Editado por H. Omer Aktas
Pronto para ler este guia em voz alta.
Resposta direta
Resumo simples
- Código de duas etapas funciona como uma chave temporária.
- Atendente verdadeiro não deve pedir esse código por chat ou ligação.
- Golpistas usam urgência para fazer você ler o código em voz alta.
- Não envie print de SMS, código do app autenticador ou link de login.
- Se você informou o código, troque senha e revise sessões imediatamente.
Teste este prompt
Cole a mensagem sem o código recebido. Nunca cole o código real.
Prompt:
Analise esta mensagem pedindo código de verificação. Explique o risco em linguagem simples, diga o que eu não devo enviar, quais contas devo verificar e quais passos seguros devo seguir agora. Mensagem: [cole aqui sem o código].
A IA não precisa do código para avaliar o risco.
Como o golpe acontece
Como usar IA com segurança
Passo a passo quando alguém pedir código
- Não envie o código.
- Feche a conversa ou ligação se houver pressão.
- Abra o aplicativo oficial por conta própria.
- Troque a senha se você não iniciou nenhuma tentativa de login.
- Revise dispositivos conectados e sessões ativas.
- Ative ou reconfigure autenticação em duas etapas se necessário.
- Avise contatos se sua conta puder ter sido invadida.
Sinais de alerta
- Pedido para ler código em voz alta.
- Mensagem dizendo “é só para confirmar”.
- Ameaça de bloquear conta se você não informar.
- Contato se passando por suporte.
- Pedido de print da tela de SMS.
- Código chegou sem você tentar entrar.
Notas de segurança e privacidade
Código de verificação, link mágico, QR Code de login e chave de recuperação são informações sensíveis. Trate como senha.
Se o código chegou sem você pedir, alguém pode estar tentando entrar. Não entre em pânico; apenas não compartilhe e revise a segurança da conta.
Nunca peça para a IA guardar ou organizar seus códigos. Use gerenciador de senhas confiável e métodos oficiais de segurança.
Erros comuns a evitar
- Achar que o código é seguro porque expira rápido.
- Mandar print para “suporte”.
- Informar código para amigo ou familiar que pediu ajuda.
- Clicar em link para “cancelar o acesso”.
- Usar a mesma senha em vários serviços.
- Ignorar aviso de login que você não iniciou.
Exemplo prático
Tabela de decisão
| Pedido | Risco | Resposta segura |
|---|---|---|
| Leia o código | Tomada de conta | Nunca informar. |
| Envie print | Vazamento do código | Recusar. |
| Clique para cancelar | Phishing | Abrir app oficial. |
| Código chegou sozinho | Tentativa de login | Trocar senha e revisar conta. |
| Suporte pediu | Identidade falsa | Confirmar por canal oficial. |
O que é golpe do código de duas etapas?
Código de verificação pode ser compartilhado com suporte?
Onde verificar informações que mudam
FAQ
Posso mandar código para familiar?
Não. Se ele precisa de ajuda, faça por outro caminho seguro.
E se o atendente souber meu nome?
Isso não prova legitimidade. Dados podem vazar.
Código expirado ainda é perigoso?
Pode indicar tentativa de acesso. Revise a conta.
App autenticador é mais seguro que SMS?
Geralmente é mais resistente, mas o código ainda não deve ser compartilhado.
Devo apagar a mensagem?
Guarde prova se suspeitar de golpe.
E se eu enviei o código?
Troque senha, encerre sessões e busque suporte oficial imediatamente.