Por que estou vendo um novo alerta de segurança de início de sessão?
- Leitura
- 4 min
- Categoria
- Sessões de usuário
Sempre que alguém entrar na sua Conta Proton usando a senha da sua conta, enviaremos uma notificação push de alerta de segurança para o seu dispositivo móvel se você tiver o aplicativo do Proton Mail para iOS ou Android instalado. Essa é uma das várias camadas de defesa que a Proton usa para manter a sua conta segura.


Você verá o alerta sempre que houver um novo início de sessão usando sua senha correta, embora usemos um sistema para limitar a frequência dos alertas de notificação se você iniciar sessão várias vezes seguidas.
Se você tiver a autenticação de dois fatores (A2F) ativada, receberá o alerta mesmo se a A2F falhar ao autenticar o início de sessão.
Os aplicativos móveis do Proton Mail exibem a notificação quando há um novo início de sessão e fornecem as seguintes informações:
- O serviço Proton no qual o início de sessão foi realizado (Conta do Proton, Proton Mail(nova janela), Proton VPN(nova janela), Proton Drive(nova janela) ou Proton Calendar(nova janela)).
- A plataforma em que o início de sessão ocorreu (web, Android ou iOS). Observe que todos os inícios de sessão na web são relatados como Proton para web, já que iniciar sessão em qualquer serviço do Proton no seu navegador inicia sua sessão em todos os seus serviços do Proton.
Se o início de sessão foi feito por você, basta ignorar o alerta.
Se você não reconhecer um início de sessão, encerre todas as outras sessões e altere sua senha imediatamente. Recomendamos o uso de um gerenciador de senhas para gerar uma senha forte e exclusiva.
Você deve ter o aplicativo do Proton Mail instalado no seu dispositivo Android ou iOS/iPadOS para receber alertas de segurança.
Os alertas são enviados em tempo real e não geram registros de início de sessão. Se os registros de autenticação estiverem ativados, você poderá revisar os inícios de sessão anteriores acessando Configurações → Todas as configurações → Conta→ Segurança → Registros de segurança.
Se preferir, você pode desativar os registros de autenticação para que nenhum registro de início de sessão seja criado e armazenado. Se fizer isso, você ainda poderá revisar e revogar as sessões atuais.
Contra o que o alerta de segurança me protege?
Sua Conta do Proton está protegida com sua senha. Se você não tiver a A2F ativada, qualquer pessoa que souber essa senha terá acesso total à sua Conta do Proton.
If you do have 2FA enabled, an attacker who knows your password will not be able to log in to your account unless they also have physical access to your phone and your authenticator app. This is why we strongly recommend enabling 2FA on your Proton Account.
Saiba como proteger sua conta com a autenticação de dois fatores
Como um invasor pode saber minha senha?
Existem várias maneiras de pessoas mal-intencionadas acessarem suas senhas. As mais comuns incluem:
Vazamentos de dados
Bancos de dados de empresas são hackeados o tempo todo, frequentemente revelando os nomes de usuário e as senhas de seus clientes. Esses bancos de dados são então vendidos para outros hackers ou publicados na internet aberta.
Se você reutilizar nomes de usuário e senhas em vários sites e seus dados forem expostos por uma violação de dados, os invasores poderão acessar todas as contas protegidas por esses dados de início de sessão.
This is why it’s important to use strong, unique passwords for every account you have. The human brain is not very good at this, but password managers make the task easy. Two-factor authentication (2FA) also protects your account with an additional layer of security: you can enable 2FA for your Proton accounts and use an authenticator app.
O Proton nunca armazena sua senha em nossos servidores, portanto não há perigo de ela ser exposta em uma violação de dados.
Phishing
O phishing é uma técnica que os criminosos usam para obter nomes de usuário, senhas e dados financeiros das vítimas. Geralmente, envolve o envio de e-mails não solicitados que foram forjados para parecer que vêm de um site legítimo (como um banco).
Se você clicar no link fornecido, será direcionado a um site forjado e convidado a inserir suas credenciais de início de sessão (ou dados bancários, etc.).
Observe que todos os e-mails legítimos do Proton virão com um selo Oficial . Se você receber um e-mail que afirma ser do Proton e ele não tiver esse selo, provavelmente é uma tentativa de phishing.
Saiba como evitar ataques de phishing
Keyloggers
Um keylogger é um tipo de software malicioso que registra cada toque no seu teclado, inclusive quando você digita nomes de usuário e senhas, e envia essas informações para um invasor.