Segurança

Como verificar um arquivo suspeito com segurança

Aprenda a investigar um arquivo suspeito sem executá-lo, preservando dados confidenciais e interpretando corretamente os resultados.

Revisão técnica: 08/09/2026.

Para verificar um arquivo suspeito com segurança, não o abra, registre sua origem, faça a análise inicial com a proteção atualizada e interprete os resultados como sinais, não como prova isolada. Arquivos confidenciais não devem ser enviados a serviços públicos de múltiplos mecanismos sem compreender como serão armazenados e compartilhados.

Interrompa a execução e preserve o contexto

Não habilite macros, não aceite pedidos de administrador e não tente “ver se funciona”. Anote de onde veio o arquivo, quem enviou, o horário, nome e extensão. Se ele chegou por mensagem inesperada, confirme com o remetente por outro canal. Desconecte o dispositivo da rede se o arquivo já foi executado e houver comportamento anormal.

Confira tipo, extensão e origem

O ícone pode esconder o tipo real. Exiba extensões e observe nomes duplos, arquivos compactados, atalhos e executáveis. Uma assinatura digital válida ajuda a identificar o publicador, mas precisa corresponder à origem esperada. Compare o hash somente com um valor publicado por uma fonte oficial; um hash igual confirma o conteúdo, não garante que o fornecedor seja confiável.

Use a proteção instalada e atualizada

Atualize as definições do antivírus e faça uma verificação sob demanda sem abrir o arquivo. Um resultado limpo não exclui ameaça nova, configuração incompleta ou arquivo que depende de interação. Um alerta também pode ser falso positivo; preserve o nome da detecção e consulte o fornecedor antes de criar uma exceção.

Avalie a privacidade antes de enviar

Serviços de análise online podem ajudar a comparar sinais, mas o upload entrega uma cópia do arquivo ao serviço. Não envie contratos, bancos de dados, chaves, código privado ou documentos pessoais ao fluxo público. O VirusTotal oferece uma modalidade separada de análise privada com privilégios específicos, o que reforça a necessidade de conferir a política do modo utilizado.

Interprete o conjunto de evidências

Considere origem, reputação, assinatura, hash, comportamento observado e resultados de diferentes mecanismos. Muitos alertas consistentes merecem bloqueio e investigação; uma única classificação genérica pede contexto. Não desative proteções ou execute o arquivo em seu computador para resolver a dúvida.

Responda conforme o que aconteceu

Se o arquivo não foi aberto, exclua-o ou mantenha-o em quarentena e reporte a origem. Se houve execução, isole o dispositivo, preserve evidências e procure suporte para verificar processos, persistência e acessos. Troque credenciais a partir de outro dispositivo confiável quando houver risco de captura. Consulte ainda como identificar malware em um site e como proteger operações bancárias online.