Se suspeita que alguém acedeu à sua conta, aja depressa. Quanto mais cedo reagir, menor o estrago.

Sinais de alerta

  • Emails enviados que não foi você a enviar.
  • Notificações de MFA ou de “novo início de sessão” que não reconhece.
  • A palavra-passe deixou de funcionar.
  • Regras de reencaminhamento de email que não criou.

Passos de emergência

  1. Num dispositivo de confiança, mude a palavra-passe imediatamente (nova, forte e única).
  2. Termine todas as sessões abertas (em https://myaccount.microsoft.com → “Terminar sessão em todo o lado”).
  3. Ative a MFA, se ainda não estava ativa.
  4. Verifique as regras de reencaminhamento no Outlook (Definições → Regras) e apague as que não reconhece.
  5. Reveja a atividade recente da conta e os métodos de segurança registados.
  6. Avise o suporte: suporte@aepombal.edu.pt.

Se usava essa palavra-passe noutros serviços (não devia!), mude-a também nesses serviços.

Depois de resolver: ative a MFA, comece a usar um gestor de palavras-passe e reveja o guia de Phishing para perceber como aconteceu.