CYBER WELFARE

Proteja a sua privacidade digital

Impacto de um anexo infetado: o que é atingido quando abres o ficheiro errado

Quando se fala de anexos perigosos, a reação mais comum é «mas era só um PDF», ou então «no computador não tenho nada de importante». São pensamentos compreensíveis, mas partem da ideia de que o dano fica fechado dentro daquele ficheiro. Medir o impacto de um anexo infetado obriga a olhar mais longe. Um anexo infetado é um ficheiro que contém software malicioso (malware), ou seja, um programa escrito para fazer no dispositivo algo que tu não decidiste. Não é preparado a pensar em ti: é enviado para milhares de endereços, com nomes como «fatura», «lembrete de pagamento» ou «documento partilhado», na expectativa de que alguém o abra num momento de pressa.

A pergunta mais útil é outra: se aquele ficheiro fizesse aquilo para que foi construído, o que é que seria atingido?

Este artigo responde a partir dos três aspetos com que se mede a segurança de qualquer informação: que se mantenha reservada, que se mantenha correta, que se mantenha disponível. Em linguagem técnica chamam-se confidencialidade, integridade e disponibilidade, e servem para mostrar que o dano de um anexo nunca é de um tipo só — e quase nunca se fica pelo ficheiro que abriste.

É um aprofundamento da recomendação sobre os anexos de origem desconhecida. A ideia de partida é a mesma: se não sabes de onde vem um ficheiro, ou se alguma coisa não bate certo, o mais sensato é apagá-lo sem o abrir. Aqui vemos porquê, olhando para o que está em jogo.

Nota de variante: este texto está em português europeu. Onde se lê palavra-passe, no Brasil diz-se senha; ficheiro é arquivo e telemóvel é celular.

Três perguntas para medir o impacto de um anexo infetado

Antes de entrar no pormenor, convém ter à mão as perguntas certas. São estas, diante de qualquer dispositivo onde abres o correio — e não só quando chega uma mensagem suspeita:

  1. O que poderia ler ou levar um programa que corresse aqui sem a minha autorização? — é a pergunta sobre a confidencialidade.
  2. O que poderia alterar, cifrar ou comandar em meu nome? — é a pergunta sobre a integridade.
  3. O que deixaria de conseguir fazer se este dispositivo, ou os ficheiros a que ele chega, ficassem inutilizáveis? — é a pergunta sobre a disponibilidade.

Aplicadas ao portátil com que trabalhas, ligado às pastas partilhadas do escritório e ao disco onde guardas a cópia de segurança (backup) de casa, estas três perguntas dão quase sempre a mesma resposta: muito. Aplicadas a um computador antigo que só serve para navegar, a resposta parece modesta — até se perceber que o browser desse computador se lembra das palavras-passe de todas as tuas contas. É aqui que a conta muda: o impacto não se mede pelo ficheiro aberto, mas por tudo aquilo a que o dispositivo que o abriu consegue chegar.

1. Confidencialidade: as credenciais e os ficheiros continuam a ser teus

A confidencialidade é a garantia de que uma informação só pode ser lida por quem tem autorização. Um anexo infetado atinge-a de forma direta, porque muitos programas nocivos são construídos precisamente para procurar e copiar o que o dispositivo tem de valioso, sem darem nas vistas.

Exemplo prático

Recebes um e-mail de um remetente que não conheces, com um documento chamado «orçamento atualizado». Abres; o documento aparece em branco ou ilegível e convida-te a «ativar o conteúdo» para o veres. Esse botão ativa as macros, pequenos programas inseridos nos documentos que podem executar ações no computador. No ecrã nada muda, mas entretanto pode ter arrancado um programa que trabalha em segundo plano.

Cenário de incidente

Uma família muito difundida de malware, os chamados infostealers (à letra, «ladrões de informação»), recolhe em poucos minutos o que encontra: as palavras-passe guardadas no browser, os cookies de sessão — os pequenos ficheiros que te mantêm com a sessão aberta nos sites sem voltares a escrever a palavra-passe —, os documentos das pastas mais usadas e, às vezes, as conversas e os contactos. Tudo é enviado para outro lado. Não é preciso que alguém altere um único ficheiro: a simples cópia já é um dano, e é o que passa mais despercebido, porque o dispositivo continua a funcionar como antes.

Sinais de atenção

  • um documento que, mal é aberto, pede para ativar conteúdos, macros ou edição para poder ser lido;
  • um ficheiro que não abre, ou abre vazio, sem nenhum erro claro;
  • avisos de início de sessão nas tuas contas a partir de locais ou dispositivos que não reconheces, nos dias seguintes;
  • pedidos de recuperação de palavra-passe que não foste tu a iniciar.

