Sem categoria

Abri um anexo malicioso: o que fazer?

Isole o dispositivo, preserve informações, troque credenciais em um equipamento confiável e faça a recuperação após abrir um anexo suspeito.

Resposta direta: se você abriu um anexo suspeito, interrompa a interação, desconecte o dispositivo da rede quando houver sinais de execução e avise o responsável por segurança. Preserve a mensagem e os horários, faça a análise com ferramentas atualizadas e troque credenciais em outro equipamento confiável se elas puderem ter sido expostas.

Revisão técnica: 08/09/2026.

Diferencie visualizar de executar

Anote o nome e a origem do arquivo, o aplicativo usado e qualquer ação realizada, como habilitar macros, instalar programa ou informar senha. Visualizar uma mensagem não tem o mesmo risco de executar um arquivo. Não reabra o anexo para testar nem encaminhe a colegas.

Contenha o dispositivo

Se houve execução, comportamento estranho ou alerta, retire a conexão de rede sem desligar automaticamente em um ambiente corporativo, pois a equipe pode precisar preservar memória e evidências. Contate TI ou resposta a incidentes por um canal separado e informe o horário.

Proteja contas possivelmente expostas

Em um dispositivo confiável, troque senhas usadas após a abertura, encerre sessões e ative autenticação adicional. Dê prioridade a e-mail, gerenciador de senhas, conta corporativa e serviços financeiros. Se houve preenchimento de dados, avise também a organização envolvida.

Faça verificações adequadas

Atualize o mecanismo de proteção e execute a varredura indicada pela equipe. No Windows, a verificação offline do Microsoft Defender reinicia no ambiente de recuperação, dificultando que malware persistente se esconda. Um resultado limpo isolado não encerra a investigação.

Recupere com confiança

Se houver comprometimento, reinstalação a partir de mídia confiável pode ser mais segura que tentar apagar arquivos individualmente. Restaure apenas dados verificados e aplique atualizações antes de reconectar. Confira se backups anteriores estão íntegros e evite restaurar o mesmo instalador malicioso.

Registre e previna recorrência

Guarde cabeçalhos, indicadores e decisões conforme a política de privacidade. Bloqueie a campanha nos controles disponíveis e treine a equipe com o exemplo sem expor a vítima. Revise se o Microsoft Defender atende ao cenário e combine antivírus com atualização, filtro de e-mail e privilégios mínimos.