Proteção de contas na internet
Gabarito: letra D. Ativar a verificação em duas etapas (2FA) é a única estratégia correta entre as opções, pois adiciona uma segunda camada de proteção, dificultando o acesso indevido mesmo que a senha seja comprometida. As demais alternativas contêm práticas inseguras, como autorizar logins por e-mail não solicitados, reutilizar senhas ou usar informações pessoais.
Alternativa A — ❌ Incorreta
Autorizar requisições de login recebidas por e-mail, mesmo sem você estar tentando acessar a conta, é uma prática de phishing. Nunca se deve confiar em tais solicitações, mesmo que pareçam vir de familiares ou da empresa.
Alternativa B — ❌ Incorreta
Gerar códigos de backup é útil, mas enviá-los quando solicitado por mensageria é inseguro: golpistas podem se passar pelo sistema. Códigos de backup devem ser armazenados em local seguro e usados apenas pelo próprio usuário em situações controladas.
Alternativa C — ❌ Incorreta
Reutilizar senhas, mesmo que em "poucos locais", é um risco. Se uma conta for comprometida, todas as que compartilham a senha ficam vulneráveis. O correto é ter senhas únicas para cada serviço.
Alternativa D — ✅ Correta ⟵ GABARITO
A verificação em duas etapas (autenticação multifator) combina algo que você sabe (senha) com algo que você tem (ex.: código gerado no celular), elevando significativamente a segurança. É uma prática recomendada por especialistas e pela maioria dos serviços online.
Alternativa E — ❌ Incorreta
Embora senhas longas e com caracteres variados sejam boas, o uso de sequências de teclado (ex.: "qwerty") e informações pessoais (ex.: data de nascimento) as torna previsíveis e fáceis de quebrar. A memorização não deve comprometer a segurança.
Conclusão: Apenas a alternativa D apresenta uma estratégia de proteção correta e amplamente recomendada. Gabarito: letra D.