Checagens de novo aparelho e atividade na Pocket Option
Por que existem checagens de novo aparelho
Uma checagem de novo aparelho é uma segunda pergunta feita a um estranho. A sua senha prova que você sabe algo; a etapa extra prova que você também possui algo, geralmente a caixa de entrada registrada ou o celular no seu bolso.
Senhas vazam o tempo todo, e quase nunca pela própria plataforma em que você as usa. Elas vazam por uma senha reutilizada em um fórum sem relação nenhuma, por uma página de phishing convincente o bastante, ou por malware em uma máquina emprestada. Uma vez que a senha está solta, a única coisa entre um invasor e a sua conta é se o fluxo de login percebe que quem está digitando não é você.
Impedindo uma invasão de conta antes que ela comece
Uma invasão de conta é silenciosa por design. Ninguém se anuncia; a pessoa entra, olha ao redor e age. Uma checagem de aparelho interrompe isso no momento mais barato possível, antes de qualquer coisa acontecer com o saldo ou com as configurações da conta. É por isso que a solicitação costuma aparecer na tela de login, e não depois.
Identificando um login que não parece seu
Sistemas deste tipo constroem uma imagem aproximada dos seus hábitos: a impressão digital do dispositivo que o seu navegador ou aplicativo apresenta, a rede pela qual você costuma chegar, os horários em que você costuma negociar. Um login que rompe vários desses padrões ao mesmo tempo merece uma pergunta. É reconhecimento de padrão, não certeza, e é exatamente por isso que uma viagem legítima ao exterior pode disparar a mesma solicitação que um invasor de verdade.
Protegendo o que já está na conta
Entrar em uma conta é só o primeiro passo para um invasor. O dano geralmente segue um caminho previsível: mudar o e-mail cadastrado para que a recuperação não chegue mais até você, trocar a senha, e depois tirar valores da conta. Uma checagem extra na entrada bloqueia toda essa cadeia. Se você quiser o quadro mais amplo de como as peças se encaixam, o nosso guia sobre os fundamentos de segurança do login cobre os hábitos que tornam essas solicitações raras.
Uma regra está acima de todas as outras e nunca muda: ninguém legítimo jamais precisa da sua senha, do seu código de uso único, do seu código 2FA ou dos seus códigos de backup. Nem o suporte, nem um gerente de contas, nem um estranho prestativo em um chat de negociação. Um pedido de qualquer um deles é a prova de que o contato não é genuíno.
A solicitação extra não é atrito por atrito; é o único momento em que uma senha roubada ainda falha.
O que dispara uma checagem
A verificação extra geralmente é acionada por uma mudança que a sua conta nunca tinha visto antes: hardware desconhecido, uma rede ou localização desconhecida, ou uma sequência de tentativas erradas em uma janela curta de tempo. Muitas vezes é uma combinação, e não um único sinal.
Nenhuma plataforma publica as suas regras exatas, porque publicá-las diria aos invasores o que evitar. O que você pode fazer é reconhecer as categorias comuns, para que uma solicitação pare de parecer aleatória e comece a te dizer algo útil.
Hardware que a conta ainda não conhece
Um celular novo, um aplicativo reinstalado, um perfil de navegador novo, um cache de cookies limpo ou uma janela anônima podem parecer, de fora, um dispositivo novo. Esse é o gatilho inocente mais comum de todos. Reinstalar o aplicativo depois de trocar de celular costuma gerar uma checagem mesmo quando nada suspeito aconteceu, e alternar entre a plataforma web e o aplicativo móvel pode fazer o mesmo. A nossa página sobre como fazer login em vários dispositivos explica como uma única conta se comporta em várias superfícies.
Uma rede ou localização que muda
O wi-fi de um aeroporto, a conexão de um hotel, uma VPN corporativa que roteia o seu tráfego por outro país, ou uma operadora de celular que te atribui um endereço diferente podem mudar drasticamente a sua localização aparente. VPNs corporativas e de privacidade são uma causa frequente de solicitações inesperadas de verificação e de falhas de conexão em geral. Esse é o motivo honesto para desligar uma antes de investigar um problema de login: ela é uma fonte de interferência, não um caminho para lugar nenhum.
Velocidade, repetição e tentativas falhas
- Várias senhas erradas seguidas. A limitação temporária de tentativas depois de falhas repetidas é a norma nesta categoria de produto, e pode parecer idêntica, na tela, a uma checagem de dispositivo.
- Dois logins distantes um do outro em poucos minutos. Um deslocamento fisicamente impossível é um sinal clássico.
- Tentativas em rajada, por automação. Gerenciadores de senhas com falha, ou um script que outra pessoa está rodando contra o seu endereço.
Ler o texto exibido na tela importa aqui, porque uma solicitação de verificação, um limite de tentativas e uma restrição de conta se resolvem de formas bem diferentes. Se a mensagem apontar para uma restrição em vez de um dispositivo, a nossa página sobre bloqueios de login é o melhor ponto de partida.
A maioria das solicitações inesperadas tem origem em algo que você mesmo mudou: um dispositivo, uma rede, ou algumas senhas digitadas errado.
