Secure & Academy https://secureacademy.es/pt-pt/ Tu centro avanzado de formación en ciberseguridad Mon, 21 Sep 2026 08:53:27 +0000 pt-PT hourly 1 https://wordpress.org/?v=7.1.2 https://secureacademy.es/wp-content/uploads/2019/10/Logo-Secure-Academy-2-120x120.png Secure & Academy https://secureacademy.es/pt-pt/ 32 32 SECURE&TIP: PALAVRAS-PASSE https://secureacademy.es/pt-pt/securetip-palavras-passe/ Mon, 21 Sep 2026 08:53:27 +0000 https://secureacademy.es/?p=37847 Olá. As palavras-passe são um dos elementos que fazem parte da nossa identidade digital. Permitem-nos aceder a: aplicações, serviços e informação corporativa e funcionam como uma primeira barreira de proteção contra acessos não autorizados. Por isso, é importante usá-las com segurança. Uma palavra-passe fraca, reutilizada ou partilhada com outras pessoas pode comprometer a nossa identidade […]

La entrada SECURE&TIP: PALAVRAS-PASSE se publicó primero en Secure & Academy.

]]>

Olá.

As palavras-passe são um dos elementos que fazem parte da nossa identidade digital.

Permitem-nos aceder a:

  • aplicações,
  • serviços e
  • informação corporativa

e funcionam como uma primeira barreira de proteção contra acessos não autorizados.

Por isso, é importante usá-las com segurança.

Uma palavra-passe fraca, reutilizada ou partilhada com outras pessoas pode comprometer a nossa identidade digital.

Se um atacante conseguir as nossas credenciais, pode fazer-se passar por nós, usando a nossa identidade digital para aceder aos recursos da empresa com a nossa conta e as nossas autorizações.

Isto pode afetar tanto a nossa atividade como a segurança da organização.

Usa palavras-passe fortes e únicas para cada serviço e não as partilhes com outras pessoas.

Sempre que possível, usa as ferramentas que a organização te dá para gerir e proteger as tuas credenciais.

Lembra-te: as palavras-passe protegem a tua identidade digital.

 

NOTA IMPORTANTE:

Se, mesmo cumprindo todas estas medidas, te deparares com situações que não estejam em conformidade com o nível de segurança exigido ou estabelecido nas políticas internas, não hesites em comunicá-las ao teu superior hierárquico, ao responsável pela segurança, ao pessoal de segurança e/ou ao serviço informático, consoante o tipo de suspeita.

Se te acontecer a nível pessoal, denuncia-o diretamente às autoridades policiais, para que estas te possam aconselhar e investigar.

La entrada SECURE&TIP: PALAVRAS-PASSE se publicó primero en Secure & Academy.

]]>
SECURE&TIP: IDENTIDADE DIGITAL https://secureacademy.es/pt-pt/securetip-identidade-digital/ Mon, 14 Sep 2026 10:47:51 +0000 https://secureacademy.es/?p=37702 Olá. A nossa identidade digital é a representação de quem somos nos ambientes digitais da organização. É composta pelos elementos que nos permitem identificar-nos e aceder aos recursos da empresa, como: contas, palavras-passe, fatores de autenticação ou permissões de acesso. Por isso, proteger a nossa identidade digital é essencial para podermos desenvolver a nossa atividade […]

La entrada SECURE&TIP: IDENTIDADE DIGITAL se publicó primero en Secure & Academy.

]]>

Olá.

A nossa identidade digital é a representação de quem somos nos ambientes digitais da organização.

É composta pelos elementos que nos permitem identificar-nos e aceder aos recursos da empresa, como:

  • contas,
  • palavras-passe,
  • fatores de autenticação ou
  • permissões de acesso.

Por isso, proteger a nossa identidade digital é essencial para podermos desenvolver a nossa atividade em segurança.

Sempre que acedemos:

  • por e-mail,
  • a uma aplicação empresarial ou
  • a um repositório de informação,

Fazemos isso usando a nossa identidade digital.

Além disso, as ações realizadas ficam associadas a ela, o que permite identificar quem acede à informação e como a utiliza.

Por isso, usar a nossa identidade digital implica uma responsabilidade.

A nossa identidade digital é pessoal e intransferível e só deve ser utilizada pelo seu titular.

