Passo a passo para conter um acesso indevido, preservar provas, proteger banco e e-mail e contestar movimentações não reconhecidas.
Sinais de que o acesso deixou de ser apenas erro de senha
Considere incidente quando há e-mail de login que você não reconhece, redefinição não solicitada, mudança de dados, aposta, depósito ou retirada estranha. Uma sessão expirada isolada não prova invasão. Capture avisos, horários, dispositivos e IP quando disponíveis sem clicar em links da própria mensagem.
Proteja primeiro o e-mail que recupera a conta
Troque a senha do e-mail em dispositivo confiável, encerre outras sessões, ative autenticação em duas etapas e revise regras de encaminhamento. Se o invasor controla o e-mail, pode redefinir novamente o cassino. Não reutilize a nova senha em nenhuma outra plataforma.
Peça bloqueio preventivo pelo canal verificado
Digite o domínio .bet.br diretamente e procure suporte. Informe acesso não reconhecido e peça bloqueio temporário de login, alteração cadastral e saque. Não envie código de autenticação ao atendente. Guarde protocolo, nome do canal e horário em que a contenção foi solicitada.
- Bloquear novas sessões.
- Suspender saques e troca de dados.
- Preservar registros de acesso e transação.
- Informar procedimento seguro de recuperação.
Banco e Pix também precisam ser revisados
Confira extrato, chaves Pix, dispositivos autorizados e notificações. Se houve transferência ou exposição de credenciais, contate o banco imediatamente e descreva a fraude. MED pode ser avaliado pela instituição em transações Pix fraudulentas, mas não garante recuperação. Altere senhas bancárias apenas no aplicativo oficial.
Não apague mensagens nem recrie a conta
Preserve e-mails, SMS, IDs de saque, histórico, protocolos e telas de alteração. Não crie segundo cadastro para recuperar saldo: isso fragmenta a prova e pode gerar conflito de identidade. Faça cópias fora do aparelho comprometido e anote a sequência dos eventos.
Recuperação deve confirmar identidade sem expor segredo
O operador pode pedir documento e biometria para devolver o acesso. Confirme que o upload ocorre no domínio oficial e pergunte qual dado será corrigido. Senha, token, código SMS e acesso remoto nunca são documentos de identidade. Depois da recuperação, revise telefone, e-mail, contas bancárias e limites.
Conteste cada movimentação não reconhecida separadamente
Liste aposta, saque e alteração cadastral por ID, horário e valor. Diga qual item você não autorizou e peça os registros relevantes, preservando a investigação. Não aceite uma resposta única para várias operações. Diferencie valor ainda bloqueado, já pago e usado em jogo.
Depois da contenção, reduza o risco de repetição
Use senha exclusiva, 2FA, bloqueio de tela e atualizações do sistema. Remova aplicativos instalados fora das lojas oficiais, revise extensões e não compartilhe tela. Se documento foi usado indevidamente ou houve perda financeira, considere registro policial e orientação jurídica. Direitos de acesso e correção de dados podem ser exercidos perante o controlador.
Plano dos primeiros trinta minutos após o alerta
Nos primeiros minutos, use aparelho confiável, proteja o e-mail e encerre sessões. Depois contate operador e banco em paralelo se houver dinheiro. Anote horários das ações: quando viu o alerta, trocou a senha, pediu bloqueio e falou com a instituição. Não passe esse período discutindo em rede social ou tentando identificar o invasor. A contenção reduz novas mudanças e cria prova de que você avisou antes de outra movimentação.
- 0–5 min: proteger e-mail e dispositivo.
- 5–15 min: bloquear conta e saques.
- 15–25 min: revisar banco, Pix e sessões.
- 25–30 min: salvar linha do tempo e protocolos.
Diferencie aparelho comprometido de senha reutilizada
Se várias contas foram acessadas, há aplicativo suspeito, extensão nova ou comportamento estranho no aparelho, trate o dispositivo como comprometido e evite usá-lo para redefinir senhas. Se apenas um serviço foi afetado e a senha era reutilizada, vazamento de credencial é hipótese relevante. Nenhum diagnóstico é certo sem análise, mas a diferença orienta a resposta: limpar e atualizar o aparelho, trocar senhas únicas e revisar sessões em todos os serviços relacionados.
Relatório pós-incidente para recuperar confiança na conta
Depois do acesso restabelecido, peça confirmação das alterações feitas durante o incidente e do destino de qualquer saque. Revise telefone, e-mail, banco, limites, preferências de marketing e dispositivos. Baixe o histórico e compare com o extrato. Se a empresa não consegue dizer quais dados mudaram, exerça os direitos de acesso e correção. Só volte a usar a conta quando a causa provável estiver contida; encerrar ou autoexcluir pode ser mais seguro quando não há confiança.
O que este guia não promete
O conteúdo é educativo e não garante aprovação de conta, prazo de pagamento, ganho ou resultado de jogo. Regras, serviços e situações regulatórias podem mudar; confirme sempre as condições atuais no domínio oficial e nas fontes indicadas.
Fontes oficiais consultadas
Consulta editorial realizada em 23/07/2026. Abra os documentos para verificar a versão mais recente.
Perguntas frequentes
O que fazer primeiro se invadiram minha conta?
Proteja o e-mail, peça bloqueio preventivo ao operador e confira imediatamente banco, Pix e saques.
Devo enviar código SMS ao suporte?
Não. Código de autenticação é segredo e não deve ser compartilhado.
Posso criar outra conta para recuperar o saldo?
Não. Preserve o cadastro original e siga a recuperação oficial; uma segunda conta pode complicar a investigação.
MED recupera saque feito pelo invasor?
O banco avalia MED em fraude Pix, mas a devolução não é garantida e depende dos fatos e do saldo disponível.
Quais provas guardar de uma invasão?
Guarde alertas, horários, dispositivos, IDs, extratos, alterações cadastrais e todos os protocolos.