Uma amiga escreve-te: «Acabaste de me mandar um link estranho, és tu?» Tu não escreveste nada, e no entanto a mensagem saiu da tua conta. Muitas vezes a explicação está num computador com uma sessão aberta (um acesso que ficou ativo e não volta a pedir a palavra-passe), num aparelho ligado às tuas conversas, numa regra do e-mail que ninguém se lembra de ter criado. Dos três, o menos conhecido são os dispositivos ligados às aplicações de mensagens.
Os dispositivos ligados às aplicações de mensagens permitem usar a mesma conversa no telemóvel, no computador e no tablet: uma comodidade que é também o ponto onde um acesso alheio se pode manter de pé sem se fazer notar.
Este artigo põe em fila as tecnologias para controlar quem pode escrever em teu nome, com vantagens e limites reais, sem indicar produtos. É o complemento tecnológico da recomendação sobre as mensagens enviadas em teu nome, que descreve o que verificar quando um contacto te avisa.
Nota de variante: este texto está em português europeu. Onde se lê palavra-passe, no Brasil diz-se senha; telemóvel é celular, aplicação é aplicativo e cópia de segurança é backup.
Como ler esta lista
Primeiro, o mecanismo. Na maior parte das aplicações de mensagens, a conta está associada a um número de telemóvel e a um dispositivo principal, normalmente o smartphone. Os outros aparelhos — a versão web no browser, a aplicação para computador, um tablet — juntam-se como dispositivos ligados, em geral apontando o telemóvel para um código QR que aparece no novo ecrã. A partir desse momento, o aparelho recebe e envia mensagens como se fosse o telemóvel, em muitos casos mesmo com o telemóvel desligado. No e-mail e nas redes sociais, cada início de sessão cria uma sessão, e algumas definições (regras de reencaminhamento, aplicações autorizadas) continuam a trabalhar mesmo depois de a sessão ser fechada.
As tecnologias estão organizadas em quatro funções, as mesmas usadas no artigo sobre o que fazer se a tua conta envia mensagens:
- prevenção — evitar que alguém se ligue no teu lugar;
- deteção — perceber que já existe um aparelho ou uma regra a mais;
- resposta — fechar os acessos e retomar o controlo;
- governação — manter a ordem ao longo do tempo, sobretudo quando os aparelhos são partilhados.
Para cada uma encontras o risco que reduz, as vantagens, os limites honestos e a complexidade de uso.
1. Tecnologias de prevenção
PIN da verificação em dois passos
Um código escolhido por ti, que a aplicação de mensagens pede quando a conta é registada num telemóvel novo, além do código recebido por SMS.
- Risco reduzido: registo da conta noutro telemóvel por quem obteve o código de verificação.
- Vantagens: o código por SMS deixa de chegar sozinho; ativa-se num minuto; em geral pode associar-se um e-mail para o recuperar.
- Limites: se o esqueceres sem e-mail de recuperação, a reinstalação complica-se; não protege das ligações feitas por código QR.
- Exemplo de uso: alguém consegue que lhe leias, com uma desculpa, o código que acabou de chegar; tenta usá-lo, mas a aplicação pede-lhe também o PIN que só tu conheces.
- Complexidade: básica.
Autenticação multifator no e-mail e nas redes sociais
A autenticação multifator (MFA) acrescenta uma segunda verificação além da palavra-passe, como um código temporário ou uma confirmação no telemóvel. Com dois elementos, é a autenticação de dois fatores (2FA).
- Risco reduzido: início de sessão com uma palavra-passe roubada, adivinhada ou reutilizada noutro sítio.
- Vantagens: trava a maior parte dos acessos mesmo quando a palavra-passe já é conhecida. Para escolher o método e a ordem das contas, há a recomendação sobre como proteger as contas com um segundo fator.
- Limites: não fecha as sessões abertas antes de ser ativada; obriga a guardar os códigos de recuperação; o método por SMS é o mais frágil.
- Complexidade: básica.
Bloqueio da aplicação e confirmação das novas ligações
O desbloqueio com impressão digital, rosto ou PIN pedido para abrir a aplicação de mensagens ou para acrescentar um novo dispositivo ligado.
- Risco reduzido: ligação de um aparelho estranho enquanto o telemóvel desbloqueado está nas mãos de outra pessoa.
- Vantagens: só tu podes confirmar uma ligação; protege também a leitura das conversas.
- Limites: nem todas as aplicações o oferecem da mesma maneira; sem um bloqueio de ecrã sólido, a proteção enfraquece.
- Complexidade: básica.
Cópias de segurança cifradas das conversas
A cópia de segurança (backup) das conversas, guardada na cloud ou no computador, protegida com cifragem de ponta a ponta: só quem tem a chave consegue ler os dados, nem sequer quem os guarda.
