Category: Microsoft Defender

Microsoft Teams vai alertar usuários sobre links suspeitos

Microsoft Teams vai alertar usuários sobre links suspeitos

Microsoft Teams no Windows 11 (imagem: Emerson Alecrim/Tecnoblog)

Resumo

Microsoft Teams vai exibir alertas de segurança para links suspeitos nas mensagens trocadas entre os usuários.
O recurso deve ser disponibilizado em novembro e notificará remetente e destinatário sobre URLs perigosas, além de bloquear arquivos .exe.
Recentemente, o sistema de segurança da Microsoft apresentou problemas, com um bug bloqueando links legítimos no Teams e Exchange Online.

A Microsoft deve lançar um novo recurso de proteção de usuários do Teams contra links maliciosos. A ferramenta, integrada ao Microsoft Defender para Office 365, exibirá um banner de aviso diretamente nas mensagens que contenham URLs identificadas como spam, phishing ou malware.

A novidade começará a ser liberada em preview público neste mês e chegará para todos os clientes empresariais em novembro. Ela funcionará tanto em conversas privadas quanto em canais. Segundo a empresa, o objetivo é aumentar a conscientização do usuário e complementar as proteções de segurança já existentes, como o Safe Links e o ZAP (Zero-hour auto purge).

Como funcionarão os alertas?

O sistema de alertas funciona de forma simples. Quando a plataforma detectar um link suspeito, um banner de aviso aparecerá na mensagem, alertando o destinatário sobre o risco potencial antes mesmo do clique. A funcionalidade também notificará o remetente da mensagem, informando que o link compartilhado foi sinalizado como perigoso, como nas imagens abaixo.

Mensagem enviada no Teams com alerta de possível conteúdo malicioso (imagem: reprodução/Microsoft)

Usuário que receber a mensagem terá aviso idêntico (imagem: reprodução/Microsoft)

Já a verificação de segurança ocorrerá em dois momentos. Se uma URL já for conhecida como maliciosa no momento do envio, a mensagem será entregue com o aviso. Além disso, o sistema continuará monitorando os links após a entrega. Se um link for reclassificado como malicioso posteriormente, o Teams adicionará o aviso de forma retroativa à mensagem original por um período de até 48 horas.

De acordo com a Microsoft, o recurso será ativado por padrão para todos os clientes do Microsoft Defender para Office 365 e clientes empresariais do Teams. Nesses casos, os administradores de TI poderão gerenciar a funcionalidade através do painel de controle da plataforma. A recomendação é que as equipes de suporte e a documentação interna sejam atualizadas considerando os novos parâmetros de segurança.

Além dos alertas, a integração com o Defender também bloqueará o envio de arquivos executáveis (.exe). A justificativa é que os executáveis são um vetor comum para a distribuição de malware. O sistema também impedirá a comunicação vinda de domínios já bloqueados pela segurança da empresa.

Anti-spam da Microsoft apresentou falhas

O sistema de segurança da Microsoft, no entanto, enfrentou problemas antes do início dos testes da nova ferramenta de alertas. Um bug no motor anti-spam da empresa tem causado o bloqueio de links legítimos tanto no Teams quanto no Exchange Online desde o dia 5 deste mês.

Segundo um alerta de serviço capturado pelo portal Bleeping Computer, a falha ocorre porque o sistema identifica incorretamente URLs que estão contidas dentro de outras como potencialmente maliciosas. O bug resultou no bloqueio de mais de 6 mil links válidos e no envio indevido de alguns e-mails para a quarentena.

A Microsoft informou que já implementou uma correção parcial, mas que continua trabalhando para resolver os casos residuais.

Com informações do PC World
Microsoft Teams vai alertar usuários sobre links suspeitos

Microsoft Teams vai alertar usuários sobre links suspeitos
Fonte: Tecnoblog

Como desativar e reativar o Windows Defender no PC

Como desativar e reativar o Windows Defender no PC

Tela de configurações do antivírus nativo do Windows, onde é possível ativar ou desativar a proteção em tempo real (Imagem: João Victor Campos/Tecnoblog)

Desativar e ativar o Windows Defender no PC é um processo feito pelas configurações do sistema ou pelo PowerShell. É possível desabilitar temporariamente o antivírus do Windows ou desativar a segurança do Windows por completo, se necessário.

