Raportul amenințărilor cibernetice · România 2026 e disponibil. Descarcă gratuit →
Securitatea conturilor · Cont central

Cum îți securizezi (și recuperezi) contul Google

Contul Google este, pentru majoritatea oamenilor, contul central din spatele a zeci de servicii — Gmail, YouTube, Google Drive, Google Play, Google Photos — motiv pentru care merită tratat cu mai multă grijă decât orice cont individual. O breșă aici se propagă rapid către tot ce ai construit pe platformele Google.

Spre deosebire de un cont de rețea socială, unde miza principală e reputația, un cont Google compromis poate însemna pierderea accesului la ani întregi de fotografii din Google Photos, la documente de lucru din Drive, la un canal YouTube monetizat sau la achiziții plătite din Google Play — toate legate de o singură parolă. Tocmai de aceea Google a investit constant în alternative mai sigure decât parola clasică, precum passkey-urile, pe care merită să le adopți cât mai curând.

Cum îți securizezi contul Google (pas cu pas)

  1. Deschide myaccount.google.com și rulează Verificarea de securitate — instrumentul oficial care trece prin toate punctele critice, unul câte unul.
  2. Verifică dispozitivele conectate la cont și elimină orice telefon, tabletă sau calculator pe care nu-l mai folosești sau nu-l recunoști.
  3. Actualizează informațiile de recuperare — telefon și e-mail alternativ.
  4. Activează verificarea în doi pași și, dacă vrei protecția maximă, o cheie de acces (passkey) sau chei de securitate fizice prin programul Advanced Protection (recomandat pentru jurnaliști, activiști, administratori de sisteme sau oricine gestionează date sensibile).
  5. Verifică aplicațiile terțe și site-urile cu acces la cont — revocă orice acces vechi, de la aplicații nefolosite de mult.

Activează autentificarea în doi pași

Din Verificare în doi pași, Google recomandă acum passkey-uri (chei de acces bazate pe biometria dispozitivului sau un cod PIN local) ca metodă principală, mai sigure decât parola clasică și decât SMS-ul, pentru că nu pot fi phishuite la distanță. Poți afla mai multe în ghidul general despre autentificarea în doi pași. Codurile de rezervă rămân utile ca variantă de avarie.

Programul Advanced Protection merită menționat separat: impune folosirea unor chei de securitate fizice pentru autentificare, blochează majoritatea aplicațiilor terțe cu acces larg la cont și adaugă verificări suplimentare la recuperare. Este mai incomod în utilizarea zilnică, dar oferă cel mai ridicat nivel de protecție disponibil pentru un cont Google, recomandat oricui gestionează date sensibile sau are un profil public expus.

Semne că ți-a fost spart contul Google

  • Primești alerte de conectare de pe dispozitive sau din locații necunoscute.
  • Nu te mai poți autentifica, deși parola pare corectă.
  • Apar fișiere noi în Drive, videoclipuri publicate pe un canal YouTube pe care nu-l administrezi activ, sau cumpărături în Google Play pe care nu le-ai făcut.
  • Informațiile de recuperare (telefon, e-mail alternativ) s-au schimbat fără acțiunea ta.

Ce faci dacă ți-a fost spart contul Google

  1. Dacă mai ai acces, schimbă parola imediat și deconectează toate sesiunile din Activitate recentă de securitate.
  2. Dacă nu te mai poți autentifica, folosește g.co/recover — Google te va întreba detalii despre contul tău (parole anterioare, date aproximative de utilizare) pentru a-ți confirma identitatea.
  3. Fii pregătit ca procesul să dureze câteva runde, mai ales dacă atacatorul a schimbat și telefonul, și e-mailul de recuperare — răspunde cât mai sincer și detaliat posibil la fiecare pas, chiar dacă nu ești sigur 100%.
  4. După recuperare, verifică toate serviciile Google folosite (Gmail, Drive, Photos, YouTube, Play) pentru activitate sau achiziții neobișnuite.

Cum eviți pe viitor

  • Nu introduce parola sau codurile Google pe pagini ajunse prin linkuri din e-mail sau SMS — verifică mereu adresa exactă; e cea mai comună formă de phishing întâlnită.
  • Folosește o parolă unică pentru contul Google — vezi ghidul despre parole sigure — pentru că e printre cele mai valoroase conturi pe care le ai.
  • Revizuiește anual lista de dispozitive și aplicații conectate, chiar dacă nu ai niciun motiv să suspectezi ceva.

Un exemplu concret

O familie folosește același cont Google pentru fotografiile din Google Photos de ani buni, fără backup separat. Cineva primește un e-mail fals "de la echipa de securitate Google", care anunță o "activitate suspectă" și cere confirmarea urgentă a datelor de autentificare pe un link. După ce introduce parola pe pagina falsă, contul e preluat, iar recuperarea prin g.co/recover durează câteva zile, timp în care accesul la mii de fotografii și documente rămâne blocat. Incidentul s-a încheiat cu bine, dar a arătat cât de mult depinde viața digitală a unei familii de un singur cont central.

Dacă folosești și Gmail ca adresă principală de contact pentru alte conturi, tratează-l ca prioritate maximă — de multe ori e primul pas al unui atac în lanț.

Întrebări frecvente

Cât durează recuperarea unui cont Google?

De la câteva minute, dacă ai acces la un dispozitiv sau telefon de recuperare valid, până la câteva zile, dacă e nevoie de verificări suplimentare de identitate.

Hackerul mi-a schimbat toate datele de recuperare, mai am vreo șansă?

Da. Formularul de la g.co/recover funcționează și fără date de recuperare valide — Google folosește istoricul contului (parole vechi, activitate tipică) pentru verificare. Are șanse mai mari de succes cine completează formularul de pe un dispozitiv sau dintr-o locație folosită anterior pentru acel cont.

Un cont Google Advanced Protection poate fi recuperat mai greu dacă pierd cheile fizice?

Da, intenționat — Advanced Protection sacrifică din comoditatea recuperării în schimbul unei securități mult mai ridicate. De aceea Google recomandă păstrarea a cel puțin două chei de securitate, într-un loc separat.

Alte conturi
← Toate ghidurile pe conturi

Ai o firmă? Protejează și conturile echipei.

Conturile compromise ale angajaților sunt una dintre cele mai frecvente căi de atac asupra firmelor. Îți securizăm accesul, e-mailul și datele.