- Risco reduzido: leitura do histórico por quem entra no espaço da cloud onde está a cópia.
- Vantagens: as conversas continuam protegidas fora da aplicação, e podem ser repostas num telemóvel novo.
- Limites: a cifragem tem com frequência de ser ativada à mão; se perderes a chave, a cópia não se recupera; protege as mensagens passadas, não as futuras.
- Complexidade: básica.
2. Tecnologias de deteção
Lista dos dispositivos ligados às aplicações de mensagens e das sessões ativas
A secção das definições que mostra cada aparelho ou browser com um acesso aberto.
- Risco reduzido: aparelhos estranhos que leem e enviam mensagens em silêncio.
- Vantagens: é o controlo mais direto; consulta-se num minuto; ao lado de cada entrada há quase sempre a opção para a desligar.
- Limites: tem de ser aberta por iniciativa tua; os nomes dos aparelhos costumam ser genéricos e nem sempre reconhecíveis.
- Complexidade: básica.
Histórico de acessos
O registo, disponível em muitas contas de e-mail e de redes sociais, dos acessos recentes: data, hora, tipo de aparelho, localização aproximada.
- Risco reduzido: acessos que aconteceram e já foram fechados, e que a lista das sessões ativas deixou de mostrar.
- Vantagens: ajuda a reconstruir quando começou um problema. Que sinais procurar, explica-o o artigo sobre os sinais de conta comprometida.
- Limites: a localização é indicativa, e as redes móveis ou uma VPN (serviços que fazem a ligação passar por outro ponto) deslocam-na; nas aplicações de mensagens, muitas vezes não existe.
- Complexidade: básica.
Alertas de novo acesso e de novo aparelho
As notificações automáticas que chegam quando um novo aparelho se liga ou entra na tua conta.
- Risco reduzido: ligações que passam despercebidas durante semanas.
- Vantagens: avisam-te sem teres de verificar nada. Como ativá-los e lê-los é o tema da recomendação sobre os alertas de início de sessão nas contas.
- Limites: chegam depois, não antes; se forem demasiados, deixam de ser lidos; um alerta falso é um clássico do phishing, uma ameaça informática muito comum: confirma sempre a partir da aplicação, não da ligação.
- Complexidade: básica.
Códigos de verificação recebidos sem os pedires
A mensagem com um código de registo ou de acesso que chega sem teres feito nada.
- Risco reduzido: tentativas de registar a tua conta noutro lado, antes de terem êxito.
- Vantagens: é um sinal já ativo: alguém introduziu o teu número algures.
- Limites: não diz quem foi. Esse código nunca se lê nem se passa a ninguém, nem a um contacto que diga tê-lo recebido «por engano».
- Complexidade: básica.
3. Tecnologias de resposta
Desligar os dispositivos ligados e terminar as sessões
A opção que fecha um ou todos os dispositivos ligados e as sessões abertas, a partir do painel visto acima.
- Risco reduzido: acesso que continua depois de teres notado o problema.
- Vantagens: é imediata; um aparelho desligado tem de repetir a associação a partir do teu telemóvel. O gesto de todos os dias — sair da conta e não deixar credenciais guardadas num aparelho alheio — é o último passo que conta, e faz parte da sequência descrita em o que fazer se a tua conta envia mensagens.
- Limites: no e-mail e nas redes sociais, deve ser feita depois de mudar a palavra-passe, senão quem a conhece volta a entrar; fecha também os teus aparelhos, que terão de ser ligados de novo.
- Complexidade: básica.
Revisão das regras de reencaminhamento e dos filtros do e-mail
As definições da caixa de correio que reencaminham automaticamente as mensagens para outro endereço, ou que movem e apagam certas mensagens assim que chegam.
- Risco reduzido: cópias enviadas para outro lado e respostas dos contactos escondidas, mesmo depois da mudança da palavra-passe.
- Vantagens: verifica-se em poucos minutos; tirar uma regra estranha fecha uma fuga que nenhuma outra medida vê.
- Limites: as regras estão em secções diferentes (reencaminhamento, filtros, respostas automáticas) e é preciso olhar para todas.
- Exemplo de uso: encontras um filtro que manda para o lixo todos os e-mails com a palavra «estranho»: explica porque é que nenhum contacto te avisou mais cedo.
- Complexidade: básica.
Revogação das aplicações autorizadas
O painel que lista as aplicações a que deste permissão para ler, enviar ou gerir mensagens na tua conta de e-mail ou de rede social.
- Risco reduzido: serviços de terceiros que escrevem em teu nome mesmo depois da mudança da palavra-passe, com uma autorização separada.