Você também pode reativar o Windows Defender facilmente, seja manualmente nas opções de proteção em tempo real, seja por comandos. Além disso, o sistema costuma religar o antivírus automaticamente após algum tempo ou reinicializações.

A seguir, veja como desativar e reativar o Windows Defender no PC.

ÍndiceComo desativar o Windows Defender pelo menu de configurações1. Clique no botão “Iniciar” e abra o “Segurança do Windows”2. Vá em “Proteção contra vírus e ameaças”3. Clique em “Gerenciar configurações”4. Desative a chave “Proteção em tempo real”Como desativar o Windows Defender pelo PowerShell do Windows1. Abra o PowerShell como administrador2. Digite o comando para desativar o antivírus3. Pressione EnterComo ativar o Windows Defender pelo menu de configurações1. Abra a seção de Segurança do Windows2. Vá até “Proteção contra vírus e ameaças”3. Clique em “Gerenciar configurações”4. Ative a “Proteção em tempo real”Como ativar o Windows Defender pelo PowerShell do Windows1. Abra o PowerShell como administrador2. Digite o comando para reativar o antivírus3. Pressione Enter para enviar o comando no PowerShellO que acontece ao desativar o Windows Defender?Quais os riscos de desativar o Windows Defender?Por que não consigo desativar o Windows Defender?Por que não consigo reativar o Windows Defender?É possível usar o Windows Defender junto com outro antivírus?

Como desativar o Windows Defender pelo menu de configurações

1. Clique no botão “Iniciar” e abra o “Segurança do Windows”

Clique no botão “Iniciar”, digite “Segurança do Windows” na busca e abra o aplicativo.

No menu Iniciar, busque por “Segurança do Windows” para acessar as opções de segurança do sistema (Imagem: João Victor Campos/Tecnoblog)

2. Vá em “Proteção contra vírus e ameaças”

Na tela inicial do app, selecione a seção responsável pelo antivírus do Windows.

Dentro do painel de segurança, selecione a opção “Proteção contra vírus e ameaças” para alterar o status do antivírus (Imagem: João Victor Campos/Tecnoblog)

3. Clique em “Gerenciar configurações”

Role até a área “Configurações de proteção contra vírus e ameaças” e toque no link.

Role a página até encontrar “Gerenciar configurações” para acessar os controles da proteção em tempo real (Imagem: João Victor Campos/Tecnoblog)

4. Desative a chave “Proteção em tempo real”

Deslize a chave para desativar o monitoramento automático do sistema. A opção desativa o antivírus do Windows temporariamente. Ele pode ser reativado automaticamente após algum tempo ou na reinicialização.

Desative a chave “Proteção em tempo real” para interromper temporariamente o monitoramento do antivírus (Imagem: João Victor Campos/Tecnoblog)

Como desativar o Windows Defender pelo PowerShell do Windows

1. Abra o PowerShell como administrador

Toque com o botão direito no menu “Iniciar” e selecione “Windows PowerShell (Admin)”.

Para desabilitar o antivírus do Windows via PowerShell, inicie o terminal com privilégios de administrador (Imagem: João Victor Campos/Tecnoblog)

2. Digite o comando para desativar o antivírus

Cole o comando abaixo na janela do PowerShell: Set-MpPreference -DisableRealtimeMonitoring $true

Digite o comando com o parâmetro $true para desativar a proteção em tempo real no seu PC (Imagem: João Victor Campos/Tecnoblog)

3. Pressione Enter

Após digitar o comando, pressione Enter para desabilitar o antivírus do Windows.

Após executar o comando, o Windows Defender será desativado imediatamente sem precisar reiniciar o sistema (Imagem: João Victor Campos/Tecnoblog)

Como ativar o Windows Defender pelo menu de configurações

1. Abra a seção de Segurança do Windows

Toque no botão “Iniciar”, digite “Segurança do Windows” e abra o aplicativo.

Acesse “Segurança do Windows” pelo menu Iniciar para verificar o status da proteção do seu PC (Imagem: João Victor Campos/Tecnoblog)

2. Vá até “Proteção contra vírus e ameaças”

Essa é a área onde você pode ajustar o funcionamento do antivírus do Windows.

Dentro da seção, selecione a área de proteção contra vírus para ajustar as configurações do Windows Defender (Imagem: João Victor Campos/Tecnoblog)

3. Clique em “Gerenciar configurações”

Acesse as configurações detalhadas de proteção.

