O CNCS recomenda pelo menos 12 caracteres, palavras-passe diferentes e autenticação multifator quando possível.
Segurança digital
Recomendações de
Segurança Digital
As orientações combinam medidas práticas de proteção com informação de entidades oficiais de cibersegurança.
FIDO/WebAuthn e passkeys reduzem o risco de roubo por páginas falsas e ataques de intermediação.
Relatórios recentes destacam incidentes, extorsão de dados e ataques centrados em identidade.
Prioridade 1
Contas e identidade são a nova superfície de ataque.
Grande parte dos ataques começa com credenciais roubadas, MFA fraco, sessões antigas ou engenharia social. A defesa deve começar por email, banco, cloud, redes sociais e contas de administração.
- Usar palavras-passe únicas e longas, guardadas num gestor fiável.
- Ativar MFA em contas críticas, preferindo app, chave de segurança ou passkey em vez de SMS quando possível.
- Rever sessões iniciadas, dispositivos associados e métodos de recuperação.
Conhecimento recente
Ameaças que merecem atenção agora
Estas tendências não substituem o básico; tornam o básico mais urgente.
Phishing com IA
Mensagens fraudulentas estão mais bem escritas, mais personalizadas e menos óbvias. Valide pedidos sensíveis por outro canal.
QR phishing
Códigos QR podem esconder URLs fraudulentos. Antes de autenticar ou pagar, confirme domínio e contexto.
Roubo de sessão
Nem todo o ataque precisa da palavra-passe: cookies e tokens roubados podem dar acesso a contas já autenticadas.
Extorsão sem encriptação
Em ransomware moderno, roubar e ameaçar divulgar dados pode ser tão relevante como cifrar ficheiros.
Uso prático
Aplicações
Prioridade 2
Backups e atualizações são controlo de sobrevivência.
Atualizações reduzem falhas exploráveis. Backups isolados, cifrados e testados reduzem o impacto de ransomware, erro humano, roubo ou avaria.
- Ativar atualizações automáticas quando fizer sentido.
- Manter cópias offline ou protegidas contra alteração indevida.
- Testar recuperação, não apenas criação de cópias.
Plano mínimo
O roteiro em 30 minutos
Ative MFA no email principal e no gestor de palavras-passe.
Altere palavras-passe repetidas nas contas críticas.
Confirme atualizações de sistema, browser e telemóvel.
Verifique se existe backup recente de ficheiros essenciais.