Um guia em cinco passos para proteger sua conta no X, com autenticação de dois fatores, sessões ativas, aplicativos conectados, phishing e recuperação.
Este terceiro guia da nossa série sobre segurança de contas em cinco passos trata do X (antigo Twitter). Proteger a conta significa verificar tanto os novos acessos quanto aqueles que já podem existir por meio de sessões ou aplicativos conectados.
1. Reforce a segurança do acesso e da recuperação
Em Configurações e privacidade, abra Segurança e acesso à conta, depois Segurança e Autenticação de dois fatores. O X inclui um aplicativo de autenticação e uma chave de segurança entre os métodos disponíveis; escolha um método que você consiga usar de forma confiável e guarde qualquer código de backup em um local seguro. Um aplicativo autenticador evita a dependência da entrega de mensagens de texto. Siga as instruções atuais no guia de autenticação de dois fatores do X.
Use uma senha longa e exclusiva para o X e proteja a conta de email usada para recuperação. Se a proteção contra redefinição de senha estiver disponível nas configurações da sua conta, revise essa opção como uma medida adicional de segurança. Não presuma que uma mudança de senha ou a 2FA encerre automaticamente todas as sessões existentes de aplicativos.
2. Revise as sessões ativas e os dispositivos
Abra Aplicativos e sessões nas configurações do X e verifique onde sua conta está conectada. Encerre as sessões que você não reconhece e as de dispositivos que não usa mais. Uma mudança no endereço IP, por si só, não comprova que a conta foi comprometida; analise o dispositivo, o horário e sua própria atividade em conjunto. Se você encontrar ações que não autorizou, altere a senha em um dispositivo confiável e siga as orientações do X para contas comprometidas.
3. Revogue o acesso de aplicativos desnecessários
Revise os aplicativos de terceiros conectados e as permissões que cada um pode usar. Revogue o acesso de aplicativos que você não precisa mais ou não reconhece, incluindo serviços que prometem aumentar o número de seguidores ou fornecer informações sobre visitantes do perfil. As orientações do X sobre aplicativos e sessões explicam onde revisar essas conexões. Se um serviço pedir suas credenciais do X, confira cuidadosamente o destino antes de inserir qualquer informação.
4. Trate mensagens urgentes como tentativas de phishing
Mensagens que afirmam que sua conta será suspensa, que uma denúncia foi registrada ou que você precisa verificar um selo podem ser tentativas de roubar suas credenciais. Não use o link da mensagem para entrar na conta. Abra o X diretamente, digitando x.com no navegador, e depois verifique se o aviso aparece na sua conta. Confira o nome completo do host antes de inserir uma senha ou um código; um nome que apenas contém “x” ou “support” não comprova que o site pertence ao X.
5. Proteja o dispositivo e tome medidas diante de acessos suspeitos
Mantenha o navegador, o sistema operacional e o software de segurança atualizados. Um malware pode roubar senhas armazenadas ou cookies de sessão, por isso uma sessão roubada que ainda seja válida pode continuar sendo motivo de preocupação mesmo com a 2FA ativada. Evite entrar na conta em dispositivos nos quais você não confia. Se a conta apresentar atividades não autorizadas, revise as sessões e as permissões concedidas aos aplicativos, proteja a conta de email vinculada, altere as credenciais em um dispositivo confiável e entre em contato com o suporte do X se não conseguir recuperar o acesso.
Uma correspondência no LeakData pode motivar uma análise mais cuidadosa das credenciais expostas ou das atividades relacionadas à conta. Por si só, ela não comprova que alguém tenha acessado sua conta no X.



