A pior hora para decidir o que fazer é depois de perceber um acesso suspeito. Um plano simples evita improviso quando há pressão, medo de perder dados e risco de o problema se espalhar para outras contas.
O plano não precisa ser técnico. Ele deve responder quatro perguntas: como confirmar o incidente, quais contas proteger primeiro, como recuperar acesso e onde registrar o que foi feito.
Prioridade
Comece pelas contas que recuperam outras contas: e-mail principal, conta do celular, gerenciador de senhas e nuvem pessoal. Se elas estiverem seguras, fica mais fácil resolver o restante.
Depois trate bancos, redes sociais, lojas e mensageria. A ordem depende do dano possível: dinheiro, identidade, reputação e exposição de dados pessoais.
Ações básicas
Encerre sessões desconhecidas, troque senhas comprometidas, revise métodos de recuperação, remova dispositivos estranhos e ative autenticação forte. Faça tudo acessando o serviço manualmente, não por links recebidos no alerta.
Registre horário, conta afetada, sinais observados e ações tomadas. Essa nota ajuda se for necessário falar com suporte, banco, familiares ou equipe de trabalho.
Depois do susto
Com o acesso recuperado, revise o que permitiu o incidente: senha reutilizada, telefone antigo, aplicativo conectado, dispositivo sem bloqueio ou falta de alerta. O plano melhora a cada aprendizado.