Como posso proteger a minha conta contra tomadas de controlo por Cavalos de Troia?
Os vírus Trojan são um tipo de software malicioso concebido para infectar o seu telemóvel ou computador. Uma vez instalados, podem conceder acesso remoto silenciosamente e expor informações sensíveis, incluindo credenciais de login, a partes não autorizadas.
As tomadas de conta causadas por trojans podem ser furtivas e difíceis de detetar — mas com as precauções certas, também são evitáveis. Saiba como reconhecer os sinais de tomada de conta, proteger a sua conta e reduzir o risco.
Como é que os hackers assumem o controlo da minha conta usando um cavalo de Troia?
Os vírus Trojan podem conceder aos hackers controlo remoto do seu dispositivo — muitas vezes onde as suas contas críticas já estão iniciadas sessão. Uma vez dentro, os atacantes podem realizar ações não autorizadas, como transferir fundos, alterar definições da conta ou aceder a dados privados.
Dispositivos infetados também expõem credenciais de login armazenadas e dados pessoais, dando aos hackers acesso a uma ampla gama de serviços além da sua conta original.
Como é que um cavalo de Troia infeta o seu dispositivo?
O malware Trojan normalmente entra num dispositivo através da sua interação com fontes inseguras ou conteúdos enganosos. Os métodos comuns de infeção incluem:
Sites de Phishing
Os hackers podem criar sites falsos que se assemelham muito às páginas oficiais de software ou serviços. Estes aparecem frequentemente nos resultados de pesquisa ou em anúncios e incentivam-no a descarregar instaladores maliciosos.Instaladores de Software Manipulados
Algumas aplicações são reempacotadas para incluir malware oculto, como keyloggers ou ferramentas de acesso remoto. Estes são frequentemente distribuídos através de plataformas não oficiais, como sites de torrent, fóruns públicos ou redes sociais.Emails de Phishing e Anexos
Emails disfarçados de faturas, avisos de entrega ou atualizações da empresa podem conter links ou anexos perigosos destinados a instalar malware. Tipos de ficheiros arriscados incluem.exe,.zip,.docme.xlsm.Software Crackeado e Downloads Ilegais
Ativadores de software gratuitos e não autorizados, cheats de jogos ou mídia pirateada frequentemente contêm Trojans embutidos. Estes são amplamente distribuídos em plataformas de partilha de ficheiros e representam riscos significativos para a segurança do seu dispositivo.Sites Maliciosos e Pop-ups
Simplesmente visitar um site comprometido ou clicar em anúncios pop-up enganosos pode desencadear o download automático de malware. Isto é conhecido como download drive-by.Armadilhas nas Redes Sociais
Os hackers podem personificar marcas ou contas legítimas e distribuir links maliciosos através de publicações públicas, comentários ou discussões em grupo.Atualizações Falsas do Sistema ou de Drivers
Pop-ups que imitam notificações de atualização do sistema ou instalações de drivers (por exemplo, drivers de GPU) podem enganar os utilizadores, levando-os a instalar malware disfarçado de software legítimo.
Quais são os sinais de alerta de uma infeção por Trojan ou de uma tomada de controlo da conta?
Se o seu dispositivo estiver infetado por um cavalo de Troia, poderá notar:
Desempenho mais lento, falhas no sistema ou pop-ups inesperados.
Aplicações ou programas desconhecidos instalados.
Alta atividade na rede mesmo quando inativo.
A proteção antivírus está desativada sem a sua ação.
Reinícios aleatórios ou outra atividade suspeita.
Se a sua conta estiver a ser tomada por outra pessoa, os sinais incluem:
Inícios de sessão a partir de dispositivos ou locais desconhecidos.
Ficar bloqueado fora da sua própria conta.
Alterações no seu email ou número de telefone de recuperação.
Receber emails de redefinição de palavra-passe que não solicitou.
Mensagens enviadas incomuns ou atividade suspeita
Novas palavras-passe de acesso de terceiros ou de aplicações que não autorizou.
Autenticação multifator ou de dois fatores (MFA/A2F) desativada inesperadamente.
Aplicações ou navegadores em execução fecham inesperadamente sem motivo aparente.
Mantenha-se vigilante. Estes sinais surgem frequentemente de forma discreta — mas reconhecê-los cedo pode ajudar a impedir a tomada total da conta.
O que acontecerá se o seu dispositivo for infetado?