Aprovar um aparelho legítimo
Quando a tentativa é realmente sua, a aprovação é rápida: recupere a confirmação que a plataforma envia a um canal que você controla, digite-a na mesma tela que pediu, e conclua o login sem sair dessa página.
Qualquer elemento de uma tela de login pode mudar sem aviso, então trate o que segue como o formato geral do fluxo, e não como um roteiro fixo.
Confirmando pela sua caixa de entrada ou pelo seu aplicativo de código
- Leia a solicitação com atenção e note o que ela está pedindo: um link, um código numérico, ou um código de um aplicativo autenticador.
- Abra o canal você mesmo. Vá direto à sua caixa de entrada, ou abra diretamente o seu aplicativo autenticador, em vez de seguir um link vindo de qualquer outro lugar.
- Confira se o pedido corresponde ao que você acabou de fazer. Uma confirmação que você não provocou não é uma formalidade para clicar sem pensar.
- Digite o código na aba do navegador ou na tela do aplicativo que fez a solicitação, e em nenhum outro lugar.
- Se nada chegar, confira as pastas de spam e promoções antes de pedir um reenvio.
Os códigos do autenticador giram em um ciclo de cerca de trinta segundos e são conferidos com base no horário do servidor, então um celular com o relógio dessincronizado vai gerar códigos que parecem certos e mesmo assim falham. Ativar a data e a hora automáticas no dispositivo resolve a maioria desses casos. O nosso guia de login com 2FA aprofunda os tipos de fator.
Fazendo um dispositivo ser reconhecido da próxima vez
Onde uma plataforma oferecer uma opção do tipo "lembrar este dispositivo", ela funciona guardando um token nesse navegador ou aplicativo, para que a mesma checagem não se repita a cada sessão. Use-a apenas em hardware que você mesmo controla, nunca em um computador compartilhado, de trabalho ou público, e espere que ela desapareça quando você limpar os cookies, usar navegação anônima ou reinstalar o aplicativo. Não podemos confirmar quais dessas opções este operador oferece, então observe o que a sua própria tela realmente mostra.
Verificando de novo depois de uma redefinição ou reinstalação
Uma redefinição de senha, uma migração de celular ou uma reinstalação do aplicativo geralmente apagam qualquer reconhecimento que existisse, e o próximo login começa do zero. Isso é esperado. Planeje-se para isso: mantenha acesso à sua caixa de entrada registrada, e, se você usa códigos de autenticador, mova a conta para o celular novo antes de apagar o antigo. Perder os dois ao mesmo tempo transforma uma tarefa de cinco minutos em um caso de recuperação, algo que o nosso guia de redefinição de senha trata diretamente.
Aprove apenas por um canal que você mesmo abriu, e só para uma tentativa que você consiga justificar.
Quando você não o reconhece
Uma solicitação de verificação ou um alerta para um login que você não iniciou significa que alguém já tem a sua senha. Não aprove, e troque essa senha imediatamente a partir de um dispositivo confiável.
Este é o cenário para o qual todo o sistema existe. A solicitação não é o ataque sendo impedido para sempre; é o ataque sendo impedido uma vez.
Recusando a tentativa, depois agindo
Recuse, ou simplesmente não faça nada e deixe expirar. Depois aja, porque ignorar por completo deixa o invasor com uma senha funcional e livre para continuar tentando. Nunca encaminhe o código para ninguém, em nenhuma circunstância, incluindo alguém que ligue ou envie mensagem em poucos segundos alegando ser do suporte e pedindo para você lê-lo em voz alta. Esse timing é uma tática de pressão padrão, não uma coincidência.
Trocando a senha a partir de um hardware limpo
- Use um dispositivo que você tem certeza de que não está comprometido. Trocar uma senha em uma máquina infectada entrega a nova senha também.
- Chegue à tela de login por um favorito salvo por você mesmo, a partir do endereço onde você originalmente se cadastrou. Os dois endereços administrados pelo operador verificados em 31 de julho de 2026 foram pocketoption.com e po.trade; trate qualquer link vindo de uma mensagem, um anúncio ou um resultado de busca como não verificado.
- Escolha uma senha longa e exclusiva, usada em nenhum outro lugar, idealmente gerada e guardada por um gerenciador de senhas.
- Troque também a senha da sua caixa de entrada registrada, se ela compartilhava essa senha, porque a caixa de entrada controla a recuperação de tudo o mais.
Trocar a senha também invalida outras sessões logadas em praticamente qualquer plataforma deste tipo, o que é a forma confiável de expulsar quem já está dentro. Reative o 2FA depois, se a troca o desativou.
Adicionando um segundo fator que realmente resista
Se a única coisa protegendo a sua conta é uma senha, um vazamento é um comprometimento completo. Um aplicativo autenticador é mais forte do que um código enviado por SMS, porque um número de telefone pode ser portado para longe de você. Guarde qualquer código de backup offline, em papel ou em um gerenciador de senhas, e não os envie para ninguém. Se o alerta chegou por e-mail, leia a própria mensagem com desconfiança: alertas falsos de segurança estão entre as iscas de phishing mais eficazes que existem, motivo pelo qual a nossa página sobre páginas de login falsas vale dez minutos do seu tempo.
