Antes de inserir sua senha

Antes de inserir a senha, leia o domínio e confirme que a conexão não mudou de endereço. HTTPS protege a transmissão, mas não comprova identidade ou autorização. Para a análise completa de empresa, domínio e SPA, use o checklist de segurança.

Pessoa conferindo o endereço de uma página antes de inserir dados de acesso
Pare agoraInterrompa se houver alerta de certificado, redirecionamento inesperado ou pedido de senha, OTP ou controle remoto.

Identificador e senha

Se a tela permitir e-mail, telefone ou nome de usuário, use exatamente o formato registrado. Não foi possível confirmar quais identificadores a página atribuída à marca aceita. Confira o rótulo do campo atual antes de enviar.

Erros como “dados inválidos” também podem vir de preenchimento automático com outra conta, espaço no começo do e-mail, código de país ausente no telefone, Caps Lock ou uma senha antiga guardada no navegador.

Confirme o identificador

Compare a forma usada no cadastro, incluindo DDD, código +55 e endereço de e-mail completo, quando aplicável.

Digite manualmente

Limpe o campo, desative o preenchimento automático apenas nesta tentativa e confira Caps Lock.

Tente uma vez

Faça uma única tentativa cuidadosa; muitas tentativas podem acionar uma regra de bloqueio que não foi confirmada.

Diagnóstico rápido do problema

Use a mensagem exibida para escolher a primeira verificação. Não repita solicitações nem instale ferramentas de correção antes de registrar o erro.

Deslize para ver

ProblemaPrimeira verificaçãoPróximo passo
Dados inválidosIdentificador, espaços e senha salvaFazer uma tentativa cuidadosa
OTP não chegouContato mascarado, sinal e spamEsperar o contador e pedir apenas uma vez
Sessão expiradaDomínio, cookies e conexãoAbrir janela privativa
Tela brancaNavegador, WebView e memóriaAtualizar por fonte normal do sistema
Redirecionamento estranhoDomínio e certificadoParar e abrir o guia de segurança

O código OTP não chegou

Primeiro confira se a tela mostra de forma mascarada o telefone ou e-mail correto. Verifique sinal, conexão, caixa de spam, espaço disponível no e-mail e data e hora automáticas do aparelho. Espere o contador atual terminar antes de pedir um novo código, caso essa opção exista.

Use apenas o código mais recente. Repetir solicitações pode invalidar códigos anteriores e dificultar a identificação do problema. Um OTP funciona como uma chave temporária: nunca o envie a atendentes, conhecidos ou pessoas que prometem liberar a conta.

Celular com símbolos de senha, código temporário e cadeado
  • Confirme o contato mascarado e o sinal do aparelho.
  • Veja spam, promoções e bloqueios do aplicativo de mensagens.
  • Aguarde a contagem atual; solicite somente mais uma vez.
  • Não compartilhe o código nem leia os dígitos em uma ligação.
  • Se o contato mudou, use apenas o fluxo de recuperação exibido na página verificada.
Cenário comumSe vários códigos foram pedidos, o primeiro pode já estar inválido. Espere o processo estabilizar e use somente o último recebido.

Recuperação de senha sem expor a conta

Use exclusivamente a recuperação oferecida dentro da página cuja identidade você já confirmou. Não aceite links de redefinição enviados em conversa privada e nunca pague para “desbloquear” uma senha.

Crie uma senha longa e exclusiva, diferente da senha do e-mail e de outros serviços. Depois da alteração, encerre outras sessões se a conta realmente apresentar essa opção e confira se telefone e e-mail de recuperação continuam sendo seus.

  • Abra o fluxo de recuperação na própria página verificada.
  • Confira remetente e destino antes de abrir uma mensagem de redefinição.
  • Use uma senha exclusiva e guarde-a em um gerenciador confiável.
  • Revise contatos e sessões após a troca, se esses controles estiverem disponíveis.
Sinal de fraudeAtendimento legítimo não precisa conhecer sua senha atual e não deve exigir pagamento antecipado para permitir a redefinição.

Página travada, sessão expirada ou tela em branco

Teste primeiro ações reversíveis: recarregue uma vez, mude para uma conexão estável e abra uma janela privativa. Depois atualize o navegador e verifique se cookies essenciais estão bloqueados. Antes de limpar dados do site, confirme que você sabe a senha e que está no domínio correto.

Uma tela branca, ciclo de login ou erro 403 pode estar ligado a sessão expirada, bloqueio de cookies, extensão conflitante, rede instável ou manutenção. Não instale “plugins de correção”, arquivos APK ou ferramentas de acesso remoto.

Teste a conexão

Alterne entre Wi‑Fi confiável e dados móveis sem usar redes públicas para inserir credenciais.

Isole o navegador

Use janela privativa e, se necessário, desative temporariamente uma extensão conhecida que interfira no carregamento.

Atualize com segurança

Atualize navegador e WebView pela fonte normal do sistema; não baixe um arquivo oferecido por conversa.

Quando parar e não tentar novamente

Mais tentativas não ajudam quando há sinais de mudança de identidade ou coerção. Pare, feche a página e salve capturas que mostrem o endereço, o horário e a mensagem de erro sem expor a senha ou o OTP.

  • Alerta de certificado ou redirecionamento inesperado.
  • Pedido de OTP, senha, acesso remoto ou documento em conversa privada.
  • Cobrança de depósito ou taxa para liberar a conta.
  • Solicitação para enviar documento a um e-mail pessoal ou mensageiro.
Próximo passo seguroProteja primeiro o e-mail e o telefone vinculados. Depois faça a checagem completa de domínio e registre o incidente.

Perguntas relacionadas

Por que a senha pode ser recusada?

O identificador pode estar em formato diferente, o Caps Lock pode estar ativo ou o preenchimento automático pode ter colocado uma senha antiga. Limpe os campos, confira o contato cadastrado e tente uma única vez. Se continuar, use somente a recuperação da página verificada, sem enviar a senha a terceiros.

Devo solicitar vários códigos OTP?

Não. Aguarde o contador, confirme o contato mascarado e verifique sinal e spam. Pedidos sucessivos podem tornar os códigos anteriores inválidos. Use apenas o código mais recente e nunca o informe por chamada ou conversa, mesmo que a pessoa diga ser atendente.

O que testar quando a sessão expira?

Depois de confirmar o domínio, teste conexão estável, janela privativa, cookies essenciais e horário automático do aparelho. Atualize o navegador ou WebView pela fonte normal do sistema. Não instale extensões, aplicativos ou ferramentas remotas oferecidas como correção.

Um atendente pode pedir minha senha?

Não. Senha e código temporário são segredos de autenticação. Se você já compartilhou algum deles, proteja o e-mail e o telefone, altere as senhas em um dispositivo confiável, confira sessões e transações e salve evidências do contato.