Segurança da conta 27B: senha, OTP, sessões e dispositivos
Esta página concentra as orientações de segurança que não precisam ser repetidas nos guias de login, cadastro ou celular: proteção de senha e OTP, canais de recuperação, dispositivos desconhecidos, sessões, acesso remoto, capturas privadas e permissões suspeitas.

Senha e OTP
Use senha longa e exclusiva e guarde-a em um gerenciador de confiança. OTP, código de recuperação e link de redefinição não devem ser enviados por conversa, telefone ou captura. Digite o código somente na ação iniciada por você dentro do ambiente consultado.
E-mail e telefone de recuperação
Proteja primeiro o e-mail e o telefone vinculados à conta, porque eles podem autorizar uma troca de senha. Revise senha, dispositivos conectados, encaminhamento de mensagens e métodos de recuperação nesses canais antes de alterar outras configurações.
Dispositivos desconhecidos e sessões
Em um aparelho confiável, revise dispositivos e sessões quando a função existir. Encerre acessos que você não reconhece e depois troque a senha. Registre horário, aparelho e localização aproximada mostrados pela própria conta sem divulgar esses dados publicamente.
O que fazer nas primeiras horas após um acesso desconhecido
A ordem de resposta deve proteger primeiro e-mail, telefone, senha e sessões; os registros vêm depois que esses canais estiverem sob controle. Não continue digitando informações sensíveis em um aparelho que possa estar sendo controlado.
- Usar um dispositivo confiável e atualizado.
- Alterar a senha sem reutilizar combinações antigas.
- Conferir e-mail, telefone e outros dados de recuperação.
- Encerrar sessões ou dispositivos desconhecidos, quando a função existir.
- Revisar alterações de perfil e operações recentes.
- Guardar horários, mensagens, identificadores e capturas sem expor dados desnecessários.
- Avisar o banco quando houver movimentação financeira não reconhecida.
- Procurar o suporte publicado no domínio previamente confirmado.
| Situação observada | Primeira ação |
|---|---|
| Notificação de login desconhecido | Conferir sessões e alterar a senha em um dispositivo confiável. |
| E-mail ou telefone alterado | Iniciar imediatamente o processo de recuperação disponível na conta. |
| Saque ou operação desconhecida | Preservar registros e contatar a plataforma e a instituição financeira envolvida. |
| Aplicativo de acesso remoto instalado | Desconectar o aparelho da rede e remover o acesso remoto antes de informar novas credenciais. |
| Pedido de OTP por mensagem | Não fornecer o código, encerrar o contato e revisar a segurança da conta. |
Quais registros guardar
Monte uma linha do tempo objetiva para explicar o incidente sem compartilhar mais dados do que o necessário.
- Data e horário de cada evento.
- Mensagem completa exibida.
- Dispositivo ou navegador utilizado.
- Operação e identificador relacionado.
- Alterações cadastrais observadas.
- Canal de suporte utilizado.
Nas cópias destinadas ao suporte, oculte CPF, telefone completo, e-mail completo, dados de cartão, senha e OTP. Para uma falha comum de autenticação, volte ao guia para interpretar mensagens de login. Quando houver valor ou saque não reconhecido, compare os registros em Pix, saldo e status de saque.
Acesso e controle remoto
Não instale ferramenta de controle remoto para alguém diagnosticar login, cadastro ou pagamento. Se um app desse tipo já recebeu permissões, desconecte o aparelho da sessão, remova o acesso concedido e revise contas abertas durante o controle.
Revisão depois de proteger o acesso
Depois de controlar os canais de recuperação e encerrar sessões desconhecidas, compare o perfil atual com os dados que você reconhece. Revise alterações de e-mail e telefone, aplicativos vinculados, permissões recentes e operações ordenadas por horário; essa leitura ajuda a delimitar o incidente sem repetir as ações iniciais.
- Compare os dados atuais do perfil com seus registros anteriores.
- Ordene notificações e operações pelo horário exibido.
- Revise aplicativos vinculados e permissões concedidas recentemente.
- Anote o que foi corrigido e o que ainda precisa de acompanhamento.
Evidências, capturas e privacidade
Guarde uma linha do tempo com data, mensagem e ação tomada. Mantenha o arquivo original privado e, para compartilhar uma cópia, oculte CPF completo, saldo, cartão, chave Pix, senha, OTP e códigos de recuperação. Para comprovantes de transação, preserve os campos próprios em Consultar status de Pix e saque.
Permissões suspeitas de aplicativos
Revise apps instalados recentemente e permissões de acessibilidade, SMS, notificações, arquivos, sobreposição de tela e instalação de fontes desconhecidas. Remova o que não corresponde à função esperada. Um nome ou ícone semelhante à 27B não confirma a origem do aplicativo.
Perguntas sobre segurança da conta
Posso enviar OTP para atendimento?
Não. OTP deve ser usado somente na ação iniciada por você dentro do ambiente consultado.
Qual é a primeira ação após acesso estranho?
Use um dispositivo confiável e proteja os canais de recuperação antes de revisar senha e sessões. Siga a ordem das primeiras horas após um acesso desconhecido sem continuar no aparelho possivelmente controlado.
Controle remoto ajuda no diagnóstico?
Não é necessário para resolver login, cadastro ou pagamento e pode expor outras contas abertas.
Como compartilhar uma captura?
Crie uma cópia e oculte CPF, telefone e e-mail completos, cartão, senha e OTP. Preserve o original em local privado e consulte quais registros guardar para enviar apenas o necessário.