weakestlink

← Todos os cursos

Nano-lição · demora normalmente 2–3 minutos

Ransomware & malware — reagir corretamente

Como o ransomware entra — e o que fazer nos primeiros minutos.

O dia em que os CTT pararam

Numa manhã de agosto de 2022, nenhuma das lojas 7-Eleven do país conseguiu registar uma compra — as caixas estavam bloqueadas por ransomware, e todas as lojas tiveram de fechar. Ransomware é um programa que bloqueia ficheiros e sistemas e exige um resgate. Entra normalmente através de um e-mail de phishing, uma palavra-passe roubada ou um clique num anexo.

Prevenir

  • Não ative macros, e abra apenas ficheiros que espera receber.
  • Mantenha o sistema operativo e os programas atualizados.
  • Reporte e-mails suspeitos cedo — antes de clicar.

Uma fatura inesperada com um .zip?

É uma forma clássica de introduzir programas maliciosos. Abra apenas ficheiros que espera — nunca um .zip ou “ativar macros” de um remetente que não conhece. Em caso de dúvida: pergunte ao departamento de TI antes de clicar.

Se a sorte não estiver do seu lado

Os ficheiros ficam bloqueados num ataque de ransomware, e aparece uma mensagem de resgate — o que faz?

Já lhe aconteceu?

  • Desligue a rede imediatamente (retire o cabo / desative o wi-fi), para que o ataque não se propague às unidades partilhadas e aos colegas.
  • Não desligue o computador em pânico. Deixe-o ligado — mas sem rede — para que a equipa de TI possa recuperar vestígios e eventualmente os seus ficheiros; um encerramento brusco pode agravar os danos.
  • Nunca pague o resgate. Isso financia os criminosos e raramente devolve os ficheiros.
  • Ligue imediatamente para a equipa de TI — a rapidez limita os danos.

Para reter

Desligue a rede, não pague, e ligue imediatamente para a equipa de TI.

Diz a investigação

O ransomware esteve presente em ~44 % das violações de dados em 2025 (subindo de 32 %), e as credenciais de acesso roubadas (~22 %) são a porta de entrada mais comum — frequentemente obtidas através de phishing e reutilizadas contra organizações sem MFAAutenticação multifator (MFA/2FA): um passo extra além da palavra-passe — por exemplo, um código ou um toque no telemóvel — para que um intruso não consiga entrar apenas com a palavra-passe.. Por isso, a MFA é a medida isolada com maior eficácia contra o ransomware.

Verizon DBIR 2025 · Microsoft Research 2023.

Pergunta 1 de 3

O seu ecrã mostra subitamente uma mensagem de resgate, e os ficheiros não podem ser abertos. Qual é a PRIMEIRA coisa que faz?

Pergunta 2 de 3

Abriu por engano o ficheiro .zip de um e-mail de “fatura” inesperado. O computador comporta-se normalmente. O que faz?

Pergunta 3 de 3

O computador vai reiniciar para instalar uma atualização — a meio da sua semana mais atarefada. O que faz?

Muito bem!

Já fez um dos cursos base — esses que estão disponíveis gratuitamente para todos.

Com um login gratuito:

  • Os seus pontos, o seu progresso e o seu certificado ficam guardados.
  • Recebe cursos adaptados à sua função — não apenas os cursos base.
  • Enviamos a formação precisamente quando precisa dela — por exemplo, como seguimento a um teste de phishing.