Protegê-la implica utilizar corretamente as medidas de segurança estabelecidas pela organização e agir com responsabilidade ao usar as nossas credenciais e acessos.

Lembra-te: a tua identidade digital é a chave de acesso aos recursos da empresa.

 

NOTA IMPORTANTE:

Se, mesmo cumprindo todas estas medidas, te deparares com situações que não estejam em conformidade com o nível de segurança exigido ou estabelecido nas políticas internas, não hesites em comunicá-las ao teu superior hierárquico, ao responsável pela segurança, ao pessoal de segurança e/ou ao serviço informático, consoante o tipo de suspeita.

Se te acontecer a nível pessoal, denuncia-o diretamente às autoridades policiais, para que estas te possam aconselhar e investigar.

La entrada SECURE&TIP: IDENTIDADE DIGITAL se publicó primero en Secure & Academy.

]]>
SECURE&TIP: CICLO DE VIDA DA INFORMAÇÃO https://secureacademy.es/pt-pt/securetip-ciclo-de-vida-da-informacao/ Sun, 06 Sep 2026 20:22:58 +0000 https://secureacademy.es/?p=37551 Olá. Nas últimas dicas, vimos várias medidas para proteger a informação com que trabalhamos todos os dias. Já falámos sobre como identificar a informação valiosa, partilhá-la, armazená-la e eliminá-la, ou o que fazer com ela quando já não for necessária, de forma segura. Todas estas ações fazem parte de um mesmo objetivo: manter a informação […]

La entrada SECURE&TIP: CICLO DE VIDA DA INFORMAÇÃO se publicó primero en Secure & Academy.

]]>

Olá.

Nas últimas dicas, vimos várias medidas para proteger a informação com que trabalhamos todos os dias.

Já falámos sobre como identificar a informação valiosa, partilhá-la, armazená-la e eliminá-la, ou o que fazer com ela quando já não for necessária, de forma segura.

Todas estas ações fazem parte de um mesmo objetivo: manter a informação protegida durante todo o seu ciclo de vida.

A informação pode ser encontrada em vários suportes e utilizada através de diferentes ferramentas e canais.

Seja em:

  • documentos,
  • e-mails,
  • repositórios corporativos ou
  • ferramentas de inteligência artificial,

Temos de a proteger devidamente em todos os momentos.

Porque a proteção da informação depende das decisões que tomamos ao longo de todo o seu ciclo de vida.

Proteger a informação no dia a dia é responsabilidade de todos.

Para isso, temos de seguir as orientações e recomendações estabelecidas pela organização para a identificar, utilizar e proteger corretamente.

E se tivermos dúvidas, devemos consultar os responsáveis ou os serviços de apoio adequados.

Lembra-te: a informação tem de ser protegida ao longo de todo o seu ciclo de vida.

 

NOTA IMPORTANTE:

Se, mesmo cumprindo todas estas medidas, te deparares com situações que não estejam em conformidade com o nível de segurança exigido ou estabelecido nas políticas internas, não hesites em comunicá-las ao teu superior hierárquico, ao responsável pela segurança, ao pessoal de segurança e/ou ao serviço informático, consoante o tipo de suspeita.

Se te acontecer a nível pessoal, denuncia-o diretamente às autoridades policiais, para que estas te possam aconselhar e investigar.

La entrada SECURE&TIP: CICLO DE VIDA DA INFORMAÇÃO se publicó primero en Secure & Academy.

]]>
SECURE&TIP: APAGAR INFORMAÇÕES https://secureacademy.es/pt-pt/securetip-apagar-informacoes/ Mon, 31 Aug 2026 11:22:42 +0000 https://secureacademy.es/?p=37421 Olá. A informação tem de ser protegida ao longo de todo o seu ciclo de vida. E quando já não for necessária, também temos de garantir que é eliminada de forma adequada. A sua classificação e sensibilidade continuam a ser importantes, mesmo nesta última fase. O facto de uma informação já não ser útil não […]

La entrada SECURE&TIP: APAGAR INFORMAÇÕES se publicó primero en Secure & Academy.

]]>

Olá.

A informação tem de ser protegida ao longo de todo o seu ciclo de vida.

E quando já não for necessária, também temos de garantir que é eliminada de forma adequada.