Uma vez que o seu dispositivo está infetado, o Trojan pode fazer muito mais do que apenas torná-lo mais lento. A maioria dos malwares modernos pode:
Roubar as suas credenciais de acesso
Pode extrair nomes de utilizador e palavras-passe guardados no seu navegador, email, aplicações sociais e até carteiras de cripto.Monitorize a sua área de transferência
Qualquer coisa que copiar, como endereços de carteira, palavras-passe ou códigos de verificação, pode ser capturada e enviada a hackers.Registe as suas teclas
Pode registar o que escreve, incluindo detalhes de login e outras informações sensíveis.Tire capturas de ecrã ou grave o seu ecrã
Alguns Trojans podem espiar a sua atividade em tempo real capturando o seu ecrã sem o seu conhecimento.Digitalize e envie os seus ficheiros
Documentos pessoais, imagens de documento de identificação, PDFs e cópias de segurança da carteira podem ser acedidos silenciosamente e enviados para servidores remotos.Controle remotamente o seu dispositivo
Os hackers podem operar o seu computador como se estivessem sentados à sua frente, sem que você se aperceba.Desative o seu software antivírus
Para evitar a deteção, alguns malwares desativam as suas ferramentas de segurança ou bloqueiam as atualizações de software.Exibir pop-ups falsos
Pode ver mensagens convincentes a pedir códigos de autenticação de dois fatores ou outros dados sensíveis.
Como é que o cavalo de Troia assume o controlo da nossa Conta OKX?
Se a sua Conta OKX estiver iniciada numa dispositivo infetado, ou se aceder ao seu email, SMS ou Google Authenticator a partir dele, o Trojan pode capturar as suas credenciais de acesso e códigos de verificação.
Isto inclui os códigos necessários para autorizar ações como levantamentos ou alterações nas definições de segurança. Com esta informação, o hacker pode realizar atividades não autorizadas em seu nome.
Se usar passkeys ou autenticação de dois fatores (A2F) sincronizadas entre dispositivos, estas também podem ser extraídas, permitindo ao hacker obter controlo total da sua conta.
O que devo fazer se suspeitar que a minha conta foi comprometida?
Se detetar atividade suspeita no seu dispositivo ou conta, aja rapidamente:
Desligue a ligação à Internet — desligue o Wi-Fi ou desligue o seu dispositivo e o router
Se ainda conseguir aceder à sua Conta OKX, congele a conta antes de se desligar.
Se receber algum código de palavra-passe única (OTP) via SMS, não o introduza.
Utilize um dispositivo limpo e seguro para alterar as palavras-passe de todas as contas críticas
Contacte o nosso suporte para proteger a sua conta.
Inicie a investigação e recuperação apenas a partir de um dispositivo e rede confiáveis
Siga estes passos:
Execute uma verificação completa de antivírus em todos os dispositivos. Remova aplicações ou software desconhecidos.
Verifique as opções de recuperação (email, telefone, A2F) nas contas críticas para garantir que continuam sob o seu controlo.
Nota: se perder o acesso ao seu email de recuperação ou dispositivo, prepare os documentos de verificação de identidade e contacte o suporte imediatamente.
Como posso prevenir a tomada de controlo por um cavalo de Troia?
Segurança da conta
Ative a MFA/A2F para todas as contas essenciais — especialmente email, aplicações de autenticação e passkeys armazenados na nuvem.
Revise regularmente o histórico de login, dispositivos conectados e acesso de terceiros para todas as contas importantes.
Use palavras-passe fortes e únicas para cada conta. Nunca reutilize a palavra-passe do seu email noutros locais.
Desative a sincronização de SMS entre dispositivos para evitar a interceção de OTP.
Contas separadas: utilize endereços de email diferentes para as suas contas de autenticador e passkey.
Dispositivos separados: mantenha as suas aplicações de autenticação e passkey num dispositivo secundário seguro sempre que possível.
Segurança do dispositivo
Evite fazer jailbreak ou root nos seus dispositivos.
Proteja os dispositivos com PINs fortes, biometria ou bloqueios seguros.
Evite visitar sites não confiáveis ou instalar software desconhecido.
Utilize apenas dispositivos e software de fontes reputadas.
Nota: Se o seu email, autenticador e contas passkey partilharem o mesmo login, um hacker poderá comprometer todos eles de uma só vez. Utilize contas separadas sempre que possível para serviços críticos.
A sua consciência é a sua primeira linha de defesa. Mantendo-se alerta a atividades suspeitas e mantendo uma boa higiene de segurança, pode reduzir significativamente o risco de ataques de cavalo de Troia e tomadas de conta.
Se alguma vez tiver dúvidas ou precisar de ajuda, não hesite em contactar o Suporte OKX.