Falha nas notificações por e-mail de Login
Como você deve ter visto no noticiário, listas de centenas de milhões de credenciais de usuários obtidas em vazamentos de dados recentes (principalmente de redes sociais) estão sendo usadas para diversas atividades maliciosas em sites de empresas importantes, como Netflix e Facebook.
Por que estou recebendo e-mail sobre falha de login?
Como parte do GoToOs esforços contínuo de melhorar a segurança, enviamos alertas de e-mail para notificar nossos clientes sobre atividades de login.
Notificação de tentativa de login com falha do GoTo significa que uma tentativa de efetuar login em sua conta não foi bem-sucedida. Se você receber esses e-mails, é possível que tenham sido feitas tentativas de login automatizadas usando essas credenciais obtidas em vazamentos de dados de outras empresas. As tentativas com falha significam que você está após GoToas melhores práticas de alteração regular de sua senha, usando senhas complexas e/ou usadas com autenticação de dois fatores para proteger ainda mais sua conta.
Houve um vazamento ao GoTo?
Não descobrimos que houve um vazamento de GoTosistemas. Temos notado um aumento do número de tentativas de login, possivelmente de hackers testando senhas reusadas (obtidas em vazamentos de outras empresas) para obter acesso à sua conta.
Preciso tomar alguma ação?
Para verificar a atividade da conta, efetue login na sua conta, clique em ID LogMeIn no canto superior direito e selecione .
Caso a tentativa de login tenha sido sua (você digitou a senha incorretamente), considere usar um gerenciador de senhas, como o LastPass, para salvar e preencher automaticamente suas senhas no futuro. Caso a tentativa de login não tenha sido sua, recomendamos que siga as melhores práticas abaixo.
Que outras precauções devo tomar?
Confirme se você seguiu nossas boas práticas recomendadas sobre a complexidade da senha abaixo e ativou a autenticação de dois fatores, quando disponível. Veja outras melhores práticas quanto à segurança online:
- Nunca use a mesma senha em diferentes serviços, aplicativos e sites online.
- Altere as senhas dos computadores e das contas online com frequência.
- Use um gerenciador de senhas.
- Esteja sempre alerta para evitar tentativas de phishing. Veja esta cartilha rápida (em inglês).
- Habilite a autenticação de dois fatores ou duas etapas nos serviços e aplicativos online, caso disponíveis.
Quais são as práticas recomendadas para a complexidade da senha?
- Contém 12 caracteres ou mais.
- MSIs de letras maiúsculas, letras minúsculas e números.
- É alterado a cada 90 dias.
- Não corresponde ao ID LogMeIn.
- Não corresponde a nenhuma das quatro senhas mais recentes.