Perdeu seu autenticador 2FA? Como redefinir suas configurações de segurança nas principais corretoras.

Se o seu aplicativo de autenticação desaparecer, a pergunta mais importante não é "Qual código devo inserir?", mas sim "O que mais um invasor pode controlar agora?". Um telefone perdido pode expor uma sessão ativa, notificações por e-mail ou mensagens de recuperação, enquanto um aplicativo de autenticação excluído pode simplesmente significar que você precisa de uma verificação de recuperação de conta. Trate o incidente como um evento de segurança até que você tenha verificado o contrário.

Este guia prático abrange Coinbase, Binance, Kraken e OKX. Os serviços não utilizam um processo de redefinição universal. Os nomes dos menus, verificações de identidade, períodos de espera e restrições de saque podem variar de acordo com o país, o status da conta e a versão do aplicativo. Os links das corretoras abaixo foram verificados em 16 de setembro de 2026; consulte a página de suporte oficial para obter informações atualizadas antes de enviar uma solicitação.

Primeiros cinco minutos: conter o risco

  1. Proteja sua conta de e-mail. A partir de um dispositivo confiável, altere a senha, verifique as sessões ativas e certifique-se de que a autenticação de dois fatores esteja funcionando corretamente. A conta de e-mail costuma receber alertas do Exchange e links de recuperação.
  2. Proteja o telefone perdido. Se ele foi perdido ou roubado, use o serviço de localização do dispositivo do sistema operacional para bloqueá-lo e entre em contato com sua operadora caso seu número ou chip SIM possam ter sido expostos. Não espere a redefinição de fábrica para proteger o aparelho.
  3. Pare de compartilhar segredos. Nunca envie senhas, códigos de autenticação, códigos de backup, frases de recuperação ou sessões de acesso remoto para alguém que alega ser do suporte. As diretrizes oficiais da Coinbase sobre golpes alertam especificamente que o suporte não solicitará esses itens nem pedirá que você transfira fundos.
  4. Use apenas o aplicativo ou domínio oficial da exchange. Digite o endereço você mesmo ou use um marcador previamente verificado. Anúncios e mensagens em mecanismos de busca podem levar a páginas de login falsas.
  5. Anote exatamente o que você perdeu. Registre se perdeu apenas o autenticador, o telefone inteiro, o acesso ao e-mail, o número de telefone, a senha ou todos eles. Essa classificação determina o caminho de recuperação mais seguro.

Saiba qual credencial está faltando.

A autenticação de dois fatores (2FA) adiciona uma segunda prova de identidade além da senha. Um aplicativo autenticador normalmente cria uma senha de uso único baseada em tempo, frequentemente chamada de código TOTP. Um código de backup é um código de recuperação de uso único salvo quando a 2FA foi ativada. Uma chave de configuração é o segredo que permite recriar manualmente a entrada do autenticador. Uma chave de acesso ou chave de segurança de hardware é um método de autenticação diferente e pode oferecer outra forma de acessar uma conta.

Esses termos são relacionados, mas não intercambiáveis. Um código de backup pode permitir que você passe por um desafio de login; ele não restaura automaticamente todas as configurações de segurança da exchange. Uma chave de configuração pode recriar uma entrada TOTP, mas é tão sensível quanto uma senha e não deve ser colada no chat nem enviada ao suporte. Se o seu telefone foi roubado, considere que qualquer informação armazenada visivelmente nele pode estar exposta.

O que aconteceuMelhor primeiro passoO que esperar
O aplicativo autenticador foi excluído, mas o e-mail e a senha ainda funcionam.Tente usar um código de backup salvo, uma senha, uma chave de segurança ou o fluxo de método indisponível da exchange.Você poderá redefinir a autenticação de dois fatores após uma verificação de identidade.
Telefone perdido ou roubadoBloqueie o telefone e proteja o e-mail antes de tentar a recuperação.Recuperar o acesso pode desencadear um bloqueio temporário de saque.
E-mail ou número de telefone também indisponíveis.Utilize o processo formal de recuperação de conta da corretora.Espere verificações de identidade mais rigorosas e uma análise mais demorada.
Login, saque, chave de API ou dispositivo desconhecidos.Proteja seu e-mail, altere a senha do Exchange, se possível, e entre em contato com o suporte oficial através do fluxo de segurança da conta.Priorize o controle da situação em vez de restaurar a comodidade.