A sua classificação e sensibilidade continuam a ser importantes, mesmo nesta última fase.

O facto de uma informação já não ser útil não significa que deixe de precisar de proteção.

Situações como:

  • Documentos em papel abandonados,
  • Informação descartada sem ser destruída,
  • Ficheiros eliminados por engano,

podem continuar a ser acessíveis a pessoas não autorizadas, o que pode dar origem a acessos indevidos ou fugas de informação sensível.

Quando a informação já não for necessária, deve ser eliminada para evitar possíveis acessos indevidos.

Para isso, usa sempre:

  • os meios de comunicação corporativos,
  • os serviços especializados disponibilizados pela organização,

seguindo as diretrizes estabelecidas para a sua classificação e o suporte em que se encontra.

Lembra-te: a informação tem de ser protegida ao longo de todo o seu ciclo de vida.

 

NOTA IMPORTANTE:

Se, mesmo cumprindo todas estas medidas, te deparares com situações que não estejam em conformidade com o nível de segurança exigido ou estabelecido nas políticas internas, não hesites em comunicá-las ao teu superior hierárquico, ao responsável pela segurança, ao pessoal de segurança e/ou ao serviço informático, consoante o tipo de suspeita.

Se te acontecer a nível pessoal, denuncia-o diretamente às autoridades policiais, para que estas te possam aconselhar e investigar.

La entrada SECURE&TIP: APAGAR INFORMAÇÕES se publicó primero en Secure & Academy.

]]>
SECURE&TIP: ARMAZENAMENTO SEGURO https://secureacademy.es/pt-pt/securetip-armazenamento-seguro/ Mon, 24 Aug 2026 12:16:54 +0000 https://secureacademy.es/?p=37282 Olá. Proteger a informação não depende só de quem acede a ela. Depende também de onde a guardamos. Usar os espaços corporativos autorizados ajuda a manter a informação protegida, disponível e sob controlo. É por isso que deve ser sempre armazenado em sistemas e repositórios autorizados, para garantir a sua proteção, disponibilidade e rastreabilidade. Armazenar […]

La entrada SECURE&TIP: ARMAZENAMENTO SEGURO se publicó primero en Secure & Academy.

]]>

Olá.

Proteger a informação não depende só de quem acede a ela. Depende também de onde a guardamos.

Usar os espaços corporativos autorizados ajuda a manter a informação protegida, disponível e sob controlo.

É por isso que deve ser sempre armazenado em sistemas e repositórios autorizados, para garantir a sua proteção, disponibilidade e rastreabilidade.

Armazenar informação fora dos sistemas e repositórios autorizados pode dificultar a sua proteção e controlo, pois torna-se mais difícil saber quem acede a ela, como é utilizada e onde se encontra.

Isso aumenta o risco de teres:

  • acessos não autorizados,
  • perdas de informação,
  • fugas de informação confidencial.

Usa sempre os sistemas e repositórios autorizados pela organização para guardar a informação com que trabalhas.

Assim, vais ajudar a mantê-la protegida, disponível e bem gerida ao longo de todo o seu ciclo de vida.

Lembra-te: a informação deve ser sempre guardada nos locais previstos para o efeito, seja em formato digital ou físico.

 

NOTA IMPORTANTE:

Se, mesmo cumprindo todas estas medidas, te deparares com situações que não estejam em conformidade com o nível de segurança exigido ou estabelecido nas políticas internas, não hesites em comunicá-las ao teu superior hierárquico, ao responsável pela segurança, ao pessoal de segurança e/ou ao serviço informático, consoante o tipo de suspeita.

Se te acontecer a nível pessoal, denuncia-o diretamente às autoridades policiais, para que estas te possam aconselhar e investigar.

La entrada SECURE&TIP: ARMAZENAMENTO SEGURO se publicó primero en Secure & Academy.

]]>
SECURE&TIP: PARTILHA DE INFORMAÇÃO https://secureacademy.es/pt-pt/securetip-partilha-de-informacao/ Mon, 17 Aug 2026 12:49:46 +0000 https://secureacademy.es/?p=37141 Olá. Agora que já sabemos o que podemos ou não fazer, dependendo da classificação da informação, vamos ver como partilhá-la de forma segura. Partilhamos informações todos os dias com colegas, clientes, fornecedores e outros colaboradores. Mas partilhar informações de forma segura também implica garantir que estas cheguem apenas às pessoas autorizadas. Às vezes, nem é […]

La entrada SECURE&TIP: PARTILHA DE INFORMAÇÃO se publicó primero en Secure & Academy.