Clique em “Gerenciar configurações” para ativar novamente a proteção em tempo real no Windows (Imagem: João Victor Campos/Tecnoblog)

4. Ative a “Proteção em tempo real”

Deslize a chave para reativar o monitoramento contínuo do sistema. Com isso, o Windows Defender volta a monitorar seu PC.

Ative a chave “Proteção em tempo real” para restaurar a segurança automática contra malwares (Imagem: João Victor Campos/Tecnoblog)

Como ativar o Windows Defender pelo PowerShell do Windows

1. Abra o PowerShell como administrador

Toque com o botão direito no menu “Iniciar” e escolha “Windows PowerShell (executar como Admin)”.

Para usar comandos no PowerShell, é necessário executá-lo como administrador no menu Iniciar do Windows (Imagem: João Victor Campos/Tecnoblog)

2. Digite o comando para reativar o antivírus

Insira o seguinte comando no PowerShell: Set-MpPreference -DisableRealtimeMonitoring $false

Com o PowerShell aberto, você pode inserir o comando para ativar ou desativar o antivírus do Windows (Imagem: João Victor Campos/Tecnoblog)

3. Pressione Enter para enviar o comando no PowerShell

Com isso, o Windows Defender será reativado e voltará a monitorar seu PC em tempo real.

Após executar o comando no PowerShell, o antivírus será reativado automaticamente, sem necessidade de reiniciar (Imagem: João Victor Campos/Tecnoblog)

O que acontece ao desativar o Windows Defender?

Ao desativar o Windows Defender, o PC deixa de contar com a proteção em tempo real oferecida pelo antivírus da Microsoft. Isso significa que o sistema não irá bloquear arquivos suspeitos nem alertar sobre ameaças durante o uso. Algumas das ações que acontecem são:

O monitoramento automático de vírus e malwares é interrompido;

O sistema pode exibir alertas de segurança na Central de Ações;

Programas potencialmente perigosos podem ser executados sem restrições;

O PC fica mais vulnerável, especialmente se não houver outro antivírus instalado.

Quais os riscos de desativar o Windows Defender?

Desativar a segurança do Windows pode abrir brechas que facilitam a ação de ameaças digitais. Sem o antivírus ativo, o sistema fica mais exposto a ataques e infecções, principalmente se você navegar na internet ou instalar arquivos sem verificar a procedência. Alguns dos riscos são:

Maior risco de infecção por vírus de computador;

Possibilidade de roubo de dados e senhas;

Instalação de malwares sem aviso prévio;

Acesso remoto não autorizado ao dispositivo.

Por que não consigo desativar o Windows Defender?

Em alguns casos, o sistema impede que o Windows Defender seja desativado para manter a segurança do PC. Isso pode acontecer por conta de permissões limitadas, políticas do Windows ou até conflitos com outros softwares de proteção instalados. Alguns casos possíveis são:

Conta de usuário sem permissões de administrador;

Configurações bloqueadas por políticas de grupo (principalmente em PCs corporativos);

Outro antivírus instalado que gerencia a proteção do sistema;

Versão do Windows com recursos de segurança reforçados (como o Windows 11 em modo S).

Por que não consigo reativar o Windows Defender?

Se o antivírus do Windows não ativa novamente, pode ser que alguma configuração tenha sido alterada manualmente ou que outro programa de segurança esteja bloqueando sua reativação. Isso é comum após o uso de ferramentas externas ou ajustes no Registro do sistema. Algumas das possibilidades são:

Valor de registro DisableAntiSpyware ainda ativo;

Outro antivírus instalado que assume o controle da proteção;

Políticas de grupo impedindo alterações na segurança do Windows;

Arquivos corrompidos ou erros após atualizações do sistema.

É possível usar o Windows Defender junto com outro antivírus?

Sim, o Windows Defender pode funcionar em conjunto com alguns antivírus, mas em muitos casos ele se desativa automaticamente ao detectar outro software de proteção instalado. Isso evita conflitos entre os sistemas de segurança e melhora o desempenho do PC.

Usar outro antivírus pode ser vantajoso, especialmente se ele oferecer recursos extras como firewall, proteção contra ransomware ou suporte técnico. Aliás, usar um antivírus pago garante maior proteção, principalmente para quem acessa dados sensíveis ou precisa de mais camadas de defesa.
Como desativar e reativar o Windows Defender no PC

Como desativar e reativar o Windows Defender no PC
Fonte: Tecnoblog