Recupere o acesso na ordem mais segura.

1. Experimente um fator alternativo legítimo

Na tela de login do Exchange, procure por frases como "Tentar outro método", "Método de autenticação indisponível", "Verificação de segurança indisponível?" ou "Recuperar conta". Use apenas opções que apareçam no aplicativo ou domínio oficial. Um código de backup, uma senha, uma chave de segurança ou uma sessão já confiável podem permitir que você acesse as configurações de segurança sem precisar abrir um chamado de suporte manual imediatamente.

Não fique tentando adivinhar códigos baseados em tempo. Se o aplicativo ainda estiver disponível, mas os códigos forem rejeitados, primeiro ative a sincronização automática de data e hora no dispositivo. A OKX lista a sincronização do relógio como uma etapa inicial de solução de problemas. Se o telefone estiver perdido, ignore esta verificação e use a recuperação.

Página de login ilustrativa mostrando um campo para o código de autenticação e a opção "Tentar de outra forma".
Tela ilustrativa de recuperação de login com um campo para código de seis dígitos e um link "Tentar de outra forma"; os rótulos reais das corretoras e os métodos disponíveis podem variar.

2. Se você já estiver conectado, altere as configurações de segurança antes de sair.

Uma sessão confiável existente pode ser valiosa, mas não é prova de que a conta está segura. Abra a central de segurança da exchange, revise o método de autenticação de dois fatores (2FA) atual e siga a opção para alterar ou substituir o autenticador. A Coinbase direciona os usuários conectados para as configurações de verificação em duas etapas e, em seguida, para "Perdeu o acesso à sua verificação em duas etapas?" antes da verificação de identidade. A OKX também coloca a opção de redefinição na Central de Segurança e oferece uma rota para métodos indisponíveis.

Antes de encerrar a sessão, salve a referência de recuperação ou o número do caso, confirme o endereço de e-mail da conta e verifique se a corretora avisa sobre um bloqueio temporário de saque. Não remova o único fator de transferência em funcionamento até que o substituto esteja pronto, a menos que o fluxo oficial exija isso.

Página ilustrativa de configurações de segurança listando o aplicativo autenticador, a senha, a chave de segurança e as opções de backup.
Painel ilustrativo de configurações de segurança mostrando vários métodos de autenticação e opções de backup; trata-se de uma referência visual, não uma captura de tela oficial do Exchange.

3. Siga a rota específica da bolsa de valores.

As rotas abaixo descrevem as diferenças práticas que importam. Comece pela linha correspondente à sua corretora e, em seguida, abra as instruções oficiais vinculadas. Se os rótulos na sua tela forem diferentes, não improvise com base em um tutorial de terceiros; retorne à central de ajuda oficial e procure pela mensagem de erro exata.

IntercâmbioRota oficial de recuperaçãoVerificações e restrições documentadas pela bolsa de valores
CoinbaseSe outro método de autenticação de dois fatores funcionar, use-o. Caso contrário, use a recuperação de conta da Coinbase. Um usuário conectado pode acessar as configurações de verificação em duas etapas e escolher a opção de acesso perdido.A verificação de identidade pode ser necessária. O material de suporte da Coinbase não estabelece um procedimento único de retenção de saque para todos os casos de recuperação, portanto, siga o aviso exibido em sua conta.
BinanceEscolha o método de verificação indisponível ao iniciar sessão, depois clique em “Verificação de segurança indisponível?” e no fluxo de redefinição da verificação de segurança. Selecione a opção de dispositivo 2FA perdido e conclua as verificações restantes.A Binance informa que uma solicitação de redefinição pode ser analisada por até 24 horas. Saques, vendas P2P, transferências internas e serviços de pagamento podem ser desativados por até 48 horas após a redefinição do dispositivo com autenticação de dois fatores (2FA).
KrakenUse a Chave Mestra ou o código de backup, caso tenha configurado um. Se nenhum dos dois estiver disponível, utilize o processo de recuperação de conta ou o suporte da Kraken; se o dispositivo perdido puder expor a conta, proteja primeiro o e-mail e a senha.A Kraken recomenda alterar a autenticação de dois fatores (2FA) assim que o acesso for recuperado. A chave mestra deve ser armazenada separadamente do dispositivo de login.
OKXUse o método de autoatendimento "Redefinir 2FA". Na web, acesse Perfil, Segurança, Central de Segurança, selecione a opção de alteração relevante e clique em "Método de autenticação indisponível?".A OKX pode solicitar um documento de identidade e reconhecimento facial. De acordo com suas diretrizes, saques ou negociações P2P podem ser desativados por 24 horas após a redefinição do autenticador.