]]>

Olá.

Agora que já sabemos o que podemos ou não fazer, dependendo da classificação da informação, vamos ver como partilhá-la de forma segura.

Partilhamos informações todos os dias com colegas, clientes, fornecedores e outros colaboradores.

Mas partilhar informações de forma segura também implica garantir que estas cheguem apenas às pessoas autorizadas.

Às vezes, nem é preciso um ciberataque para que haja uma fuga de informação sensível.

Um documento partilhado com a pessoa errada, um acesso concedido a quem não precisa, o uso de um canal não autorizado ou a não aplicação das medidas de segurança necessárias podem fazer com que a informação fique exposta sem que nos apercebamos.

E quando a informação sai do âmbito previsto, nem sempre é possível recuperá-la ou limitar a sua divulgação.

Antes de partilhares qualquer documento;

Verifica:

  • quem precisa de aceder à informação.
  • que nível de acesso é necessário.

Verifica sempre:

  • os destinatários,
  • as autorizações atribuídas
  • o método que estás a usar para a partilhar.

E não te esqueças de aplicar as medidas de proteção adequadas à sua classificação.

Lembra-te: a informação correta só deve chegar a quem precisa dela.

 

NOTA IMPORTANTE:

Se, mesmo cumprindo todas estas medidas, te deparares com situações que não estejam em conformidade com o nível de segurança exigido ou estabelecido nas políticas internas, não hesites em comunicá-las ao teu superior hierárquico, ao responsável pela segurança, ao pessoal de segurança e/ou ao serviço informático, consoante o tipo de suspeita.

Se te acontecer a nível pessoal, denuncia-o diretamente às autoridades policiais, para que estas te possam aconselhar e investigar.

La entrada SECURE&TIP: PARTILHA DE INFORMAÇÃO se publicó primero en Secure & Academy.

]]>
SECURE&TIP: CLASSIFICAÇÃO DE INFORMAÇÃO https://secureacademy.es/pt-pt/securetip-classificacao-de-informacao/ Mon, 10 Aug 2026 11:45:46 +0000 https://secureacademy.es/?p=37001 Olá. Nas dicas a seguir, vamos falar de aspetos que devemos ter em conta para gerir de forma segura a informação com que trabalhamos todos os dias. E, para isso, o primeiro passo é perceber que nem toda a informação tem o mesmo valor. Uma notícia publicada no site da empresa não precisa da mesma […]

La entrada SECURE&TIP: CLASSIFICAÇÃO DE INFORMAÇÃO se publicó primero en Secure & Academy.

]]>

Olá.

Nas dicas a seguir, vamos falar de aspetos que devemos ter em conta para gerir de forma segura a informação com que trabalhamos todos os dias.

E, para isso, o primeiro passo é perceber que nem toda a informação tem o mesmo valor.

Uma notícia publicada no site da empresa não precisa da mesma proteção que os dados de um cliente, um relatório financeiro ou informações sobre os funcionários.

É por isso que é importante saber o nível de confidencialidade da informação com que trabalhamos.

Por isso, temos de tratar a informação que gerimos de acordo com a sua classificação, seguindo as diretrizes da empresa que nos vão ajudar a identificar o nível de proteção necessário para cada documento ou dado.

Conhecer essa classificação é essencial para tratar a informação da forma correta.

Antes de:

  • usar,
  • partilhar,
  • publicar,
  • armazenar
  • ou introduzir informações em ferramentas de inteligência artificial,

certifica-te de que sabes qual é a classificação deles.

A sua classificação vai determinar como deve ser protegida e como a podemos utilizar.

E se tiveres dúvidas sobre como classificá-la, consulta o regulamento interno ou pergunta ao departamento responsável.

Lembra-te: a proteção da informação começa por conhecer a sua classificação.

 

NOTA IMPORTANTE:

Se, mesmo cumprindo todas estas medidas, te deparares com situações que não estejam em conformidade com o nível de segurança exigido ou estabelecido nas políticas internas, não hesites em comunicá-las ao teu superior hierárquico, ao responsável pela segurança, ao pessoal de segurança e/ou ao serviço informático, consoante o tipo de suspeita.

