Dicas para proteger meu email
O correio eletrónico é um dos principais métodos utilizados pelas empresas para comunicar, pelo que é essencial manter o seu correio eletrónico protegido contra atividades maliciosas que podem prejudicar a sua produtividade ou até prejudicar a sua reputação.
Se o seu email contiver spam, ligações de phishing, vírus ou malware, as suas mensagens podem ser movidas para as pastas de lixo eletrónico dos destinatários ou ser completamente bloqueadas. Para se proteger do comprometimento, é necessário compreender os métodos de ataque comuns e saber como evitá-los.
Métodos de ataque comuns
Phishing
Os emails de phishing tentam simular uma empresa real para induzir os destinatários a fornecer as suas informações pessoais. Por exemplo, se o destinatário seguir um link do email que leva a uma página de início de sessão falsa, o atacante pode obter o endereço de email e a palavra-passe para utilização maliciosa.
Os emails de phishing muitas vezes parecem legítimos, mas com algumas diferenças subtis. Esteja atento ao seguinte:
- O endereço de email de envio não corresponde ao da empresa, tal como um erro de digitação no nome de domínio (por exemplo, @ micr0soft).
- Links que dizem que eles vão para um lugar, mas na verdade vão para outro lugar. Passe o cursor sobre quaisquer links para ver para onde eles realmente o direcionarão.
Saiba mais sobre emails de phishing .
Engenharia Social
A engenharia social é manipular as pessoas para desistir de informações confidenciais ou de acesso. Isso pode ser feito por email, redes sociais ou pessoalmente. Nestas interações, um engenheiro social tentará obter informações sobre si ou sobre a sua empresa e, em seguida, utilizá-las para aceder ao seu email ou conta GoDaddy.
Com a engenharia social, esteja atento ao seguinte:
- Senso de urgência.
Exemplo: estou a tentar ajudar um cliente e preciso disso agora mesmo! - Fazer-se passar por uma fonte válida para parecer legítima.
Exemplo: sou da GoDaddy. Preciso sair em cinco minutos e preciso acessar sua conta agora.
Vírus ou malware
Quaisquer mensagens de remetentes desconhecidos ou inesperados devem ser tratadas com extrema cautela. Eles podem conter vírus ou malware que são baixados de anexos ou imagens.
Como precaução, muitos clientes de email bloqueiam automaticamente as imagens nas mensagens recebidas até que sejam solicitados a mostrá-las. Se optar por mostrar sempre as imagens de um remetente, certifique-se de que tem uma relação estabelecida.
Nunca abra anexos de remetentes desconhecidos.
Práticas recomendadas para se proteger
Conheça os sinais de uma ameaça
Saber o que procurar é o maior passo que pode dar para se proteger. Nenhuma prática recomendada é garantida, portanto, estar alerta para atividades suspeitas é uma das suas melhores defesas.
Certifique-se de que se mantém informado regularmente sobre novos métodos de ataque e ensina todos os utilizadores sobre as melhores práticas. Isto ajuda todos a permanecerem vigilantes e a tomarem precauções adicionais.
Use senhas fortes
As palavras-passe seguras ajudam a evitar que o seu início de sessão de email seja adivinhado. A palavra-passe do seu email do Microsoft 365 deve ter entre 9 e 32 caracteres e não pode conter caracteres inválidos nem espaços.
Ao escolher uma palavra-passe, considere estas práticas recomendadas:
- Use uma frase de acesso (uma combinação de palavras não relacionadas) que seja fácil de lembrar, mas difícil de adivinhar. Consulte este artigo sobre a criação de melhores palavras -passe do National Institute for Standards and Technology (NIST).
- Não reutilize palavras-passe. As palavras-passe exclusivas para cada início de sessão evitam que pessoas mal-intencionadas acedam a quaisquer outras contas, caso obtenham a sua palavra-passe.
- Sempre saia da sua conta ao usar um dispositivo que você compartilha com outras pessoas.
- Nunca partilhe a sua palavra-passe.
Ativar autenticação multifator (MFA)
A MFA é um segundo método de provar a sua identidade ao iniciar sessão. Considere adicionar a MFA às suas contas GoDaddy e Microsoft 365. Assim, se um nome de utilizador e uma palavra-passe forem comprometidos, a MFA impede o atacante de aceder à conta porque não terá acesso ao próximo nível de autenticação necessária.
Ao configurar o MFA no seu email, recomendamos o aplicativo Microsoft Authenticator . Cria um código único, que é mais seguro do que os códigos únicos enviados por SMS.
Os padrões de segurança facilitam a segurança e ajudam a proteger a sua organização com as definições padrão que a Microsoft gere em nome da sua organização. A ativação dos padrões de segurança exigirá que todos os usuários configurem a MFA. Como alternativa, pode exigir que determinados utilizadores configurem a MFA ao ativar e aplicar a MFA .
Analise regularmente os seus dispositivos
Às vezes, apesar de nossos melhores esforços, algo infecta acidentalmente nossos dispositivos. A verificação regular de todos os dispositivos em busca de vírus e malware ajuda a encontrar e remover essas ameaças, de preferência antes que causem qualquer dano ou coletem informações confidenciais. Considere digitalizar em intervalos regulares, como diário, semanal ou quinzenal.
Se suspeitar de um comprometimento, desligue imediatamente o seu dispositivo da internet ou da sua rede. Use um dispositivo que você sabe que está limpo para alterar a senha do seu endereço de e-mail (e de quaisquer outras contas comprometidas) e, em seguida, verifique se há vírus e malware no dispositivo potencialmente infectado.
Atualize regularmente os seus dispositivos
Quando os seus dispositivos têm atualizações de rotina, estas podem variar de novas funcionalidades a atualizações de segurança para vulnerabilidades descobertas recentemente. Atores maliciosos irão explorar quaisquer vulnerabilidades, por isso, certifique-se de que está a atualizar os dispositivos regularmente para se manter seguro.
Certifique-se também de que está a utilizar os sistemas operativos mais recentes disponíveis para o seu dispositivo. Usar o sistema operacional mais recente ajuda a proteger contra as ameaças atuais. Windows, Mac, Android e iOS são exemplos de sistemas operacionais comuns. Consulte a documentação de ajuda do sistema operativo do seu dispositivo para determinar se está a utilizar a versão mais recente e como a atualiza.
Considere a verificação adicional de emails
Visualize e gerencie suas políticas de proteção contra ameaças no portal Microsoft 365 Defender , incluindo políticas anti-malware e anti-spam. Você também pode criar novas políticas além das políticas padrão.
Mais informações
- Esqueci a minha palavra-passe do Microsoft 365
- Ativar ou desativar padrões de segurança
- Obtenha mais informações junto da Microsoft sobre os tipos de definições de proteção que pode configurar no portal do Defender do Microsoft 365.