Para obter instruções diretas, consulte a solução de problemas de verificação em duas etapas da Coinbase , o guia de recuperação de acesso perdido da Coinbase , o procedimento para dispositivo 2FA perdido da Binance , as orientações para celular perdido da Kraken e as instruções de redefinição de 2FA da OKX .

Página ilustrativa de recuperação de conta com detalhes de identidade, upload de documentos e etapas de revisão.
Tela ilustrativa de recuperação de conta mostrando detalhes de identidade, upload de documentos e etapas de revisão; as verificações necessárias dependem da corretora e da conta.

4. Preencha as verificações de identidade cuidadosamente.

A redefinição de conta é uma medida de segurança, portanto, a corretora pode solicitar informações já associadas à conta, um documento de identidade, uma selfie ou reconhecimento facial, um novo número de telefone ou uma videochamada. Utilize um ambiente bem iluminado, envie documentos legíveis pelo processo oficial e certifique-se de que os dados correspondam aos registros da sua conta. Não envie documentos de identidade por e-mail para um endereço copiado de uma conversa em um chat ou mensagem de rede social.

Faça uma captura de tela ou salve a referência do caso sem expor os números dos documentos em uma pasta não segura. Em seguida, aguarde a janela de revisão indicada. Abrir novos casos repetidamente, alterar detalhes ou enviar explicações contraditórias pode dificultar a resolução do problema por meio de uma revisão manual.

5. Recadastre o autenticador e armazene o material de recuperação em segurança.

Quando a corretora aprovar a redefinição, instale o aplicativo autenticador da loja de aplicativos oficial do dispositivo e adicione a nova entrada usando o código QR ou a chave de configuração exibida. Digite o código atual de seis dígitos para confirmar o cadastro. Gere códigos de backup, se o serviço os oferecer, e armazene-os offline ou em um gerenciador de senhas confiável. Mantenha a chave de configuração separada do telefone; qualquer pessoa que a possua poderá recriar os códigos temporizados.

Não presuma que reinstalar um aplicativo autenticador restaura contas antigas. Isso só funciona se o backup ou a sincronização do próprio aplicativo estiverem ativados e a conta tiver sido restaurada corretamente. Verifique o novo código em um segundo login confiável antes de confiar nele, mas não desative o método antigo prematuramente se a plataforma ainda o listar como ativo.

Página ilustrativa de autenticação de dois fatores mostrando códigos de backup mascarados e uma chave de configuração com um aviso de armazenamento offline.
Página ilustrativa de código de backup mostrando códigos de uso único e uma chave de configuração com um aviso sobre armazenamento offline; nunca compartilhe material de recuperação real em uma mensagem.
Página ilustrativa de cadastro do novo autenticador com um quadrado no estilo QR Code, chave de configuração e campo de verificação.
Tela ilustrativa de cadastro de autenticador com um quadrado no estilo QR Code, chave de configuração manual e campo de verificação de seis dígitos; use os valores exibidos somente dentro da sua sessão oficial de troca.

