Recuperar uma conta de companhia tomada em ordem verificável
Quando uma conta de um app de companhia mostra login desconhecido, campos do perfil alterados ou mensagens enviadas em seu nome, a rapidez vem da sequência e não de uma discussão pública. Entre pelo app instalado, por uma página oficial salva ou por um endereço digitado por você. Se ainda consegue entrar, proteja primeiro o email ou provedor de identidade que redefine a conta, corrija os dados de recuperação e substitua uma senha exposta ou reutilizada. Se perdeu o acesso, use apenas a recuperação oficial. Depois encerre sessões desconhecidas, remova conexões estranhas, repare os campos públicos e avise somente quem recebeu conteúdo imitado. Guarde horários, estados visíveis e protocolos oficiais, mas não copie conversas privadas.
Descrever o incidente sem espalhá-lo
Registre primeiro fatos observáveis: campo alterado, mensagem que não é sua, aparelho ou horário sem explicação e se o acesso continua. Não encaminhe o material suspeito a um grupo grande nem peça a quem usa a conta para provar algo. Várias sessões no mesmo aparelho podem ser normais; combine nome do dispositivo, navegador, hora, região aproximada e seu uso recente. Mudança de senha, email de recuperação, telefone ou método de acesso é motivo mais claro para iniciar o fluxo de perda de controle.
Crie uma ficha mínima com hora da descoberta, último acesso normal, rótulos de sessões desconhecidas, campos alterados, ações em páginas oficiais e protocolos. Recorte capturas para excluir contatos alheios, texto privado, códigos de reserva e dados de pagamento. A ficha ajuda o suporte e evita repetir etapas contraditórias. Ela não é acusação pública e não prova quem operou a conta.
Proteger primeiro a cadeia de recuperação
Identifique o que redefine a conta: email, telefone ou provedor de identidade. Se essa rota também mostra atividade estranha, proteja-a antes de confiar apenas na troca de senha do app. Use uma senha distinta, revise recuperação, encerre sessões desconhecidas, remova encaminhamentos ou conexões estranhas e configure uma verificação adicional disponível. O Google separa eventos, dispositivos, recuperação e acessos conectados; essa divisão evita nova redefinição pela rota anterior.
Volte ao app e troque a senha quando foi exposta, reutilizada ou modificada sem permissão. Revise cada sessão e aparelho. Encerre o que não explica ou não precisa; se nomes iguais impedem distinguir, encerre tudo e reconstrua em dispositivos conhecidos. Procure novos métodos de login, identidades vinculadas, tokens, links públicos e mudanças nas notificações. Rejeite qualquer verificação que você não iniciou durante a limpeza.
Ficar no caminho oficial ao perder o acesso
Não use uma suposta conta de suporte enviada por estranho, número não verificado em anúncio ou link da mensagem suspeita. Encontre a recuperação pela página oficial da loja, navegação do site ou central conhecida. Quando recomendado, use aparelho, navegador e rede familiares. Responda com precisão e não invente informações. Nunca forneça código temporário, link de recuperação ou código de reserva.
Guarde protocolo, hora de envio e próxima ação solicitada. Evite pedidos repetidos com dados conflitantes. Não publique email, telefone, identificadores ou documentos em fórum. Se houver prova de titularidade, envie o conjunto mínimo pela rota explícita. Quando o acesso voltar, pause o uso comum até encerrar sessões, corrigir recuperação e estabelecer credencial distinta.
Reparar a imitação separadamente do acesso
Recuperar o login não remove todas as mudanças. Revise avatar, nome, biografia, publicações, contatos, links, notificações, email vinculado e outros campos visíveis. Use excluir, ocultar ou denunciar depois de anotar horário e referência necessários. Não publique conversas privadas para demonstrar o incidente. Recuperação de acesso e reparo da identidade pública são dois estados de conclusão separados.
Se a conta contatou pessoas enquanto era imitada, avise apenas os destinatários reais. Uma nota factual informa o período, diz que o conteúdo não era seu, pede que não usem links nem forneçam códigos e indica um canal já conhecido. Não especule sobre quem agiu, não peça republicação de capturas e não envie para uma lista não afetada.
Reconstruir um estado confiável e limitado
Confirme que a nova credencial é distinta, o email anterior está controlado, os contatos de recuperação são atuais, a verificação adicional funciona, as sessões estranhas estão fechadas e conexões desconhecidas removidas. Revise atualizações, bloqueio, extensões e downloads recentes nos aparelhos usados. Se houver software ou controle remoto suspeito, pare ações sensíveis ali e use o suporte atual do fabricante ou outro aparelho confiável.
Defina uma janela limitada de acompanhamento, por exemplo no dia seguinte. Revise uma vez eventos e campos públicos. Se nada novo aparecer, encerre o fluxo em vez de conferir continuamente. Guarde um resumo sem segredos com horários de descoberta, recuperação, fechamento, reparo, aviso e revisão. A sequência mostra qual etapa depende do fornecedor e qual pode ser conferida diretamente.
Perguntas frequentes
Devo anunciar publicamente a tomada primeiro?
Não. Recupere o acesso e guarde evidência mínima; avise apenas quem recebeu conteúdo imitado.
A recuperação termina quando consigo entrar?
Não. Encerre sessões desconhecidas, corrija a recuperação e repare campos públicos alterados.
Que evidência devo guardar antes de alterar a conta?
Guarde apenas horário, aparelho ou mensagem desconhecida, campo alterado e aviso do serviço; não copie conversas privadas sem relação.
