinco segundos de atenção antes de clicar em um link.

  • Olhe o endereço do remetente, não o nome: «Banco» pode vir de um endereço que não tem nada a ver com o banco.
  • Passe o cursor sobre o link e compare o endereço real com o que o texto diz.
  • Desconfie de urgência e ameaças: «sua conta será bloqueada em uma hora», «último aviso».
  • Serviços não pedem que você responda com senha, código de SMS ou dados do cartão.
  • Um «Prezado cliente» no lugar do seu nome e erros estranhos no texto são mau sinal.
  • Não abra anexos .exe, .scr, .zip nem arquivos do Office que peçam para «habilitar macros».
  • Na dúvida, entre você mesmo no site do serviço digitando o endereço, e não pelo link do e-mail.
  • Verifique antes um link suspeito: nos e-mails da nossa caixa, cada link tem um botão «Verificar».
Verificar um link

Antes de publicar uma foto ou documento

Um arquivo diz mais sobre você do que aparece na tela.

  • Remova o EXIF das fotos: ele pode conter as coordenadas GPS da sua casa, o modelo do celular e o horário exato.
  • Em documentos Word e PDF, confira autor, organização e histórico de edições e remova também.
  • Em capturas de tela, cubra endereços, números, nomes em listas, abas e notificações.
  • Não publique fotos de ingressos, códigos de barras, números de cartão ou documentos: os códigos podem ser lidos a partir da imagem.
  • Redes sociais e mensageiros costumam remover os metadados sozinhos, mas uma foto enviada como arquivo ou documento os mantém.
  • Se precisar enviar um arquivo com dados pessoais, compartilhe um link que deixe de funcionar depois de um tempo.
Remover metadados de uma foto

Cadastro em um site em que você não confia

Como conseguir o que precisa sem deixar rastros a mais.

  • Use um e-mail temporário em vez do principal: assim o spam e um vazamento do site não chegam até você.
  • Crie uma senha separada: o vazamento dela não deve abrir as suas outras contas.
  • Não forneça telefone nem documentos se o site funciona sem eles.
  • Pague com um cartão virtual ou de uso único, com limite baixo.
  • Se você se cadastra só por um código ou arquivo pontual, não use um endereço ao qual precisará voltar: a caixa temporária desaparece.
  • Para o que é importante (banco, trabalho, serviços públicos), não use e-mail temporário: você perderia a recuperação da conta.
Criar um e-mail temporário

O que fazer se a sua senha vazou

A ordem dos passos quando um serviço avisa sobre um vazamento ou você encontra o seu endereço em uma base de dados.

  • Troque imediatamente a senha no site onde ocorreu o vazamento.
  • Troque essa mesma senha em todos os lugares onde você a usou, começando pelo e-mail e pelos bancos.
  • Ative a autenticação em dois fatores onde ainda não tiver.
  • Encerre as sessões ativas em todos os dispositivos nas configurações da conta.
  • Confira e-mails sobre troca de senha e logins suspeitos dos últimos dias.
  • Tenha mais cuidado com e-mails e ligações: depois de um vazamento, os golpistas sabem o seu nome e e-mail.
  • Pare de usar a mesma senha em sites diferentes.
Verificar vazamentos do seu e-mail

Como compartilhar uma senha ou segredo com segurança

Para que uma senha não fique para sempre no histórico de conversa de alguém.

  • Não envie senhas em uma mensagem comum: ela fica anos no histórico e nos backups.
  • Use uma nota que se destrói após a leitura e envie apenas o link.
  • Envie o link e a senha por canais diferentes: o link em um mensageiro e o código por telefone.
  • Defina uma vida curta para a nota e apague-a depois que o destinatário a ler.
  • Depois de entregar uma senha temporária, peça ao destinatário que a troque logo.
Criar uma nota secreta