6. Proteja as contas adjacentes

Após a exchange aceitar o novo fator de autenticação, revise as sessões ativas, dispositivos, chaves de API, endereços de saque, endereços de e-mail vinculados, números de telefone e senhas. Encerre as sessões desconhecidas. Desative as chaves de API desconhecidas e remova os endereços de saque que você não adicionou. Altere a senha da exchange se o telefone foi roubado ou se você suspeitar de reutilização em outro lugar. Em seguida, proteja a conta de e-mail novamente e verifique as regras de encaminhamento e os métodos de recuperação.

Página ilustrativa de segurança de e-mail mostrando senha, autenticação de dois fatores e sessões ativas.
Página ilustrativa de segurança de e-mail com senha, autenticação de dois fatores (2FA) por e-mail e controles de sessão ativa; proteja esta conta, pois ela pode receber mensagens de recuperação do Exchange.

O que significa o período de espera

A retenção de saques é uma restrição de proteção, não necessariamente uma prova de que a redefinição falhou. A Binance registra um período de até 48 horas para diversos serviços após a redefinição de um dispositivo de autenticação de dois fatores (2FA), enquanto a OKX registra uma restrição de 24 horas para saques ou negociações P2P após a redefinição do autenticador. Sua conta pode apresentar um prazo ou período diferente. Não crie uma segunda conta, cancele uma verificação legítima ou pague a ninguém para "liberar" fundos.

Durante a espera, verifique os alertas de login e a atividade da conta, confirme se seu e-mail e telefone estão corretos e salve a referência oficial do caso. Se o tempo acabar sem uma atualização, use o mesmo fluxo de atendimento oficial ou da central de ajuda em vez de abrir um novo contato pelas redes sociais.

Página ilustrativa de confirmação de recuperação mostrando o status da revisão e o aviso de bloqueio temporário de saque.
Tela ilustrativa de confirmação de recuperação mostrando que uma solicitação está em análise e os saques estão temporariamente bloqueados; a duração e os serviços afetados variam de acordo com a corretora.

Erros comuns a evitar

  • Utilize os resultados da pesquisa ou uma mensagem direta como forma de suporte. Navegue a partir do domínio ou aplicativo oficial da corretora.
  • Fornecer um código de uso único. Um agente de suporte não precisa do seu código 2FA atual para "verificá-lo".
  • Envio de documentos para um formulário não verificado. Interrompa o processo se o URL estiver escrito incorretamente, o aplicativo não for oficial ou a solicitação chegar por meio de um chat.
  • Redefinir antes de proteger o e-mail. Um invasor que controla o e-mail pode interceptar as mensagens de recuperação.
  • Supondo que uma reinicialização remova todas as sessões antigas, verifique você mesmo as sessões e os dispositivos após o acesso ser restabelecido.
  • Ignorando o acesso à API. Uma chave de API comprometida pode permitir negociações ou ações na conta mesmo após a alteração da senha.
  • Confundir um código de backup com uma chave de configuração. Trate ambos como segredos, mas espere comportamentos diferentes e limites de uso único.

Última verificação antes de considerar o incidente encerrado.

Utilize esta lista de verificação somente após a exchange confirmar a redefinição ou a ativação do novo autenticador:

  • É possível iniciar sessão a partir de um dispositivo confiável com o novo método de autenticação de dois fatores?
  • Você guardou os códigos de backup e a chave de configuração em locais separados e protegidos?
  • Sua conta de e-mail possui uma nova senha, autenticação de dois fatores (2FA) funcionando e nenhuma sessão ou regra de encaminhamento desconhecida?
  • Todas as sessões e dispositivos do Exchange são familiares?
  • Você removeu chaves de API, senhas, números de telefone e endereços de saque desconhecidos?
  • Você entende o que significa qualquer saque ativo ou bloqueio P2P e o respectivo horário de término?
  • Você guardou o número do protocolo de suporte oficial e a data da reinicialização?
Lista de verificação de segurança final ilustrativa mostrando autenticação de dois fatores (2FA) ativa, sessões recentes, chaves de API e endereços de saque.
Lista de verificação final ilustrativa mostrando a autenticação de dois fatores (2FA) ativa, juntamente com sessões recentes, chaves de API e endereços de saque — os itens a serem verificados antes de encerrar o incidente.

