1. Verifique o seu email em haveibeenpwned.com
Entre em haveibeenpwned.com, um site fiável e gratuito que indica se o seu endereço de email já apareceu em alguma fuga de dados conhecida. Introduza o seu email e clique no botão de pesquisa: se aparecer em alguma lista, significa que em algum momento esse endereço (e possivelmente a sua palavra-passe) ficou exposto e convém redobrar os cuidados.
2. Reveja a atividade recente e os dispositivos ligados
Nas definições de segurança do seu fornecedor de email, procure a opção "atividade da conta" ou "dispositivos onde iniciou sessão". Reveja a lista e verifique se reconhece todos os dispositivos e localizações que aparecem. Se vir um acesso a partir de um local onde não esteve ou um dispositivo que não é seu, é um sinal claro de que mais alguém entrou na sua conta.
3. Procure emails enviados que não escreveu
Abra a pasta de enviados e reveja as últimas mensagens. Se encontrar emails que não recorda ter escrito, sobretudo se forem dirigidos aos seus contactos com links ou anexos estranhos, é muito provável que a sua conta esteja comprometida e esteja a ser usada para propagar o ataque.
4. Verifique se há regras de reencaminhamento automático não autorizadas
Alguns atacantes configuram o reencaminhamento silencioso dos seus emails para outro endereço, para continuarem a ler as suas mensagens mesmo que mude a palavra-passe. Entre nas definições do seu email e reveja as secções de "reencaminhamento", "filtros" ou "regras" para verificar que não existe nenhuma regra que não tenha criado, e elimine-a se a encontrar.
5. Se confirmar que a conta foi pirateada
Se, depois destas verificações, tiver a certeza de que a sua conta foi comprometida, atue o mais rápido possível:
- Mude a palavra-passe imediatamente a partir de um dispositivo de confiança.
- Ative a verificação em dois passos para que, mesmo que alguém saiba a sua palavra-passe, não consiga entrar sem o código do seu telemóvel.
- Reveja novamente os dispositivos ligados e as regras de reencaminhamento para se certificar de que o acesso do atacante ficou bloqueado.