E se alguém (invasor) acessar a minha conta e gerar um código de recuperação?

Rafael 30 Pontos de reputação
2025-08-01T03:09:10.19+00:00

Mesmo que eu mude a senha, ative a autenticação em 2 fatores e desconecte todas as sessões, a pessoa ainda pode acessar a minha conta se ela tiver gerado um código de recuperação?

Outlook | Web | Outlook.com | Gerenciamento de contas, segurança e privacidade
0 comentários Sem comentários

2 respostas

Classificar por: Mais útil
  1. Adrian_A_ 8,880 Pontos de reputação
    2025-08-01T04:05:25.2166667+00:00

    Yes, Rafael. That’s correct.

    If an attacker generated a recovery code on your Microsoft account, you can immediately invalidate that old code by generating another code.

    A new recovery code will be generated, and the old one becomes invalid instantly.

    Only the latest recovery code is valid. So once you generate a new one, any older code, even if stolen, becomes useless.

    If you’re unsure whether one was generated without your knowledge, replacing it now is the safest move.

    Please also review this link

    https://support.microsoft.com/pt-br/account-billing/what-happens-if-there-s-an-unusual-sign-in-to-your-account-eba43e04-d348-b914-1e95-fb5052d3d8f0

    If you've already done the following:

    • Changed your password

    Secured your recovery email and phone number

    Removed any unrecognized trusted devices

    Signed out of all sessions and devices

    Regenerated the recovery code

    Then yes, you can be assured that your Microsoft account is now secure and protected.

    Even if someone had access before, they can no longer get in. Recovery codes only work if they are still valid, and once you generate a new one, any old code is automatically revoked.

    Just remember to keep your recovery code stored safely offline, and keep an eye on your recent activity once in a while for peace of mind.

    Esta resposta foi útil?

    0 comentários Sem comentários

  2. Adrian_A_ 8,880 Pontos de reputação
    2025-08-01T03:52:54.24+00:00

    Os códigos de recuperação são projetados como um desvio de último recurso para autenticação de dois fatores. Eles normalmente permanecem válidos até que você os revogue manualmente ou gere um novo.

    Veja o que você pode fazer para garantir que sua conta esteja segura

    Passo 1. Revisar e remover dispositivos confiáveis

    Vá para a lista de dispositivos ou sessões confiáveis e revogue todos os

    Isso garante que o invasor não possa pular a 2FA, mesmo em dispositivos anteriormente confiáveis

    https://account.microsoft.com/devices

    Etapa 2. Se o seu e-mail foi comprometido, um invasor pode redefinir outras contas

    Proteja seu e-mail primeiro. Altere sua senha, ative o 2FA e remova os métodos de recuperação que você não reconhece e não utiliza, ou e-mails ou números de telefone inativos.

    Etapa 3. Se você não sabe quando o código foi gerado ou o que mais eles acessaram, é mais seguro alterar a senha novamente

    Você também pode revisar este artigo para referência completa

    https://support.microsoft.com/pt-br/account-billing/how-to-help-keep-your-microsoft-account-secure-628538c2-7006-33bb-5ef4-c917657362b9

    Esta resposta foi útil?


Sua resposta

As respostas podem ser marcadas como ‘Aceitas’ pelo autor da pergunta e ‘Recomendadas’ pelos moderadores, o que ajuda os usuários a saber a resposta que resolveu o problema do autor.