- Vantagens: retira permissões esquecidas; é útil mesmo sem incidentes. Os sinais de uma aplicação que não devia lá estar estão no artigo sobre os sinais de aplicações ligadas suspeitas.
- Limites: os nomes das aplicações nem sempre são claros; faz-se com calma.
- Complexidade: básica.
Recuperação da conta e novo registo
Os procedimentos oficiais para voltar a entrar numa conta de que perdeste o controlo.
- Risco reduzido: perda definitiva da conta e do histórico.
- Vantagens: existem em todos os serviços principais; registar de novo o número faz, em regra, sair o outro telemóvel que o estava a usar.
- Limites: se a outra pessoa tiver definido um PIN de verificação, podem ser precisos dias de espera; segue-se só pelos canais oficiais, nunca a partir de ligações recebidas.
- Complexidade: variável.
4. Tecnologias de governação
São relevantes quando os aparelhos ou as contas não são só teus: família, pequeno gabinete, associação, telemóveis de trabalho.
Perfis separados nos aparelhos partilhados
Contas de utilizador distintas no computador de casa ou do escritório, cada uma com a respetiva palavra-passe.
- Risco reduzido: conversas e e-mails deixados abertos e usados por quem se senta a seguir.
- Vantagens: cada pessoa vê só as próprias conversas; o perfil bloqueia-se sozinho.
- Limites: exige um mínimo de configuração e tem de ser explicado a todos.
- Complexidade: básica.
Desligar automaticamente após um período de inatividade
A definição que fecha sozinha as sessões e os dispositivos ligados sem uso há algum tempo.
- Risco reduzido: sessões antigas esquecidas que ficam abertas durante meses.
- Vantagens: arruma sem teres de pensar nisso.
- Limites: não está disponível em todo o lado; um aparelho usado todos os dias por outra pessoa nunca chega a ser desligado.
- Complexidade: básica.
Regras partilhadas para os números e as contas de trabalho
Poucas regras escritas sobre quem liga aparelhos às contas usadas com clientes e quem guarda o PIN.
- Risco reduzido: dispositivos ligados de pessoas que já não colaboram.
- Vantagens: esclarece responsabilidades e passos antes de fazerem falta.
- Limites: uma regra que não se aplica é pior do que nenhuma; regras a mais levam a contorná-las.
- Complexidade: intermédia.
Revisão periódica e consciência partilhada
Uma verificação curta e regular de aparelhos, sessões, regras de reencaminhamento e aplicações autorizadas, com a explicação do porquê.
- Risco reduzido: ligações que se acumulam com o tempo.
- Vantagens: torna estáveis todas as outras tecnologias; é o pilar em que assenta o Framework Cyber Welfare.
- Limites: exige continuidade; uma verificação isolada tem efeito curto.
- Complexidade: básica.
Tabela comparativa
| Função | Tecnologia | Risco reduzido | Vantagem principal | Limite principal | Complexidade |
|---|---|---|---|---|---|
| Prevenção | PIN de verificação | Registo noutro telemóvel | O código por SMS já não chega sozinho | Tem de ser lembrado ou recuperável | Básica |
| Prevenção | MFA no e-mail e nas redes sociais | Acesso com palavra-passe roubada | Funciona mesmo com a palavra-passe conhecida | Não fecha sessões já abertas | Básica |
| Prevenção | Bloqueio da aplicação | Ligações feitas às escondidas | Só tu confirmas | Depende do bloqueio de ecrã | Básica |
| Prevenção | Cópias de segurança cifradas | Leitura do histórico na cloud | Conversas protegidas fora da aplicação | Chave perdida, cópia perdida | Básica |
| Deteção | Lista de aparelhos e sessões | Aparelhos estranhos | Controlo direto | Nomes genéricos | Básica |
| Deteção | Histórico de acessos | Acessos já fechados | Reconstrói os tempos | Localização aproximada | Básica |
| Deteção | Alertas de novo acesso | Ligações despercebidas | Chegam sem os procurar | Imitados pelo phishing | Básica |
| Deteção | Códigos não pedidos | Tentativas de registo | Sinal já ativo | Não diz quem foi | Básica |
| Resposta | Desligar e terminar sessões | Acesso que continua | Imediato | Depois da mudança da palavra-passe | Básica |
| Resposta | Regras de reencaminhamento e filtros | Cópias e respostas escondidas | Fecha uma fuga invisível | Várias secções a rever | Básica |
| Resposta | Revogação de aplicações | Envios por serviços de terceiros | Retira permissões esquecidas | Nomes pouco claros | Básica |
| Resposta | Recuperação da conta | Perda da conta | Existe em todo o lado | Prazos longos | Variável |
| Governação | Perfis separados | Sessões abertas para todos | Cada um vê só o seu | Precisa de configuração | Básica |
| Governação | Desligar automaticamente | Sessões esquecidas | Arrumação sem esforço | Nem sempre disponível | Básica |
| Governação | Regras para contas de trabalho | Aparelhos de antigos colaboradores | Responsabilidades claras | Inúteis se não forem aplicadas | Intermédia |
| Governação | Revisão periódica | Ligações acumuladas | Torna o resto estável | Exige continuidade | Básica |
Como escolher
Se as contas são só tuas. PIN de verificação na aplicação de mensagens, MFA no e-mail e nas redes sociais, bloqueio da aplicação se existir. Uma vez por mês, uma olhadela aos dispositivos ligados.
