Este guia é o passo a passo que você faz uma vez e revisa a cada seis meses. Vale para qualquer pessoa e, principalmente, para quem usa as redes para trabalhar.
1. Troque a base de tudo: o e-mail principal
O e-mail é a chave-mestra. Quem controla o seu e-mail redefine a senha de quase todas as outras contas.
- Use uma senha longa e exclusiva no e-mail, que não se repita em nenhum outro lugar.
- Ative a verificação em duas etapas do próprio e-mail (no Gmail, em "Segurança"; no Outlook, em "Segurança avançada").
- Confira a lista de "atividades recentes" ou "dispositivos conectados" e encerre qualquer sessão que você não reconheça.
- Remova e-mails e telefones de recuperação antigos que não são mais seus.
2. Ative a verificação em duas etapas por aplicativo, não por SMS
A verificação em duas etapas (2FA) pede um segundo código além da senha. O ponto que quase ninguém sabe: o código por SMS é o mais fraco, porque o golpe do "chip clonado" (SIM swap) transfere o seu número para o criminoso e entrega esse SMS a ele.
- Instale um aplicativo autenticador: Google Authenticator, Microsoft Authenticator ou Authy.
- Ative o 2FA por aplicativo no Instagram, no Facebook, no e-mail, no banco e em tudo que permitir.
- Guarde os códigos de backup que cada serviço oferece na hora da ativação, em um lugar off-line (papel, cofre, gerenciador de senhas).
- Se o serviço só oferece SMS, use SMS, mas trate isso como proteção parcial.
3. Tire o seu número de telefone de dentro das redes sociais
Quando o telefone está cadastrado na conta, quem assume o seu número por SIM swap consegue redefinir a senha por ele.
- No Instagram e no Facebook, em "Configurações da conta", remova o número de telefone ou deixe só o 2FA por aplicativo.
- Se precisar de um número público para contato profissional, use um número separado, de preferência de um serviço de voz sobre internet, nunca o seu número pessoal.
4. Reduza a superfície de ataque
- Revise os "aplicativos conectados" ou "acessos de terceiros" nas suas contas e remova tudo que você não usa. Aplicativos de "quem visitou seu perfil", "ganhe seguidores" e filtros são a porta de entrada mais comum.
- No WhatsApp, ative a confirmação em duas etapas (Configurações, Conta, Confirmação em duas etapas) e cadastre um e-mail de recuperação do PIN.
- No WhatsApp Web, confira os aparelhos conectados de tempos em tempos e desconecte os que não reconhecer.
- Desconfie de qualquer mensagem, e-mail ou ligação que peça um código que você acabou de receber. Nenhuma empresa séria pede isso.
5. Faça backup do que você não pode perder
- Fotos e vídeos: backup automático em nuvem (Google Fotos, iCloud) e uma cópia extra em HD externo.
- Contatos: sincronizados com a conta do Google ou do iCloud, não só no chip.
- Conversas de trabalho: exporte periodicamente os grupos e conversas importantes do WhatsApp.
- Documentos: uma pasta na nuvem com RG, CPF, comprovante de residência e contrato social, que você vai precisar com urgência se tiver que provar identidade para recuperar uma conta.
6. Monte a sua "pasta de emergência"
Se um dia você perder uma conta, vai precisar agir rápido e com calma ao mesmo tempo. Deixe pronto:
- Uma lista dos seus e-mails, telefones e @ de cada rede.
- Cópia digital do seu documento de identidade com foto.
- O contato da sua delegacia eletrônica estadual.
- O número da central do seu banco e da operadora de celular.
- Este guia salvo nos favoritos.