Comportamento recomendado

Se um anexo chega de alguém que não conheces, ou de um contacto conhecido mas de forma inesperada, não o abras: confirma com o remetente por um canal diferente do próprio e-mail. Se já o abriste e ele pediu para ativar alguma coisa, considera expostas as palavras-passe guardadas nesse dispositivo e muda-as a partir de outro dispositivo limpo, começando pelo e-mail principal. Os passos, por ordem, estão descritos no artigo sobre o que fazer depois de um anexo suspeito.

2. Integridade: os ficheiros e o dispositivo ficam como os deixaste

A integridade é a garantia de que um dado, ou um sistema, não é alterado por quem não tem direito a isso. Aqui um anexo infetado pesa de outra maneira: já não se trata do que alguém pode ver, mas do que pode mudar ou comandar no teu dispositivo, como se fosses tu.

Exemplo prático

Um ficheiro comprimido anexado a um falso aviso de envio contém um ficheiro que, uma vez executado, instala um acesso remoto: um programa que permite a outra pessoa usar o teu computador à distância, ver o ecrã, mover ficheiros, instalar mais coisas. O dispositivo não parece avariado: simplesmente passa a obedecer a duas pessoas em vez de uma.

Cenário de incidente

Os ficheiros podem ser cifrados, isto é, transformados de modo a ficarem ilegíveis sem uma chave que só quem ataca possui. Podem ser alterados: um documento com dados de pagamento trocados, uma fatura com valores diferentes. O dispositivo pode ser usado para enviar e-mails em teu nome aos teus contactos, com novos anexos infetados que parecem credíveis justamente por saírem de ti — é o tema das mensagens enviadas em teu nome. E as definições de segurança podem ser mexidas, para que as defesas do sistema deixem de assinalar o que se passa.

Sinais de atenção

  • programas ou ícones que apareceram sem os teres instalado;
  • a proteção do sistema aparece desativada, e não foste tu;
  • o rato mexe-se ou abrem-se janelas enquanto não estás a usar o computador;
  • contactos que te avisam de e-mails estranhos, com anexos, enviados do teu endereço.

Comportamento recomendado

Mantém o sistema operativo e os programas atualizados: muitos anexos infetados exploram falhas já corrigidas, e o hábito de manter o software atualizado, com as atualizações automáticas ligadas, fecha essas portas sem teres de te lembrar. Sempre que possível, trabalha com uma conta sem privilégios de administrador, ou seja, sem permissão para instalar programas nem para mudar definições do sistema: um ficheiro aberto por engano poderá fazer muito menos. Se notares sinais de que outra pessoa controla o dispositivo, desliga-o da rede antes de mais nada.

3. Disponibilidade: os ficheiros, o dispositivo e a rede funcionam quando precisas

A disponibilidade é a garantia de poderes usar os teus dados e as tuas ferramentas no momento em que precisas deles. É o impacto mais fácil de reconhecer, porque se manifesta como uma porta fechada: os ficheiros estão lá, mas não abrem.

Exemplo prático

Segunda-feira de manhã ligas o computador e encontras todas as pastas cheias de ficheiros com uma extensão desconhecida, e uma mensagem a pedir um pagamento para os devolver. É o software de extorsão (ransomware), um malware que cifra os ficheiros e exige um resgate. O ponto de partida, muitas vezes, é um anexo aberto dias antes, que entretanto preparou o terreno. O funcionamento desta ameaça sobre os ficheiros do dia a dia é explicado no artigo sobre ransomware e ficheiros pessoais.

Cenário de incidente

O bloqueio raramente fica num só computador. Um programa nocivo procura aquilo a que o dispositivo chega: as pastas partilhadas do escritório, um disco de rede — um disco ligado ao router e usado por várias pessoas —, o disco da cópia de segurança que ficou sempre ligado. Pode tentar propagar-se aos outros dispositivos da mesma rede, em casa ou no escritório. Para quem trabalha, isso significa parar, com colegas bloqueados mesmo sem terem aberto nada. E pagar o resgate não dá nenhuma garantia de recuperar os ficheiros.

Sinais de atenção

  • ficheiros que já não abrem e mudaram de nome ou de extensão;
  • um computador que ficou de repente lentíssimo, com o disco sempre em atividade;
  • mensagens no ecrã a pedir um pagamento para desbloquear dados ou o dispositivo;
  • o mesmo problema a aparecer noutros computadores ou nas pastas partilhadas.

