E-mail descartável Guias

Como proteger a sua conta de e-mail: guia completo

Atualizado em 23 de setembro de 2026

O seu endereço de e-mail é a chave de quase todas as suas contas: quem o controla pode repor as outras palavras-passe. Protegê-lo é a medida de segurança mais rentável que pode tomar.

Porque o e-mail é o alvo número um

O link «Esqueceu-se da palavra-passe?» da maioria dos sites envia uma mensagem para o seu endereço de e-mail. Um atacante que entra na sua caixa pode assim ficar em minutos com as suas redes sociais, compras online e por vezes serviços mais sensíveis. Encontra ainda faturas, documentos de identificação digitalizados e conversas privadas.

1. Uma palavra-passe longa e única

2. A autenticação de dois fatores é indispensável

A autenticação de dois fatores acrescenta uma segunda prova à palavra-passe. Mesmo que esta seja roubada, deixa de bastar.

MétodoNível de proteçãoNota
Chave de acesso (passkey)Muito altoResistente ao phishing, ligada ao seu aparelho
Chave de segurança físicaMuito altoResistente ao phishing, ideal para contas críticas
Aplicação de autenticaçãoAltoCódigos gerados offline no telemóvel
Notificação no telemóvelAltoRecuse qualquer pedido que não tenha iniciado
Código por SMSMédioMelhor que nada, mas vulnerável à duplicação do cartão SIM

As chaves de acesso, já oferecidas pelos grandes fornecedores de e-mail, substituem a palavra-passe por uma verificação no aparelho (impressão digital, rosto, PIN do aparelho) e não podem ser escritas num site falso.

3. Opções de recuperação atualizadas

Nas definições de segurança, verifique:

4. Reveja os acessos com regularidade

Uma vez por trimestre, percorra estas páginas de definições:

  1. Aparelhos e sessões ligados: termine o que não reconhecer.
  2. Aplicações de terceiros com acesso à conta: remova as que já não usa.
  3. Regras de reencaminhamento e filtros: é essencial. Um atacante discreto acrescenta muitas vezes uma regra que reencaminha o seu correio para o endereço dele ou apaga os alertas de segurança. Elimine qualquer regra que não tenha criado.
  4. Atividade recente: a maioria dos serviços de e-mail lista os últimos acessos com o país.

5. Hábitos do dia a dia

Sinais de uma caixa comprometida

O que fazer se for pirateado

  1. Mude a palavra-passe a partir de um aparelho limpo e termine todas as outras sessões.
  2. Ative ou reponha a autenticação de dois fatores e gere novos códigos de recuperação.
  3. Apague as regras de reencaminhamento e filtros suspeitos e verifique o e-mail e o número de recuperação.
  4. Use o processo oficial de recuperação do fornecedor se já não conseguir entrar.
  5. Mude as palavras-passe das contas importantes ligadas a esse endereço, começando pelo banco e pelas compras online.
  6. Avise os seus contactos de que podem ter recebido mensagens fraudulentas em seu nome.

Obter um endereço descartável

Perguntas frequentes

A autenticação de dois fatores por SMS é suficiente?

Já trava a grande maioria dos ataques, mas um atacante pode desviar um número de telemóvel ou enganá-lo para obter o código. Uma aplicação de autenticação ou uma chave de acesso protegem muito melhor.

Devo mudar a palavra-passe do e-mail com frequência?

As recomendações atuais privilegiam uma palavra-passe longa e única com autenticação de dois fatores, mudada apenas se suspeitar de roubo ou fuga. Mudanças frequentes levam muitas vezes a escolher palavras-passe mais fracas.

Como sei se o meu endereço apareceu numa fuga de dados?

Serviços de alerta como o Have I Been Pwned indicam se o seu endereço consta de fugas conhecidas. Os gestores de palavras-passe integrados nos navegadores também avisam das palavras-passe comprometidas.

Leia também