InícioSegurança › Como saber se o seu email foi pirateado

Cadeado sobre um teclado, conceito de segurança digital

Como saber se a sua conta de email foi pirateada

Atualizado em 2026 · 4 min de leitura

Se notar algo estranho no seu email, não deixe passar: pode ser o sinal de que alguém acedeu à sua conta sem a sua autorização. Aqui tem as verificações-chave para tirar as dúvidas em poucos minutos e o que fazer se confirmar que foi pirateada.

Neste artigo:

  1. Verifique o seu email em haveibeenpwned.com
  2. Reveja a atividade recente e os dispositivos ligados
  3. Procure emails enviados que não escreveu
  4. Verifique se há regras de reencaminhamento automático não autorizadas
  5. Se confirmar que a conta foi pirateada

1. Verifique o seu email em haveibeenpwned.com

Entre em haveibeenpwned.com, um site fiável e gratuito que indica se o seu endereço de email já apareceu em alguma fuga de dados conhecida. Introduza o seu email e clique no botão de pesquisa: se aparecer em alguma lista, significa que em algum momento esse endereço (e possivelmente a sua palavra-passe) ficou exposto e convém redobrar os cuidados.

Importante: não reutilize a mesma palavra-passe em várias contas. É a causa mais comum de um ataque se propagar de um serviço para outro, por isso, se uma fuga de dados afetar o seu email e usar essa palavra-passe noutros sítios, mude-a também aí.

2. Reveja a atividade recente e os dispositivos ligados

Nas definições de segurança do seu fornecedor de email, procure a opção "atividade da conta" ou "dispositivos onde iniciou sessão". Reveja a lista e verifique se reconhece todos os dispositivos e localizações que aparecem. Se vir um acesso a partir de um local onde não esteve ou um dispositivo que não é seu, é um sinal claro de que mais alguém entrou na sua conta.

3. Procure emails enviados que não escreveu

Abra a pasta de enviados e reveja as últimas mensagens. Se encontrar emails que não recorda ter escrito, sobretudo se forem dirigidos aos seus contactos com links ou anexos estranhos, é muito provável que a sua conta esteja comprometida e esteja a ser usada para propagar o ataque.

4. Verifique se há regras de reencaminhamento automático não autorizadas

Alguns atacantes configuram o reencaminhamento silencioso dos seus emails para outro endereço, para continuarem a ler as suas mensagens mesmo que mude a palavra-passe. Entre nas definições do seu email e reveja as secções de "reencaminhamento", "filtros" ou "regras" para verificar que não existe nenhuma regra que não tenha criado, e elimine-a se a encontrar.

5. Se confirmar que a conta foi pirateada

Se, depois destas verificações, tiver a certeza de que a sua conta foi comprometida, atue o mais rápido possível:

✔ Com a palavra-passe alterada e a verificação em dois passos ativada, recupera o controlo da sua conta e dificulta muito que isto volte a acontecer.
Espaço publicitário (Google AdSense)

Perguntas frequentes

O que faço se confirmar que a minha conta de email foi pirateada?

Mude a palavra-passe imediatamente a partir de um dispositivo de confiança, reveja e elimine regras de reencaminhamento que não tenha criado, ative a verificação em dois passos e reveja também outras contas onde use a mesma palavra-passe.

Devo avisar os meus contactos se a minha conta de email foi pirateada?

Sim, é recomendável, sobretudo se detetar emails enviados que não escreveu, já que os atacantes costumam usar a conta comprometida para enviar links fraudulentos aos seus contactos.

Como evito que isto volte a acontecer no futuro?

Use palavras-passe diferentes e robustas para cada serviço, ative a verificação em dois passos em todas as suas contas importantes, e desconfie de links ou anexos de emails inesperados, mesmo que pareçam vir de alguém conhecido.

Também pode gostar

Tem dúvidas sobre este artigo?

Escreva-as nos comentários e nós ajudamos. Para comentar precisa de se registar (com email, Google ou Facebook). Os comentários só carregam se aceitar os cookies.