Impedir infecção por software mal-intencionado

Os invasores estão sempre procurando novas maneiras de infectar computadores. Siga as dicas abaixo para se manter protegido e minimizar as ameaças aos seus dados e contas.

Mantenha o software atualizado

Exploits normalmente exploram vulnerabilidades em software. É importante manter o software, os aplicativos e os sistemas operacionais atualizados.

Para manter o software da Microsoft atualizado, certifique-se de que as Atualizações automáticas da Microsoft estejam habilitadas. Além disso, atualize para a versão mais recente do Windows para se beneficiar dos mais recentes aprimoramentos de segurança internos.

Email, mensagens SMS, chat do Microsoft Teams e outras ferramentas de mensagens são algumas das maneiras mais comuns pelas quais os invasores podem infectar dispositivos. Anexos ou links em mensagens podem abrir malware diretamente ou podem disparar furtivamente um download.

  • Use um serviço de email que forneça proteção contra anexos maliciosos, links e remetentes abusivos. O Microsoft Office 365 tem antimalware, proteção de link e filtragem de spam internos. O Microsoft Outlook contém configurações de segurança adicionais e configurações que você pode habilitar. Confira Segurança Outlook.com avançada para assinantes do Microsoft 365

  • Alguns invasores tentam fazer com que você compartilhe informações sobre suas informações de login, senhas e muito mais. Esteja ciente de algumas das táticas comuns que os invasores usam para tentar enganá-lo. Para obter mais informações, consulte phishing.

Cuidado com sites maliciosos ou comprometidos

Quando você visita sites mal-intencionados ou comprometidos, seu dispositivo pode ser infectado automaticamente por malware ou você pode ser induzido a baixar e instalar malware. Veja exploits e kits de exploração como um exemplo de como alguns desses sites podem instalar malware automaticamente em computadores visitantes.

Para identificar sites potencialmente prejudiciais, lembre-se do seguinte:

  • A parte inicial (domínio) de um endereço de site deve representar a empresa proprietária do site que você está visitando. Verifique se há erros ortográficos no domínio. Por exemplo, sites maliciosos geralmente usam nomes de domínio que trocam a letra O por zero (0) ou as letras L e I por um (1). Se example.com estiver escrito examp1e.com, o site que você está visitando é suspeito.

  • Sites que abrem pop-ups agressivamente e exibem botões enganosos geralmente induzem os usuários a aceitar conteúdo por meio de pop-ups constantes ou botões rotulados incorretamente.

Para bloquear sites mal-intencionados, use um navegador da Web moderno, como o Microsoft Edge , que identifica sites de phishing e malware e verifica se há malware nos downloads.

Se você encontrar um site não seguro, clique em Mais [...] > Envie comentários sobre o Microsoft Edge. Você também pode relatar sites não seguros diretamente à Microsoft.

Material pirateado em sites comprometidos

O uso de conteúdo pirata não é apenas ilegal, mas também pode expor seu dispositivo a malware. Sites que oferecem software e mídia piratas também são frequentemente usados para distribuir malware quando o site é visitado. Às vezes, o software pirata é empacotado com malware e outros softwares indesejados quando baixado, incluindo plug-ins de navegador intrusivos e adware.

Os usuários não discutem abertamente as visitas a esses sites, portanto, qualquer experiência desagradável tem maior probabilidade de não ser relatada.

Para se manter seguro, baixe filmes, músicas e aplicativos de sites ou lojas oficiais de editores.

Não conecte unidades removíveis desconhecidas

Alguns tipos de malware se espalham copiando-se em unidades flash USB ou outras unidades removíveis. Há indivíduos mal-intencionados que preparam e distribuem intencionalmente dispositivos infectados, deixando-os em locais públicos para que pessoas desavisadas os encontrem.

Use apenas unidades removíveis com as quais você esteja familiarizado ou que venham de uma fonte confiável. Se uma unidade tiver sido usada em dispositivos acessíveis publicamente, como computadores em uma cafeteria ou biblioteca, verifique se você tem antimalware em execução no computador antes de usar a unidade. Evite abrir arquivos desconhecidos encontrados em unidades suspeitas, incluindo documentos Office e PDF e arquivos executáveis.

Usar uma conta que não seja de administrador

No momento em que são iniciados, inadvertidamente por um usuário ou automaticamente, a maioria dos malwares é executada sob os mesmos privilégios que o usuário ativo. Isso significa que, ao limitar os privilégios da conta, você pode impedir que o malware faça alterações consequentes em qualquer dispositivo.