Uma solicitação não reconhecida é um aviso de vazamento de senha. Recuse, troque a senha a partir de um hardware limpo, e depois fortaleça o segundo fator.
Gerenciar os aparelhos confiáveis
Uma boa higiene de dispositivos é, na maior parte, subtração: faça logout de hardware que você não usa mais, mantenha curta a lista do que pode acessar a sua conta, e deixe todas as notificações de segurança ativadas.
Só a sua própria tela pode dizer se uma lista de sessões ativas ou um gerenciador de dispositivos aparece na sua conta. Os hábitos abaixo funcionam de qualquer forma.
Fazendo um balanço do que pode acessar a sua conta
Anote, para você mesmo, tudo o que está logado atualmente: o celular, o notebook, o tablet em uma gaveta, o navegador em uma máquina na casa de um parente. Fazer login em um segundo dispositivo não desconecta o primeiro em plataformas deste tipo, e os saldos e o histórico ficam no servidor, então toda superfície logada mostra a mesma conta. Essa conveniência também é a exposição. As sessões se acumulam silenciosamente, e as antigas são as que você esquece de considerar.
Eliminando o que você não usa mais
- Antes de vender ou doar um dispositivo: faça logout do aplicativo, depois remova o aplicativo, depois restaure de fábrica. Nessa ordem.
- Em um computador compartilhado ou público: faça logout deliberadamente ao terminar, e nunca deixe o navegador salvar a senha.
- Se você não conseguir encerrar uma sessão diretamente: troque a senha da conta. Essa é a alternativa universalmente disponível, e ela encerra outras sessões em praticamente qualquer plataforma deste tipo.
- Depois de qualquer suspeita de comprometimento: considere toda sessão existente hostil até que a troca de senha prove o contrário.
Mantendo os alertas ativados
Os e-mails de segurança são fáceis de silenciar, e silenciá-los é como uma invasão real passa despercebida por uma semana. Mantenha-os chegando, mantenha o seu endereço registrado atualizado, e garanta que essa caixa de entrada tenha a sua própria senha forte e o seu próprio segundo fator. Se você mudou dados de contato recentemente, confira se o registro da conta ainda corresponde ao que você realmente lê; a nossa página sobre atualização de dados de login trata disso.
Um último ponto de proporção. As opções de tempo fixo e as opções digitais são especulação de curto prazo e alto risco, e o capital pode ser perdido por completo e rapidamente. A segurança da conta protege o que está dentro dela; ela não faz nada quanto ao risco da própria negociação.
Menos dispositivos logados, uma caixa de entrada registrada atualizada, e alertas mantidos ativos vão pegar quase tudo o que uma checagem de dispositivo deixar passar.
Perguntas que sempre voltam
Por que a Pocket Option pede uma verificação extra quando eu entro de um celular novo?
Porque o login não corresponde ao padrão que a conta já viu antes. Hardware novo, um aplicativo reinstalado ou um perfil de navegador novo são lidos como um dispositivo desconhecido, e a etapa extra confirma que a pessoa digitando a sua senha também controla a sua caixa de entrada registrada ou o seu aplicativo de código. É o comportamento esperado em plataformas deste tipo, não uma falha na sua conta.
Posso desativar as checagens de novo aparelho?
Você não deveria querer isso, e não podemos indicar um caminho nas configurações porque o operador não publica um. Remover essa etapa significa que uma senha vazada basta, sozinha, para entrar na sua conta. Onde existir uma opção para lembrar um dispositivo, use-a em hardware que você mesmo controla para que a solicitação apareça com menos frequência, em vez de procurar uma forma de desativar as checagens por completo.
Alguém me enviou um código de verificação e pediu para eu ler em voz alta. O que eu faço?
Não leia em voz alta, não encaminhe, não tire print e não digite em lugar nenhum além da tela de login que você mesmo abriu. Ninguém legítimo jamais precisa do seu código de uso único, código 2FA, códigos de backup ou senha, e isso inclui qualquer pessoa que se apresente como suporte ou gerente de contas. O próprio pedido é a prova de que o contato não é genuíno. Troque a sua senha depois disso.
Uma VPN causa checagens de novo aparelho?
Pode causar, junto com falhas de conexão em geral, porque ela muda a localização e a rede aparentes de onde o seu login chega. É por isso que desligar uma VPN é um primeiro passo sensato de investigação quando um login se comporta de forma estranha. Uma VPN é uma causa de problemas de login, não um atalho para nada, e não recomendamos usar uma para acessar a plataforma.
Eu aprovei um login que não era meu. Posso desfazer isso?
Você não pode retirar a aprovação em si, mas pode encerrar o acesso que ela concedeu. Troque a senha da sua conta imediatamente a partir de um dispositivo confiável, o que invalida outras sessões em praticamente qualquer plataforma deste tipo, depois reative a autenticação em dois fatores e proteja a sua caixa de entrada registrada. Entre em contato com o suporte apenas pelo próprio site do operador ou pela conta logada, e não compartilhe nenhuma credencial com quem responder.