E-mail descartável Guias
Atualizado em 23 de setembro de 2026
Quase toda a gente já viu o seu endereço numa fuga de dados. Não é uma catástrofe se reagir pela ordem certa: eis os passos a seguir.
Uma fuga de dados acontece quando a base de dados de um site é pirateada ou está mal protegida. O que foi exposto depende do site:
| Dado exposto | Risco principal |
|---|---|
| Só o endereço de e-mail | Spam e phishing direcionado |
| Endereço mais nome, telefone, morada | Burlas credíveis que citam os seus dados reais |
| Endereço e palavra-passe | Acesso às suas contas, sobretudo se a palavra-passe for reutilizada |
| Dados de pagamento | Pagamentos fraudulentos |
O endereço de e-mail sozinho não é um segredo: circula de qualquer forma. O verdadeiro perigo vem da palavra-passe e das burlas que se seguem.
O serviço Have I Been Pwned (haveibeenpwned.com), mantido por um investigador de segurança, reúne as fugas públicas: introduza o seu endereço para ver em que bases aparece e que dados estavam incluídos. Desconfie, em contrapartida, de e-mails que o «avisam» de uma fuga e lhe pedem para clicar: é um cenário clássico de phishing.
Uma palavra-passe diferente por site, gerada e memorizada por um gestor de palavras-passe, torna a próxima fuga quase inofensiva.
No e-mail e nas contas importantes, ative a verificação em dois passos: aplicação de autenticação, chave de segurança ou chave de acesso (passkey). Mesmo com a sua palavra-passe, um atacante não conseguirá entrar. O SMS protege menos, mas é muito melhor do que nada.
Depois de uma fuga, os burlões enviam mensagens que referem o site pirateado, o seu nome e por vezes uma encomenda real. Durante vários meses:
Raramente. Mudar as palavras-passe e ativar a verificação em dois passos costuma bastar. Se o endereço passar a receber muito spam, filtros ou um alias para contas novas resolvem o problema sem mudar tudo.
Pode falsificar o remetente de uma mensagem sem aceder à sua caixa, mas as proteções SPF, DKIM e DMARC dos fornecedores bloqueiam boa parte dessas falsificações. Se tiver a sua palavra-passe, pode de facto escrever a partir da sua conta: mude-a de imediato.
A maioria dos serviços de e-mail mostra o histórico de sessões e dispositivos. Termine todas as sessões que não reconheça e depois mude a palavra-passe.