Nano-lição · demora normalmente 2–3 minutos
Ransomware & malware — reagir corretamente
Como o ransomware entra — e o que fazer nos primeiros minutos.
O dia em que os CTT pararam
Numa manhã de agosto de 2022, nenhuma das lojas 7-Eleven do país conseguiu registar uma compra — as caixas estavam bloqueadas por ransomware, e todas as lojas tiveram de fechar. Ransomware é um programa que bloqueia ficheiros e sistemas e exige um resgate. Entra normalmente através de um e-mail de phishing, uma palavra-passe roubada ou um clique num anexo.
Prevenir
- Não ative macros, e abra apenas ficheiros que espera receber.
- Mantenha o sistema operativo e os programas atualizados.
- Reporte e-mails suspeitos cedo — antes de clicar.
Uma fatura inesperada com um .zip?
É uma forma clássica de introduzir programas maliciosos. Abra apenas ficheiros que espera — nunca um .zip ou “ativar macros” de um remetente que não conhece. Em caso de dúvida: pergunte ao departamento de TI antes de clicar.
Se a sorte não estiver do seu lado
Os ficheiros ficam bloqueados num ataque de ransomware, e aparece uma mensagem de resgate — o que faz?
Já lhe aconteceu?
- Desligue a rede imediatamente (retire o cabo / desative o wi-fi), para que o ataque não se propague às unidades partilhadas e aos colegas.
- Não desligue o computador em pânico. Deixe-o ligado — mas sem rede — para que a equipa de TI possa recuperar vestígios e eventualmente os seus ficheiros; um encerramento brusco pode agravar os danos.
- Nunca pague o resgate. Isso financia os criminosos e raramente devolve os ficheiros.
- Ligue imediatamente para a equipa de TI — a rapidez limita os danos.
Para reter
Diz a investigação
O ransomware esteve presente em ~44 % das violações de dados em 2025 (subindo de 32 %), e as credenciais de acesso roubadas (~22 %) são a porta de entrada mais comum — frequentemente obtidas através de phishing e reutilizadas contra organizações sem MFAAutenticação multifator (MFA/2FA): um passo extra além da palavra-passe — por exemplo, um código ou um toque no telemóvel — para que um intruso não consiga entrar apenas com a palavra-passe.. Por isso, a MFA é a medida isolada com maior eficácia contra o ransomware.
Pergunta 1 de 3
O seu ecrã mostra subitamente uma mensagem de resgate, e os ficheiros não podem ser abertos. Qual é a PRIMEIRA coisa que faz?
✓ Correto!
Sem rede, o ataque não se pode propagar às máquinas dos colegas — mas não desligue: a equipa de TI perde vestígios de que precisa. Ligue imediatamente; cada minuto conta.
Pergunta 2 de 3
Abriu por engano o ficheiro .zip de um e-mail de “fatura” inesperado. O computador comporta-se normalmente. O que faz?
✓ Correto!
Os programas maliciosos trabalham frequentemente em silêncio durante dias ou semanas, e uma análise não deteta tudo. Só a equipa de TI pode verificar corretamente — e quanto mais cedo, menor o dano.
Pergunta 3 de 3
O computador vai reiniciar para instalar uma atualização — a meio da sua semana mais atarefada. O que faz?
✓ Correto!
As atualizações fecham exatamente as brechas que os ataques exploram — cada dia de atraso é uma porta aberta. Cinco minutos na pausa é um preço baixo a pagar.
Muito bem!
Já fez um dos cursos base — esses que estão disponíveis gratuitamente para todos.
Com um login gratuito:
- Os seus pontos, o seu progresso e o seu certificado ficam guardados.
- Recebe cursos adaptados à sua função — não apenas os cursos base.
- Enviamos a formação precisamente quando precisa dela — por exemplo, como seguimento a um teste de phishing.