O sequestro de conta ocorre quando outra pessoa obtém acesso à sua conta — geralmente através do seu e-mail, número de telefone, dispositivo ou dados de login. Uma vez dentro, ela pode alterar seus dados, visualizar suas informações pessoais, tentar realizar pagamentos, enviar mensagens da sua conta ou bloquear seu acesso.
Como as contas são sequestradas
Golpistas usam alguns métodos comuns para entrar:
- Phishing: uma mensagem falsa que leva você a um site feito para parecer uma página real de login.
- Reutilização de senha: usar uma senha sua que já foi vazada de outro site.
- Malware instalado no seu dispositivo.
- Software de acesso remoto que você foi convencido a instalar.
- Um código único que você compartilhou com alguém que ligou ou enviou mensagem alegando precisar dele.
- Credenciais violadas compradas ou encontradas online.
Uma versão típica começa com uma mensagem pedindo para você fazer login. Você insere seus dados em um site que parece genuíno, e logo depois recebe e-mails de redefinição de senha, alertas de login ou notificações de mudanças que você não fez. Em outra versão, alguém liga e diz que precisa de um código único para "verificar" você — compartilhar esse código dá acesso à sua conta.
Sinais de alerta
Fique atento a: alertas de login que você não acionou, e-mails de redefinição de senha que você não solicitou, mensagens pedindo um código único, mudanças nos seus dados de conta que você não fez, e-mails desaparecidos, atividade incomum no dispositivo ou perda de acesso ao seu número de telefone.
Como proteger sua conta
- Use uma senha forte e única para sua conta Xe.
- Proteja a conta de e-mail vinculada à sua conta Xe — geralmente é a forma mais fácil para um golpista entrar.
- Ative a autenticação multifator (MFA) sempre que estiver disponível.
- Nunca compartilhe um código único ou código de autenticação com ninguém, mesmo que diga ser da Xe.
O Centro Nacional de Segurança Cibernética do Reino Unido (NCSC) recomenda a MFA como uma das formas mais eficazes para proteger uma conta online, e suas orientações sobre phishing explicam por que senhas e códigos únicos são alvos comuns para atacantes.
Se você acha que sua conta já foi comprometida
- Altere sua senha a partir de um dispositivo em que confie.
- Proteja também sua conta de e-mail, se achar que foi afetada — ela pode ser usada para redefinir tudo o mais.
- Remova qualquer software de acesso remoto que você não pretendia instalar.
- Verifique a atividade recente da sua conta para qualquer coisa que você não reconheça.
- Entre em contato conosco apenas por canais oficiais — nunca por número ou link de uma mensagem inesperada.
- Se dinheiro ou informações pessoais estiverem em risco, contate seu banco ou provedor de pagamento também.
Quando entrar em contato conosco, use o número no nosso Centro de Ajuda, e tenha seu e-mail da conta e uma linha do tempo aproximada do que aconteceu prontos — isso nos ajuda a investigar mais rápido.