Foto: Vlad Bagacian / Pexels
Conta de IA invadida? 5 sinais claros e como agir já
Saiba como detetar invasões em contas de ChatGPT, Claude e Perplexity: sinais de atividade suspeita, passos de verificação e como proteger a sua conta.
Porque é que as contas de IA são um alvo agora (e o que conta como ‘invadida’)
Contas de ChatGPT, Claude e Perplexity guardam histórico de conversas, dados pessoais e, por vezes, credenciais de trabalho — um alvo valioso para hackers. A segurança contas ia tornou-se crítica porque estas plataformas acumulam contexto sensível: prompts com código proprietário, e-mails, planos de negócio. Uma conta é considerada invadida quando alguém acede sem autorização, mesmo que não apague nada: sessões desconhecidas, mensagens estranhas ou alterações de definições são sinais claros. O risco cresce com passwords reutilizadas e ausência de MFA; muitos ataques vêm de credenciais vazadas em breaches de outras plataformas. Sinais comuns: sessões ativas em dispositivos que não reconhece, histórico de conversas que não fez, e emails de login que não solicitou. Se vir atividade que não fez, a conta já está comprometida — não espere por danos visíveis. A segurança contas ia exige tratar estes acessos como qualquer violação de dados corporativos: revogar sessões, trocar credenciais e ativar autenticação de dois fatores imediatamente.

Passo a passo: como verificar cada plataforma em 5 minutos
Para saber como ver sessões ativas no ChatGPT, abra Settings → Security and Login → Active Sessions. A lista mostra todos os dispositivos ligados; termine sessões suspeitas uma a uma ou clique em “Log out all” para limpar tudo de uma vez. Este é o método direto de como ver sessões ativas no ChatGPT e agir rápido.
No Perplexity não existe painel de dispositivos. Vá a All settings, escolha “Sign out of all sessions” e confirme. Receberá um código de 6 dígitos por email para voltar a entrar.
O Claude funciona sem password: envia um link de login para o seu email. Se receber um link que não solicitou, trata-se de uma tentativa de acesso indevido.
Depois de encerrar sessões em qualquer plataforma, mude a credencial. No ChatGPT, faça logout primeiro e use “Forgot password” para receber o novo código de 6 dígitos. Este passo garante que o atacante não volta a entrar com a password antiga.
ChatGPT vs Perplexity vs Claude: quem protege melhor a sua conta
Quando comparamos ChatGPT vs Perplexity vs Claude segurança, as diferenças de arquitetura ditam o nível de controlo que tem sobre a própria conta. O ChatGPT destaca-se por oferecer autenticação em dois fatores (MFA) padrão e, crucialmente, uma lista de sessões ativas que pode rever e terminar uma a uma — se vir um acesso num browser desconhecido às 3 da manhã, corta-o sem derrubar o seu próprio trabalho no portátil. O Perplexity também tem MFA, mas não expõe sessões; a única verificação possível é um logout global que o obriga a voltar a entrar em todos os dispositivos, o que torna a monitorização reativa e não preventiva. O Claude segue outro paradigma: não há password nem MFA tradicional, o login faz-se exclusivamente por link mágico enviado ao email. Isso elimina credenciais roubadas, mas também remove a gestão granular de sessões — se o email for comprometido, a conta fica exposta sem rastros visíveis. Para quem manipula dados sensíveis de trabalho, o ChatGPT com MFA ativada é a opção mais auditável; o Claude compensa com a barreira do email, mas exige que proteja a caixa de entrada como prioridade absoluta. No fundo, a escolha resume-se ao tipo de controlo que prefere: gestão ativa de sessões (ChatGPT), simplicidade com logout forçado (Perplexity) ou delegação total no email (Claude). Ative sempre MFA onde existe e registe o hábito de rever acessos semanais.
Limitações: o que estas verificações NÃO apanham (e quando suspeitar)
A lista de sessões ativas só mostra quem está ligado neste momento; um atacante que entrou, copiou conversas, exportou dados de treino ou API keys e saiu limpo não deixa rasto nenhum nesse painel. No Perplexity nem sequer existe essa lista — a única defesa é fazer logout total em todos os dispositivos, sem forma de saber quantos browsers, extensões ou apps móveis estavam autorizados antes. O que os painéis não revelam aparece noutros sinais subtis: conversas apagadas do histórico sem explicação, definições alteradas silenciosamente (o email de recuperação trocado é o mais perigoso porque dá controlo total sobre resets de password futuros) e atividade registada em horários que não são seus, como madrugadas ou fusos horários onde nunca trabalha. Se detetar algo estranho, terminar sessões é só o primeiro passo. Ative MFA imediatamente — preferencialmente com app autenticadora tipo Authy ou Google Authenticator, não SMS —, substitua a password por uma única, longa e não reutilizada noutros serviços e verifique se o email de recuperação foi mudado para um endereço que não controla. Saber o que fazer se a conta de IA for hackeada passa por assumir que o painel de sessões mente por omissão e tratar qualquer anomalia como prova de compromisso até provar o contrário. Monitorize também faturas de API e uso de tokens; picos inexplicáveis de consumo são muitas vezes a primeira evidência real de abuso antes de qualquer alerta de segurança oficial. Revogue ainda todas as chaves de API ativas e gere novas, pois um invasor que as copiou continua a ter acesso mesmo depois de mudar a password.
O que mudou recentemente: MFA, login por link e a nova pressão por segurança
A autenticação em dois fatores está agora disponível no ChatGPT e no Perplexity: basta ativar nas definições e cada novo dispositivo pede o código da app autenticadora. A OpenAI passou a enviar alertas de “atividade suspeita detetada” — se entrares de uma localização ou browser desconhecido, recebes email imediato e a sessão é bloqueada até confirmares. O Claude mantém o login por link de email, eliminando a password por completo. Parece mais simples, mas exige atenção a emails de login não solicitados; se receberes um sem teres pedido, alguém está a tentar aceder. A pressão por segurança cresce porque as contas guardam agora histórico de prompts profissionais, código proprietário e dados académicos sensíveis. A tendência aponta para passkeys e verificação por dispositivo (Face ID, Windows Hello, chaves de hardware), reduzindo a dependência de passwords reutilizadas. Plataformas que ainda não oferecem autenticação em dois fatores nativa ficarão para trás — a expectativa do utilizador mudou e o padrão de mercado está a subir rápido.
Perguntas Frequentes
Como sei se a minha conta do ChatGPT foi invadida?
Abra Settings → Security and Login → Active Sessions e verifique se há dispositivos que não reconhece. Se vir algum, termine essa sessão ou use ‘Log out all’. Também desconfie de conversas que não fez ou de emails de login que não pediu.
O Claude tem autenticação em dois fatores?
Não, o Claude não usa password nem MFA tradicional. Em vez disso, a Anthropic envia um link de login para o seu email. Isso torna o email a sua camada de segurança — por isso, se receber um link de login que não pediu, é sinal de tentativa de acesso.
O que devo fazer primeiro se suspeitar que a minha conta de IA foi hackeada?
Termine todas as sessões ativas (no ChatGPT use ‘Log out all’; no Perplexity use ‘Sign out of all sessions’), mude a password, ative a MFA e verifique se o email de recuperação não foi alterado. Depois, reveja o histórico de conversas para ver o que o invasor pode ter acedido.