Se alguma resposta for "não", mantenha o caso em aberto e retorne ao fluxo de trabalho de segurança oficial da corretora. O objetivo não é apenas gerar um novo código de autenticação; é restaurar uma cadeia de controle confiável, desde seu e-mail e dispositivo até a conta da corretora e suas permissões de saque.

Referências oficiais

Deixar um comentário

Perdeu seu autenticador 2FA? Como redefinir suas configurações de segurança nas principais corretoras.

Perdeu seu autenticador 2FA? Como redefinir suas configurações de segurança nas principais corretoras.

Perdeu seu aplicativo de autenticação? Saiba como a Coinbase, Binance, Kraken e OKX lidam com a recuperação da autenticação de dois fatores (2FA), redefinições de segurança, verificações de identidade e bloqueios de saques.

Impostos sobre criptomoedas para iniciantes: como rastrear e declarar suas transações

Impostos sobre criptomoedas para iniciantes: como rastrear e declarar suas transações

Saiba como funcionam os impostos sobre criptomoedas nos EUA, quais transações são tributáveis, quais registros manter, como o custo de aquisição e os ganhos são calculados e onde declará-los.

Como usar o Etherscan e o BscScan para rastrear atividades suspeitas em criptomoedas

Como usar o Etherscan e o BscScan para rastrear atividades suspeitas em criptomoedas

Aprenda a rastrear a atividade da sua carteira com o Etherscan e o BscScan, ler detalhes de transações, acompanhar transferências de tokens, verificar aprovações e evitar erros comuns.

Sinais de alerta em white papers e roteiros de criptomoedas que você nunca deve ignorar.

Sinais de alerta em white papers e roteiros de criptomoedas que você nunca deve ignorar.

Aprenda a identificar sinais de alerta perigosos em white papers e roteiros de criptomoedas, desde desbloqueios ocultos de tokens e equipes não verificáveis ​​até permissões arriscadas em contratos inteligentes.

Prova de Trabalho vs. Prova de Participação: Um Guia para Iniciantes em Consenso Cripto

Prova de Trabalho vs. Prova de Participação: Um Guia para Iniciantes em Consenso Cripto

Aprenda como a Prova de Trabalho (Proof of Work) e a Prova de Participação (Proof of Stake) ajudam as blockchains a concordarem com transações válidas, como mineradores e validadores diferem e o que os iniciantes devem observar.

What Is Impermanent Loss in DeFi Liquidity Pools and How Can You Reduce It?

What Is Impermanent Loss in DeFi Liquidity Pools and How Can You Reduce It?

Learn what impermanent loss is, why AMM liquidity pools create it, how fees affect returns, and practical ways to reduce the risk before you provide liquidity.

The Psychology of HODLing: How to Survive Crypto Market Crashes

The Psychology of HODLing: How to Survive Crypto Market Crashes

Learn why crypto crashes trigger bad decisions, which HODLing myths to avoid, and how to build a disciplined plan for volatility without blindly holding forever.

Problemas de congestionamento de rede: por que sua transferência de criptomoedas está pendente e o que fazer.

Problemas de congestionamento de rede: por que sua transferência de criptomoedas está pendente e o que fazer.

Sua transferência de criptomoedas está pendente? Aprenda a identificar congestionamentos, verificar o hash da transação, escolher entre esperar ou substituir a transação e evitar erros dispendiosos.

Moedas vs. Tokens: Qual a diferença no mundo das criptomoedas?

Moedas vs. Tokens: Qual a diferença no mundo das criptomoedas?

Aprenda como as criptomoedas se diferenciam dos tokens, incluindo propriedade da rede, taxas, segurança, controle, casos de uso e qual ativo se adapta a diferentes necessidades.

Gerenciando o risco do portfólio de criptomoedas: como alocar seus ativos

Gerenciando o risco do portfólio de criptomoedas: como alocar seus ativos

Aprenda a alocar criptomoedas de acordo com a tolerância ao risco, o horizonte de tempo, a diversificação, a custódia, a liquidez e o rebalanceamento — sem depender de uma fórmula única para todos.