Se ajudas um familiar. Abram juntos os dispositivos ligados e as sessões do e-mail, tirem o que não reconhecerem e definam o PIN. Uma regra simples: os códigos de verificação não se leem a ninguém, nem a um parente.
Se usas as aplicações de mensagens para trabalhar. Mantém separados o número pessoal e o de trabalho quando puderes; revê os dispositivos ligados sempre que mudam os colaboradores, e as regras de reencaminhamento da caixa de correio usada com os clientes.
Se mudaste de telemóvel ou de computador. Antes de entregar, vender ou reciclar o aparelho antigo, desliga-o das aplicações de mensagens e termina nele as sessões do e-mail e das redes sociais. No aparelho novo, confirma que a lista dos dispositivos ligados só mostra o que usas agora: os aparelhos antigos esquecidos são das entradas mais frequentes nessa lista.
Uma regra prática. Nenhuma tecnologia elimina o risco sozinha. A combinação que dá o melhor resultado face ao esforço é PIN de verificação + MFA no e-mail + uma revisão mensal dos dispositivos ligados e das regras de reencaminhamento.
Ligação ao Framework Cyber Welfare
Conhecer os painéis das próprias contas é o que transforma um susto numa verificação de cinco minutos.
| Pilar | Contributo deste conteúdo |
|---|---|
| Competências | Saber onde estão os dispositivos ligados, as sessões, as regras de reencaminhamento e as aplicações autorizadas, e o que significa cada entrada |
| Consciência | Reconhecer que uma conta vive em vários aparelhos, e que um acesso pode continuar ativo depois da mudança da palavra-passe |
| Comportamento Seguro | Rever as ligações com regularidade, e não só quando um contacto fala de uma mensagem estranha |
Níveis de maturidade digital.
- FL1 – Básico. Sabes que podes usar as conversas no computador, mas nunca abriste a lista dos aparelhos ligados. É o ponto de partida de quase toda a gente.
- FL2 – Inicial. Sabes onde está a lista dos dispositivos ligados e desligas o que não reconheces quando algo parece errado.
- FL3 – Autónomo. Conheces os painéis das tuas contas o suficiente para os usares sozinho, e sabes que ferramenta serve em cada momento. É o nível de referência deste artigo.
- FL4 – Hábil. Tens o PIN, a MFA e os alertas ativos, e uma revisão mensal que inclui reencaminhamentos e aplicações autorizadas.
- FL5 – Especialista-Guia. Ajudas a família, um pequeno gabinete ou uma associação a definir regras partilhadas para aparelhos e contas comuns.
Lista breve
- ☐ Abri a lista dos dispositivos ligados da aplicação de mensagens que mais uso
- ☐ O PIN da verificação em dois passos está ativo e sei como o recuperar
- ☐ A MFA está ativa no meu e-mail principal
- ☐ Revi as regras de reencaminhamento e os filtros do correio
- ☐ Tenho uma revisão mensal marcada na agenda
Conclusão
Uma mensagem saída em teu nome não é uma culpa e raramente é um mistério: normalmente há um dispositivo ligado, uma sessão aberta ou uma regra a mais, e cada um deles pode ser visto e fechado. Se quiseres perceber por onde começar, a Autoavaliação de Resiliência Digital dá-te uma referência.
Para fazer hoje. Abre a lista dos dispositivos ligados às aplicações de mensagens que usas e as sessões ativas do teu e-mail: desliga o que não reconheceres e ativa o PIN de verificação, se ainda não o fizeste.
Conteúdos relacionados
- Mensagens enviadas em teu nome — a recomendação que estas ferramentas ajudam a aplicar
- O que fazer se a tua conta envia mensagens — como pôr estas tecnologias em prática, por ordem
- Roubo de contas de mensagens — os ataques contra os quais estas tecnologias foram pensadas
- Sinais de mensagens que não escreveste — o que observar quando algo não bate certo
- Riscos de uma conta usada para spam — o que está em jogo quando alguém escreve no teu lugar
Dá o primeiro passo: o Programa «Protege a Tua Privacidade Digital» acompanha-te gratuitamente, uma recomendação de cada vez.