Por padrão, o Windows usa o UAC (Controle de Conta de Usuário) para fornecer controle granular e automático de privilégios — ele restringe temporariamente os privilégios e avisa o usuário ativo sempre que um aplicativo tenta fazer alterações potencialmente consequentes no sistema. Embora o UAC ajude a limitar os privilégios dos usuários administradores, os usuários podem substituir essa restrição quando solicitados. Como resultado, é muito fácil para um usuário administrador permitir inadvertidamente a execução de malware.

Para ajudar a garantir que as atividades cotidianas não resultem em infecção por malware e outras alterações potencialmente catastróficas, é recomendável que você use uma conta que não seja de administrador para uso regular. Ao usar uma conta que não seja de administrador, você pode impedir a instalação de aplicativos não autorizados e impedir alterações inadvertidas nas configurações do sistema. Evite navegar na Web ou verificar emails usando uma conta com privilégios de administrador.

Sempre que necessário, faça logon como administrador para instalar aplicativos ou fazer alterações de configuração que exijam privilégios de administrador.

Leia sobre como criar contas de usuário e conceder privilégios de administrador

Outras dicas de segurança

Para garantir ainda mais que os dados estejam protegidos contra malware e outras ameaças:

  • Arquivos de backup. Siga a regra 3-2-1: faça 3 cópias, armazene em pelo menos 2 locais, com pelo menos uma cópia offline. Use o OneDrive para obter cópias confiáveis baseadas em nuvem que permitem acesso a arquivos de vários dispositivos e ajudam a recuperar arquivos danificados ou perdidos, incluindo arquivos bloqueados por ransomware.

  • Tenha cuidado ao se conectar a pontos de acesso de Wi-Fi públicos, especialmente aqueles que não exigem autenticação.

  • Use senhas fortes e habilite a autenticação multifator.

  • Não use dispositivos não confiáveis para fazer logon em emails, mídias sociais e contas corporativas.

  • Evite baixar ou executar aplicativos mais antigos. Alguns desses aplicativos podem ter vulnerabilidades. Além disso, formatos de arquivo mais antigos para o Office 2003 (.doc, .pps e .xls) permitem macros ou são executados. Isso pode ser um risco de segurança.

Soluções de software

A Microsoft fornece recursos de segurança abrangentes que ajudam na proteção contra ameaças. Recomendamos:

Use Confiança Zero

As empresas devem adotar uma estratégia de segurança de Confiança Zero. A Confiança Zero não é um produto ou serviço, mas uma abordagem na concepção e implementação do seguinte conjunto de princípios de segurança:

  • Verificar explicitamente
  • Usar acesso com privilégios mínimos
  • Supor violação

Soluções de software para empresas

  • O Microsoft Defender para Empresas é uma solução de segurança projetada especialmente para pequenas e médias empresas (até 300 funcionários). Com esta solução de segurança de endpoint, os dispositivos da sua empresa estão mais protegidos contra ransomware, malware, phishing e outras ameaças.

  • Os recursos de segurança integrados para todas as caixas de correio em nuvem oferecem confiabilidade e proteção de classe empresarial contra spam e malware, mantendo o acesso ao email durante e após emergências.

  • O Microsoft Defender para Office 365 inclui recursos de aprendizado de máquina que bloqueiam emails perigosos, incluindo milhões de emails que carregam downloaders de ransomware.

  • O OneDrive for Business pode fazer backup de arquivos, que você usaria para restaurar arquivos no caso de uma infecção.

  • O Microsoft Defender para Ponto de Extremidade fornece recursos abrangentes de proteção, detecção e resposta para endpoints para ajudar a prevenir ransomware. No caso de uma violação de segurança, o Microsoft Defender para Ponto de Extremidade alerta as equipes de operações de segurança sobre atividades suspeitas e tenta resolver o problema automaticamente.

  • O Windows Hello para Empresas substitui senhas por autenticação forte de dois fatores em seus dispositivos. Essa autenticação consiste em um novo tipo de credencial de usuário que está vinculado a um dispositivo e usa uma biometria ou PIN. Ele permite que o usuário se autentique em uma conta do Active Directory ou do Azure Active Directory.

O que fazer com uma infecção por malware

Os recursos antivírus do Microsoft Defender para Ponto de Extremidade ajudam a reduzir o risco de infecção e removem automaticamente as ameaças detectadas.

Caso a remoção de ameaças não seja bem-sucedida, leia sobre como solucionar problemas de detecção e remoção de malware.