Receber um alerta de senha vazada assusta, mas a reação precisa ser organizada. O risco aumenta quando a mesma senha foi usada em vários serviços ou quando o e-mail principal também está exposto.
Primeiro confirme a origem do alerta
Navegadores e gerenciadores de senhas podem avisar que uma credencial apareceu em vazamentos conhecidos. Serviços como Have I Been Pwned permitem verificar se um e-mail participou de incidentes públicos. Digite o endereço diretamente no site oficial, sem seguir links recebidos por mensagens.
Troque na ordem certa
- Proteja primeiro o e-mail principal, porque ele redefine outras contas.
- Depois altere bancos, meios de pagamento, hospedagem, domínio e redes sociais.
- Encerre sessões desconhecidas e revise dispositivos conectados.
- Ative autenticação em dois fatores sempre que possível.
Não reutilize apenas uma variação da senha antiga. Um gerenciador de senhas consegue criar combinações exclusivas, evitando que um único vazamento abra várias portas.
Procure sinais de acesso indevido
Verifique regras de encaminhamento no e-mail, alterações de telefone de recuperação, chaves de API, administradores adicionados e mensagens enviadas sem seu conhecimento. Em contas empresariais, registre o incidente e avise responsáveis antes de apagar evidências.
Uma senha exposta não significa necessariamente que alguém entrou na conta, mas significa que ela não deve continuar em uso. A correção completa combina nova senha, segundo fator, revisão de sessões e eliminação da reutilização.
Fonte: Have I Been Pwned




0 comentários
Participe da conversa. Todos os comentários passam por moderação.