Comportamento recomendado

Faz com regularidade uma cópia de segurança das fotografias e dos vídeos e dos documentos, com pelo menos uma cópia desligada do computador quando não a estás a usar: é a garantia mais concreta de poderes recomeçar. Se vires sinais de bloqueio, desliga o dispositivo da rede e do disco da cópia, evita desligá-lo e voltar a ligá-lo várias vezes seguidas e pede ajuda antes de experimentar soluções encontradas à pressa.

AspetoO que um anexo infetado pode fazerPorque pesa
ConfidencialidadeCopia palavras-passe guardadas, sessões ativas, documentos, contactosO dano acontece sem rasto visível e atinge contas que nada têm a ver com o e-mail
IntegridadeCifra ou altera ficheiros, entrega o controlo do dispositivo a outros, envia mensagens em teu nomeDeixas de poder confiar no que o dispositivo mostra ou faz
DisponibilidadeBloqueia ficheiros e dispositivo, chega a pastas partilhadas e a outros computadores da redePara atividades pessoais e profissionais, até de quem não abriu nada

Um cenário que junta os três

O Miguel tem um pequeno gabinete de contabilidade em Lisboa, com dois colaboradores. Numa sexta-feira à tarde chega um e-mail de um endereço que não conhece: «Lembrete de pagamento — fatura em anexo». Abre-o para perceber de que fatura se trata, e o documento pede-lhe que ative o conteúdo.

Durante o fim de semana, por esta ordem: são copiadas as palavras-passe guardadas no browser e os documentos dos clientes (confidencialidade); do endereço do Miguel saem e-mails com o mesmo anexo para alguns fornecedores, e no computador é instalado um acesso remoto (integridade); na segunda-feira, os ficheiros do gabinete e a pasta partilhada estão cifrados, incluindo o disco da cópia de segurança que tinha ficado ligado (disponibilidade). Três impactos diferentes, uma única causa: um ficheiro aberto por zelo, vindo de um remetente de quem ninguém tinha ouvido falar.

Os impactos que só se veem mais tarde

Nem todos os efeitos aparecem logo. Alguns amadurecem com o tempo, e é por isso que «abri-o e não aconteceu nada» não é uma verificação fiável.

  • Cópia silenciosa. Quem rouba informação tem todo o interesse em não ser visto. O primeiro sinal pode chegar semanas depois, quando uma palavra-passe copiada é usada numa conta que nunca terias associado àquele anexo.
  • Acessos que ficam abertos. Um acesso remoto instalado, ou uma sessão copiada, continuam a funcionar depois de o ficheiro ter sido apagado, até serem removidos ou terminados de propósito.
  • O dispositivo trabalha para outros. Um computador comprometido pode ser usado para enviar mensagens indesejadas ou para atacar outros sistemas, sem que o dono saiba.
  • Dados usados para tornar credível outra mensagem. Nomes de clientes, conversas em curso, valores: tudo serve para construir e-mails que parecem a continuação de uma troca real, dirigidos a ti ou aos teus contactos.

Não é motivo para viver em alerta. É o motivo por que a proteção tem de ser preventiva: não abrir o que não esperas, atualizar e manter uma cópia de segurança desligada reduzem estes quatro efeitos, incluindo os que nunca chegarás a ver.

Nem todos os dispositivos pesam o mesmo

O impacto depende do que esse dispositivo guarda e daquilo a que dá acesso.

Onde é aberto o anexoImpacto predominantePorquê
Computador de trabalho numa pequena empresaOs três, com efeitos em terceirosTem dados de clientes e fornecedores e está ligado às pastas comuns
Computador com a cópia de segurança sempre ligadaDisponibilidadeO ransomware cifra também a cópia que te devia salvar
Computador de casa usado por toda a famíliaConfidencialidade e integridadePalavras-passe guardadas de várias pessoas, documentos pessoais, contas partilhadas
Computador ligado a um disco de redeDisponibilidade e integridadeO dano estende-se aos ficheiros de todos os que usam esse disco
TelemóvelConfidencialidadeE-mail, mensagens, códigos de verificação e aplicações de pagamento estão no mesmo sítio

No telemóvel, os sinais de uma infeção são diferentes dos do computador: estão reunidos no guia para reconhecer software malicioso no telemóvel.

Porque é que até um ficheiro de aspeto inofensivo conta

Muitas das tranquilizações instintivas não reduzem o impacto, porque não dizem nada sobre o que o ficheiro faz de facto.

