Plano único de proteção

Segurança da conta 27B: senha, OTP, sessões e dispositivos

Esta página concentra as orientações de segurança que não precisam ser repetidas nos guias de login, cadastro ou celular: proteção de senha e OTP, canais de recuperação, dispositivos desconhecidos, sessões, acesso remoto, capturas privadas e permissões suspeitas.

Proteção de senha, recuperação, sessões e permissões de aplicativos

Senha e OTP

Use senha longa e exclusiva e guarde-a em um gerenciador de confiança. OTP, código de recuperação e link de redefinição não devem ser enviados por conversa, telefone ou captura. Digite o código somente na ação iniciada por você dentro do ambiente consultado.

E-mail e telefone de recuperação

Proteja primeiro o e-mail e o telefone vinculados à conta, porque eles podem autorizar uma troca de senha. Revise senha, dispositivos conectados, encaminhamento de mensagens e métodos de recuperação nesses canais antes de alterar outras configurações.

Dispositivos desconhecidos e sessões

Em um aparelho confiável, revise dispositivos e sessões quando a função existir. Encerre acessos que você não reconhece e depois troque a senha. Registre horário, aparelho e localização aproximada mostrados pela própria conta sem divulgar esses dados publicamente.

O que fazer nas primeiras horas após um acesso desconhecido

A ordem de resposta deve proteger primeiro e-mail, telefone, senha e sessões; os registros vêm depois que esses canais estiverem sob controle. Não continue digitando informações sensíveis em um aparelho que possa estar sendo controlado.

  1. Usar um dispositivo confiável e atualizado.
  2. Alterar a senha sem reutilizar combinações antigas.
  3. Conferir e-mail, telefone e outros dados de recuperação.
  4. Encerrar sessões ou dispositivos desconhecidos, quando a função existir.
  5. Revisar alterações de perfil e operações recentes.
  6. Guardar horários, mensagens, identificadores e capturas sem expor dados desnecessários.
  7. Avisar o banco quando houver movimentação financeira não reconhecida.
  8. Procurar o suporte publicado no domínio previamente confirmado.
Situação observadaPrimeira ação
Notificação de login desconhecidoConferir sessões e alterar a senha em um dispositivo confiável.
E-mail ou telefone alteradoIniciar imediatamente o processo de recuperação disponível na conta.
Saque ou operação desconhecidaPreservar registros e contatar a plataforma e a instituição financeira envolvida.
Aplicativo de acesso remoto instaladoDesconectar o aparelho da rede e remover o acesso remoto antes de informar novas credenciais.
Pedido de OTP por mensagemNão fornecer o código, encerrar o contato e revisar a segurança da conta.

Quais registros guardar

Monte uma linha do tempo objetiva para explicar o incidente sem compartilhar mais dados do que o necessário.

  • Data e horário de cada evento.
  • Mensagem completa exibida.
  • Dispositivo ou navegador utilizado.
  • Operação e identificador relacionado.
  • Alterações cadastrais observadas.
  • Canal de suporte utilizado.

Nas cópias destinadas ao suporte, oculte CPF, telefone completo, e-mail completo, dados de cartão, senha e OTP. Para uma falha comum de autenticação, volte ao guia para interpretar mensagens de login. Quando houver valor ou saque não reconhecido, compare os registros em Pix, saldo e status de saque.

Acesso e controle remoto

Não instale ferramenta de controle remoto para alguém diagnosticar login, cadastro ou pagamento. Se um app desse tipo já recebeu permissões, desconecte o aparelho da sessão, remova o acesso concedido e revise contas abertas durante o controle.

Revisão depois de proteger o acesso

Depois de controlar os canais de recuperação e encerrar sessões desconhecidas, compare o perfil atual com os dados que você reconhece. Revise alterações de e-mail e telefone, aplicativos vinculados, permissões recentes e operações ordenadas por horário; essa leitura ajuda a delimitar o incidente sem repetir as ações iniciais.

  1. Compare os dados atuais do perfil com seus registros anteriores.
  2. Ordene notificações e operações pelo horário exibido.
  3. Revise aplicativos vinculados e permissões concedidas recentemente.
  4. Anote o que foi corrigido e o que ainda precisa de acompanhamento.

Evidências, capturas e privacidade

Guarde uma linha do tempo com data, mensagem e ação tomada. Mantenha o arquivo original privado e, para compartilhar uma cópia, oculte CPF completo, saldo, cartão, chave Pix, senha, OTP e códigos de recuperação. Para comprovantes de transação, preserve os campos próprios em Consultar status de Pix e saque.

Permissões suspeitas de aplicativos

Revise apps instalados recentemente e permissões de acessibilidade, SMS, notificações, arquivos, sobreposição de tela e instalação de fontes desconhecidas. Remova o que não corresponde à função esperada. Um nome ou ícone semelhante à 27B não confirma a origem do aplicativo.

Respostas relacionadas

Perguntas sobre segurança da conta

Posso enviar OTP para atendimento?

Não. OTP deve ser usado somente na ação iniciada por você dentro do ambiente consultado.

Qual é a primeira ação após acesso estranho?

Use um dispositivo confiável e proteja os canais de recuperação antes de revisar senha e sessões. Siga a ordem das primeiras horas após um acesso desconhecido sem continuar no aparelho possivelmente controlado.

Controle remoto ajuda no diagnóstico?

Não é necessário para resolver login, cadastro ou pagamento e pode expor outras contas abertas.

Como compartilhar uma captura?

Crie uma cópia e oculte CPF, telefone e e-mail completos, cartão, senha e OTP. Preserve o original em local privado e consulte quais registros guardar para enviar apenas o necessário.

Visitar a 27B