Se te acontecer a nível pessoal, denuncia-o diretamente às autoridades policiais, para que estas te possam aconselhar e investigar.

La entrada SECURE&TIP: CLASSIFICAÇÃO DE INFORMAÇÃO se publicó primero en Secure & Academy.

]]>
SECURE&TIP: INGENHARIA SOCIAL II https://secureacademy.es/pt-pt/securetip-ingenharia-social-ii/ Mon, 03 Aug 2026 17:09:56 +0000 https://secureacademy.es/?p=36854 Olá. Como já vimos, a engenharia social pode chegar através de e-mails, mensagens ou chamadas que parecem legítimas. Mesmo que mude de canal, o objetivo é sempre o mesmo: influenciar as nossas decisões para que ajamos sem verificar. Por trás destas técnicas, costumam repetir-se os mesmos sinais: É urgente agir rapidamente. Pedidos ou interlocutores invulgares. […]

La entrada SECURE&TIP: INGENHARIA SOCIAL II se publicó primero en Secure & Academy.

]]>

Olá.

Como já vimos, a engenharia social pode chegar através de e-mails, mensagens ou chamadas que parecem legítimas.

Mesmo que mude de canal, o objetivo é sempre o mesmo: influenciar as nossas decisões para que ajamos sem verificar.

Por trás destas técnicas, costumam repetir-se os mesmos sinais:

  • É urgente agir rapidamente.
  • Pedidos ou interlocutores invulgares.
  • Pedido de credenciais ou dados confidenciais.
  • Pedidos de pagamento ou alteração de dados bancários.

Situações em que tentam aproveitar-se da nossa confiança ou impedir que verifiquemos a informação.

Quando aparecem vários destes sinais ao mesmo tempo, é hora de parar e verificar.

Algumas das modalidades mais comuns são:

  • A fraude do CEO: quando um cibercriminoso se faz passar por um dirigente para pedir pagamentos, informações ou ações urgentes.
  • Falsificação de identidade de fornecedor / cadeia de abastecimento: quando o atacante se faz passar por um fornecedor ou colaborador habitual para alterar dados, solicitar pagamentos ou alterar processos estabelecidos.

Em ambos os casos, a confiança e a urgência são usadas para que ajamos sem verificar.

Já sabes, desconfia de:

  • pedidos inesperados,
  • mudanças de última hora,
  • pedidos de pagamento urgentes ou
  • instruções que não fazem parte dos procedimentos habituais.

Verifica sempre a identidade do requerente e confirma qualquer pedido sensível através de um canal alternativo.

Pára, pensa e verifica.

Porque, quando se trata de engenharia social, alguns segundos a verificar podem evitar consequências graves.

Pensa antes de agir.

 

NOTA IMPORTANTE:

Se, mesmo cumprindo todas estas medidas, te deparares com situações que não estejam em conformidade com o nível de segurança exigido ou estabelecido nas políticas internas, não hesites em comunicá-las ao teu superior hierárquico, ao responsável pela segurança, ao pessoal de segurança e/ou ao serviço informático, consoante o tipo de suspeita.

Se te acontecer a nível pessoal, denuncia-o diretamente às autoridades policiais, para que estas te possam aconselhar e investigar.

La entrada SECURE&TIP: INGENHARIA SOCIAL II se publicó primero en Secure & Academy.

]]>
SECURE&TIP: VISHING https://secureacademy.es/pt-pt/securetip-vishing/ Sun, 26 Jul 2026 01:15:23 +0000 https://secureacademy.es/?p=36714 Olá. Outra técnica comum de engenharia social é o vishing. Neste caso, o golpe é feito através de uma chamada telefónica em que o atacante se faz passar por uma pessoa ou organização de confiança. O objetivo deles é obter informações, credenciais ou fazer com que a gente faça alguma coisa sem verificar o pedido. […]

La entrada SECURE&TIP: VISHING se publicó primero en Secure & Academy.

]]>

Olá.

Outra técnica comum de engenharia social é o vishing.

Neste caso, o golpe é feito através de uma chamada telefónica em que o atacante se faz passar por uma pessoa ou organização de confiança.

