Beginner
Noções básicas de segurança da conta
Proteja uma conta com credenciais exclusivas, autenticação multifator, domínios verificados, controles de sessão e resposta a incidentes.
Use credenciais exclusivas
Crie uma senha longa e exclusiva e armazene-a em um gerenciador de senhas confiável.A reutilização de uma senha permite que uma violação em outro lugar exponha essa conta por meio de preenchimento de credenciais.Nunca compartilhe uma senha ou código único com o suporte.
Adicione um segundo fator
Habilite a autenticação multifator quando disponível, preferindo um autenticador ou chave de segurança quando compatível.Salve os códigos de recuperação com segurança e confirme que a recuperação da conta não pode ser redirecionada para um e-mail ou telefone desatualizado.
Verifique cada ponto de entrada
Digite ou marque o domínio oficial, inspecione a identidade do editor da app store e seja cauteloso com resultados patrocinados, mensagens, códigos QR e solicitações de suporte urgentes.Um cadeado mostra criptografia de conexão, não que um site seja legítimo.
Sessões de controle e alertas
Revise sessões ativas, desconecte dispositivos antigos, ative alertas de login e transações e proteja a conta de e-mail vinculada.Evite atividades confidenciais em dispositivos compartilhados ou redes não confiáveis.
Responder a um incidente
Se houver suspeita de comprometimento, interrompa transações, altere credenciais de um dispositivo confiável, revogue sessões, proteja o e-mail vinculado, entre em contato com o suporte oficial e documente atividades não autorizadas.Relate problemas de pagamento por meio do provedor apropriado.
Perguntas frequentes
O suporte pode solicitar meu código único?
O suporte legítimo não deve precisar do seu código de autenticação ou senha.
A autenticação por SMS é suficiente?
É melhor do que nenhum segundo fator, embora aplicativos autenticadores ou chaves de segurança possam oferecer proteção mais forte.
O HTTPS prova que um site é genuíno?
Não. Ele protege a conexão, mas um site fraudulento também pode usar HTTPS.
O que é preenchimento de credenciais?
Os invasores testam senhas vazadas de outros serviços em sua conta.
O que devo proteger primeiro após o compromisso?
Proteja o e-mail vinculado e as credenciais da plataforma, revogue as sessões e entre em contato com o suporte oficial e os provedores de pagamento.
