Dicas de segurança para palavras-passe
Publicado em: 12 Dez 2017
Última modificação em: 10 Ago 2026
A segurança das palavras-passe nunca foi tão importante. Usamos uma palavra-passe para praticamente tudo o que fazemos online, seja para iniciar sessão nas nossas contas de e-mail, contas bancárias, redes sociais, contas de compras, fóruns online… a lista é interminável!
Um novo estudo revelou que «amor», «estrela» e «rapariga» estavam entre as palavras mais comuns usadas nas palavras-passe que vazaram.
Para a análise, os investigadores da empresa de formação em TI CBT Nuggets analisaram 50 000 e-mails e palavras-passe que vazaram, usando a API do fullcontact.com. Essas credenciais deram-lhes informações sobre o sexo, a idade, os nomes e a localização dos utilizadores afetados.
A equipa descobriu que várias palavras apareciam repetidamente no conjunto de combinações comprometidas. «Amor», «estrela», «rapariga» e «anjo» foram as mais comuns, seguidas de «rocha», «saudades» e «inferno».
Mas isso nem sequer é o pior. A CBT Nuggets explica numa publicação no blogue:
“Se usar dados pessoais numa palavra-passe é totalmente proibido, usar o teu próprio nome é um erro ainda pior….”
“Embora muitos utilizadores saibam que as combinações de nome de utilizador e palavra-passe não são seguras, mais de 42 por cento dessas 50 000 palavras-passe que vazaram ainda incluíam nomes de utilizador, palavras-passe ou nomes reais. Quem são os piores infratores?
“Pessoas que se chamam Amy, Lisa, Scott, Mark ou Laura.”

O estudo também dá algumas informações sobre o perfil demográfico dos utilizadores afetados. Por exemplo, os utilizadores com idades entre os 25 e os 34 anos tinham quatro vezes mais probabilidades de serem vítimas de pirataria informática do que qualquer outra faixa etária. Essas pessoas eram, na sua maioria, homens com nomes comuns como Mike, Chris, John ou Dave.
Entre as palavras-passe analisadas, o Yahoo tinha três vezes mais do que o Hotmail, o Gmail ou qualquer outro fornecedor de e-mail. Não há dúvida de que a violação de 500 milhões de contas de utilizadores do Yahoo, ocorrida em 2014 e de que tomámos conhecimento em setembro, teve algo a ver com isso.

Um estudo da CBT Nuggets mostra que os utilizadores continuam a usar palavras-passe fracas que incluem palavras do dicionário e/ou informações pessoais. Infelizmente, os cibercriminosos conseguem facilmente quebrar essas combinações através de ataques de força bruta, o que representa um risco grave para os dados corporativos das organizações.
As empresas deviam responder a essa ameaça dando formação aos seus colaboradores sobre as melhores práticas de segurança das palavras-passe.
5 dicas simples para proteger as tuas palavras-passe
1. Cria palavras-passe únicas
O segredo para criares uma palavra-passe única é fazê-la fácil de lembrar, mas difícil de decifrar. Uma palavra-passe forte deve ter entre 12 e 20 caracteres, conter uma mistura de letras maiúsculas e minúsculas e incluir números ou símbolos.
Para torná-la ainda mais segura, podes criar uma frase-passe exclusiva para ti. A frase deve ter cerca de 15 caracteres. A primeira letra de cada palavra vai servir de base para a tua palavra-passe e as letras podem ser substituídas por números e símbolos para aumentar ainda mais a proteção.
2. Usa palavras-passe diferentes para contas diferentes
Com tantas contas online diferentes, pode ser tentador usar a mesma palavra-passe em várias contas para teres acesso rápido e fácil. No entanto, isto é extremamente arriscado e, se os atacantes conseguirem descobrir apenas uma das tuas palavras-passe, seja de uma conta do Facebook ou dos teus dados bancários online, podem potencialmente aceder a todas as tuas contas. É sempre melhor usar palavras-passe diferentes para contas diferentes, para garantir que os teus dados permanecem seguros e protegidos.
3. Pensa em usar um gestor de palavras-passe
Pode ser uma tarefa complicada tentar lembrar-te de tantas palavras-passe diferentes, mas um gestor de palavras-passe oferece um local centralizado e encriptado onde todas essas palavras-passe ficam guardadas em segurança.
Os gestores de palavras-passe guardam os dados de início de sessão de todos os sites que usas e fazem o início de sessão automaticamente sempre que voltas a um site. O primeiro passo para usares um gestor de palavras-passe é criares uma palavra-passe mestra. A palavra-passe mestra controla o acesso a toda a tua base de dados de palavras-passe. Esta é a única palavra-passe que vais ter de te lembrar, por isso é importante que seja o mais forte e segura possível.
Os gestores de palavras-passe também podem proteger-te contra ataques de phishing, uma vez que preenchem as informações da conta com base nos endereços web registados. Se achas que estás no site do teu banco, mas o gestor de palavras-passe não te faz iniciar sessão automaticamente, é bem provável que tenhas acabado por entrar num site de phishing.
4. Atualizar as palavras-passe
Para garantir que as tuas contas online continuem seguras e protegidas, é melhor atualizares a tua palavra-passe regularmente. Se continuares a usar a mesma palavra-passe ano após ano em várias contas, aumentas consideravelmente a probabilidade de as tuas contas serem pirateadas.
Podes alterar as palavras-passe na totalidade ou alterar elementos de cada uma delas, para que sejam mais fáceis de memorizar, mas mais difíceis de descodificar. Em vez de alterares a palavra-passe na íntegra, podes trocar caracteres, números, adicionar símbolos ou inverter o uso de letras maiúsculas e minúsculas.
Se uma das tuas contas tiver sido comprometida, deves alterar imediatamente a palavra-passe no serviço afetado e em todos os outros que utilizem a mesma palavra-passe ou uma semelhante.
5. Autenticação de dois fatores
A autenticação de dois fatores oferece uma camada extra de proteção para garantir a segurança das tuas contas. Há vários sites diferentes de autenticação de dois fatores disponíveis que podes usar para este processo.
Depois de te registares, podes iniciar sessão nas tuas contas como de costume e introduzir a tua palavra-passe. Assim que o fizeres, o site de autenticação de dois fatores vai enviar um código único para o teu telemóvel, que terás de introduzir antes de acederes à tua conta. Isto reduz a probabilidade de um hacker conseguir aceder facilmente às tuas contas.