O objetivo deles é obter informações, credenciais ou fazer com que a gente faça alguma coisa sem verificar o pedido.

Estas chamadas podem parecer vir de:

  • Entidades bancárias,
  • Fornecedores,
  • Serviços técnicos,
  • Colegas de trabalho.

Durante a conversa, costumam transmitir:

  • urgência,
  • causar preocupação
  • apresentar uma situação que exige uma ação imediata.

Tudo isto para que tomemos uma decisão rápida antes de verificarmos se o pedido é legítimo.

Já sabes, desconfia de:

  • Chamadas inesperadas.
  • Pedidos de informações confidenciais.
  • Pedidos pouco comuns.
  • Pessoas que te pressionam para agires com urgência.

Antes de forneceres informações ou de fazeres alguma coisa, verifica sempre a identidade de quem está a ligar, usando um canal alternativo.

Pára, pensa e verifica.

Se houver alguma coisa que te deixe com dúvidas, desliga a chamada e confirma o pedido pelos canais oficiais.

Porque, quando se trata de vishing, basta uma conversa para dar início a uma fraude.

Pensa antes de responder.

 

NOTA IMPORTANTE:

Se, mesmo cumprindo todas estas medidas, te deparares com situações que não estejam em conformidade com o nível de segurança exigido ou estabelecido nas políticas internas, não hesites em comunicá-las ao teu superior hierárquico, ao responsável pela segurança, ao pessoal de segurança e/ou ao serviço informático, consoante o tipo de suspeita.

Se te acontecer a nível pessoal, denuncia-o diretamente às autoridades policiais, para que estas te possam aconselhar e investigar.

La entrada SECURE&TIP: VISHING se publicó primero en Secure & Academy.

]]>
SECURE&TIP: SMISHING https://secureacademy.es/pt-pt/securetip-smishing/ Mon, 20 Jul 2026 11:47:48 +0000 https://secureacademy.es/?p=36574 Olá. Depois do phishing, outra técnica muito utilizada é o smishing. Neste caso, o golpe chega através de mensagens de texto ou aplicações de mensagens que parecem ser legítimas. O objetivo é sempre o mesmo: fazer com que partilhemos informações, cliquemos num link ou façamos alguma coisa sem verificar primeiro. Essas mensagens costumam fingir ser […]

La entrada SECURE&TIP: SMISHING se publicó primero en Secure & Academy.

]]>

Olá.

Depois do phishing, outra técnica muito utilizada é o smishing.

Neste caso, o golpe chega através de mensagens de texto ou aplicações de mensagens que parecem ser legítimas.

O objetivo é sempre o mesmo: fazer com que partilhemos informações, cliquemos num link ou façamos alguma coisa sem verificar primeiro.

Essas mensagens costumam fingir ser comunicações de empresas de entregas, bancos, organismos públicos ou serviços que usas habitualmente.

Costumam falar de

  • Uma entrega pendente.
  • Um problema com um pagamento.
  • Uma situação que exige uma ação imediata.

Tudo isto para criar uma sensação de urgência e fazer com que ajamos sem pensar.

Já sabes, desconfia de:

  • Mensagens inesperadas.
  • Links suspeitos.
  • Pedidos de informações pessoais
  • Mensagens que te pressionam a agir rapidamente.

Antes de responder ou clicar num link, verifica sempre a informação através dos canais oficiais.

Pára, pensa e verifica.

Se houver alguma coisa que te deixe com dúvidas, não cliques no link nem forneças informações pessoais ou credenciais.

Porque, quando se trata de smishing, basta uma mensagem para dar início a uma fraude.

Pensa antes de clicar.

 

NOTA IMPORTANTE:

Se, mesmo cumprindo todas estas medidas, te deparares com situações que não estejam em conformidade com o nível de segurança exigido ou estabelecido nas políticas internas, não hesites em comunicá-las ao teu superior hierárquico, ao responsável pela segurança, ao pessoal de segurança e/ou ao serviço informático, consoante o tipo de suspeita.

Se te acontecer a nível pessoal, denuncia-o diretamente às autoridades policiais, para que estas te possam aconselhar e investigar.

La entrada SECURE&TIP: SMISHING se publicó primero en Secure & Academy.

]]>