Página inicial da Proton

Porque estou a ver um novo alerta de segurança de início de sessão?

Leitura
4 min
Categoria
Sessões de utilizador

Sempre que alguém iniciar sessão na sua Conta Proton utilizando a palavra-passe da sua conta, enviaremos uma notificação push de alerta de segurança para o seu dispositivo móvel, caso tenha a aplicação Proton Mail para iOS ou Android instalada. Esta é uma das várias camadas de defesa que a Proton utiliza para manter a sua conta segura.

Alerta de novo início de sessão no Android
Alerta de novo início de sessão no Android
New login alert on Android
Alerta de novo início de sessão no iOS

Irá ver o alerta sempre que houver um novo início de sessão com a sua palavra-passe correta, embora utilizemos um sistema para limitar a frequência de alertas de notificação se iniciar sessão várias vezes seguidas.

Se tiver a autenticação de dois fatores (2FA) ativada, irá receber o alerta mesmo que a 2FA não consiga autenticar o início de sessão com sucesso.

As aplicações móveis do Proton Mail apresentam a notificação quando ocorre um novo início de sessão e fornecem as seguintes informações:

Se o início de sessão tiver sido efetuado por si, ignore simplesmente o alerta.

Se não reconhecer um início de sessão, termine a sessão em todas as outras sessões e altere a sua palavra-passe imediatamente. Recomendamos a utilização de um gestor de palavras-passe para gerar uma palavra-passe forte e exclusiva.

Tem de ter a aplicação Proton Mail instalada no seu dispositivo Android ou iOS/iPadOS para receber alertas de segurança.

Os alertas são enviados em tempo real e não resultam em registos de início de sessão. Se os registos de autenticação estiverem ativados, pode rever os inícios de sessão anteriores acedendo a Definições → Todas as definições → Conta→ Segurança → Registos de segurança.

Se preferir, pode desativar os registos de autenticação para que não sejam criados nem armazenados registos de início de sessão. Se o fizer, ainda poderá rever e revogar as sessões atuais.

Contra o que me protege o alerta de segurança?

A sua Conta Proton está protegida com a sua palavra-passe. Se não tiver a 2FA ativada, qualquer pessoa que conheça esta palavra-passe terá acesso total à sua Conta Proton.

If you do have 2FA enabled, an attacker who knows your password will not be able to log in to your account unless they also have physical access to your phone and your authenticator app. This is why we strongly recommend enabling 2FA on your Proton Account.

Saiba como proteger a sua conta com a autenticação de dois fatores

Como pode um atacante saber a minha palavra-passe?

Existem várias formas de utilizadores maliciosos acederem às suas palavras-passe. As mais comuns incluem:

Violações de dados

As bases de dados das empresas são pirateadas constantemente, revelando frequentemente os nomes de utilizador e as palavras-passe dos seus clientes. Estas bases de dados são depois vendidas a outros piratas informáticos ou publicadas na internet aberta.

Se reutilizar nomes de utilizador e palavras-passe em vários sítios web e os seus detalhes forem expostos por uma violação de dados, os atacantes poderão aceder a todas as contas protegidas por esses detalhes de início de sessão.

This is why it’s important to use strong, unique passwords for every account you have. The human brain is not very good at this, but password managers make the task easy. Two-factor authentication (2FA) also protects your account with an additional layer of security: you can enable 2FA for your Proton accounts and use an authenticator app.

O Proton nunca armazena a sua palavra-passe nos nossos servidores, pelo que não existe o perigo de esta ser exposta numa violação de dados.

Phishing

O phishing é uma técnica que os criminosos utilizam para obter os nomes de utilizador, as palavras-passe e os detalhes financeiros das vítimas. Geralmente, envolve o envio de e-mails não solicitados que foram falsificados para parecerem provenientes de um sítio web legítimo (como um banco).

Se clicar na ligação fornecida, será direcionado para um sítio web falsificado e convidado a introduzir as suas credenciais de início de sessão (ou dados bancários, etc.).

Tenha em atenção que todos os e-mails legítimos do Proton terão um selo Oficial. Se receber um e-mail que alegue ser do Proton e não tiver este selo, é provável que seja uma tentativa de phishing.

Saiba como prevenir ataques de phishing

Keyloggers

Um keylogger é um tipo de software malicioso que regista cada toque no teclado, inclusive quando introduz nomes de utilizador e palavras-passe, e envia essa informação a um atacante.