O que te tranquilizaPorque não chega
«É um PDF, não é um programa»Também um documento pode conter ligações, macros ou pedidos para descarregar outra coisa
«O nome do ficheiro é normal»Nomes como «fatura» ou «documento» são escolhidos precisamente por parecerem normais
«O controlo automático não assinalou nada»Os controlos reduzem o risco mas não o anulam, sobretudo com ficheiros novos ou comprimidos
«Abri e não aconteceu nada»Muitos programas nocivos trabalham em silêncio, ou só se ativam mais tarde
«Vem de um endereço que conheço»Um contacto comprometido envia anexos infetados sem saber

Como trabalham os filtros e os controlos sobre os anexos, e onde param, explica-o o artigo sobre como são verificados os anexos. E quando o anexo se apresenta em nome do banco, às perguntas deste artigo juntam-se as dos e-mails que se fazem passar pelo banco. Para perceber de onde vem este tipo de mensagem e porque é pensada para convencer, a entrada de glossário sobre ameaça informática é um bom ponto de partida.

Ligação ao Framework Cyber Welfare

O impacto de um anexo infetado é uma questão de consciência antes de ser uma questão técnica: quem vê até onde chega o dano de um só ficheiro percebe porque é que a pausa antes de abrir compensa.

PilarContributo deste conteúdo
CompetênciasSaber usar a confidencialidade, a integridade e a disponibilidade como três perguntas concretas sobre cada dispositivo
ConsciênciaReconhecer que um só ficheiro aberto produz impactos em planos diferentes, e também sobre outras pessoas
Comportamento SeguroConfirmar os remetentes inesperados, manter as atualizações e uma cópia de segurança desligada

Níveis de maturidade digital.

  • FL1 – Básico. Achas que o dano de um anexo fica limitado ao ficheiro aberto, e que o computador «sem nada de importante» está fora de perigo.
  • FL2 – Inicial. Percebes que um anexo pode atingir confidencialidade, integridade e disponibilidade ao mesmo tempo, e deixas de abrir anexos inesperados sem confirmação.
  • FL3 – Autónomo. Avalias cada dispositivo pelo que consegue alcançar — pastas partilhadas, discos de rede, contas guardadas — e reduzes esse alcance: conta sem privilégios de administrador, cópia desligada.
  • FL4 – Hábil. Reconheces os efeitos que chegam mais tarde, como acessos que ficam abertos ou dados reutilizados em novas mensagens, e sabes o que verificar depois de um ficheiro suspeito.
  • FL5 – Especialista-Guia. Ajudas a família, os colegas ou uma pequena equipa a mapear os dispositivos que usam e a organizar as cópias de segurança de maneira que um único anexo não pare toda a gente.

Nível de referência: FL2 – Inicial. É o nível em que se passa de «sei que não devo abrir anexos estranhos» para «percebo o que acontece se o fizer». É esta consciência dos impactos que torna o comportamento estável ao longo do tempo. Se quiseres saber por onde começar no teu percurso, a Autoavaliação de Resiliência Digital demora poucos minutos.

Resumo

  • A confidencialidade diz respeito ao que é copiado: palavras-passe guardadas, sessões, documentos, contactos.
  • A integridade diz respeito ao que é alterado ou comandado: ficheiros cifrados ou modificados, dispositivo controlado por outros, mensagens em teu nome.
  • A disponibilidade diz respeito ao que deixas de conseguir usar: ficheiros bloqueados, dispositivo inutilizável, rede de casa ou do escritório afetada.

O impacto de um anexo infetado nunca é um só: abre a porta aos três, no dispositivo que o abre e em tudo aquilo a que esse dispositivo chega.

Lista breve

  • ☐ O sistema operativo e os programas atualizam-se sozinhos
  • ☐ As extensões dos ficheiros estão visíveis nas definições das pastas, para distinguir um documento de um programa
  • ☐ Existe uma cópia recente dos meus ficheiros num disco ou serviço que não fica sempre ligado
  • ☐ No dia a dia uso uma conta sem privilégios de administrador
  • ☐ Sei que pastas partilhadas e discos de rede o meu computador consegue alcançar

Ação concreta para hoje. Verifica os três primeiros pontos da lista. São dez minutos, e cobrem os três impactos de uma só vez.

Recursos relacionados

Entradas do glossário para ir um pouco mais fundo num ponto:

  • ameaça informática — o que distingue uma ameaça dirigida a pessoas de uma falha técnica
  • antivírus — o papel e os limites da proteção automática, e o engano dos falsos alertas de vírus

Conteúdos relacionados

Dá o primeiro passo: o Programa «Protege a Tua Privacidade Digital» acompanha-te gratuitamente, uma recomendação de cada vez.