Guia de Verificação de Segurança Digital
 
							Os ataques informáticos são cada vez mais frequentes e sofisticados, e as vítimas já não são apenas grandes empresas. Qualquer utilizador pode ser alvo.
O primeiro passo para proteger-se é compreender como esses ataques acontecem e como os pode evitar.
Este guia prático vai ajudar a:
- Identificar sinais de risco no seu computador;
- Agir rapidamente em caso de infecção;
- Adotar medidas preventivas para reforçar a segurança da sua conta;
- Reforçar a segurança no seu acesso ao TOConline através do 2FA.
Porque deve seguir as recomendações deste guia
Nos últimos meses, verificámos um aumento significativo de tentativas de acesso indevido a contas de utilizadores do TOConline.
Estes ataques têm origem em malware (programas maliciosos) instalado nos computadores, que consegue capturar o par utilizador + password e enviar essa informação para terceiros sem que o utilizador se aperceba.
Mesmo que nunca tenha descarregado nada “suspeito”, o seu computador pode ter sido infetado através de ações aparentemente inofensivas, como:
- Abrir um anexo de e-mail falso que imita comunicações de empresas conhecidas (bancos, CTT, Finanças, etc.);
- Clicar em ligações (links) em mensagens fraudulentas, redes sociais ou anúncios online;
- Instalar um programa gratuito ou extensão de browser que continha software espião;
- Usar a mesma password em vários sites. Se um deles for comprometido, os atacantes testam essas credenciais noutros serviços;
- Permitir que o browser guarde passwords em máquinas que não estão protegidas ou são partilhadas;
- Ter um antivírus desatualizado, o que permite que novas variantes de malware passem despercebidas.
Estes programas conseguem, entre outras coisas:
- Alterar IBANs ou dados de pagamento em faturas;
- Roubar logins e tokens de sessão guardados no browser;
- Intercetar e-mails e comunicações;
- Reinstalar-se sozinhos mesmo depois de uma limpeza parcial.
Instalar e manter um antivírus atualizado é, portanto, obrigatório. Um antivírus atua como uma “camada de defesa” que identifica e bloqueia programas maliciosos antes que causem danos, no entanto nenhum antivírus é infalível, por isso é igualmente importante seguir os passos de verificação e boas práticas descritos neste guia.
O objetivo não é criar alarme, mas assegurar que a sua conta e dados estão protegidos.
Mesmo utilizadores cuidadosos podem ser vítimas de ataques sofisticados. A prevenção e a reação rápida fazem toda a diferença.
Passo-a-passo para uma verificação de segurança
Para ajudar a proteger a sua conta e os seus dados na plataforma TOConline, siga este guia de verificação.
1. Verificar se o computador está comprometido
Este são sinais comuns que podem indicar uma infeção:
- Computador repentinamente mais lento ou instável.
- Pop-ups, janelas inesperadas ou programas desconhecidos.
- Mudança de homepage, motor de busca ou extensões que não instalou.
- Tráfego de rede elevado sem motivo aparente.
- Antivírus ou firewall desativados sem consentimento.
- Programas ou ícones novos que não reconhece.
- Acessos ou transações que não realizou (ex.: alterações de IBAN).
- Dispositivos USB ou ficheiros alterados de forma inesperada.
Se suspeita de algo, não ignore. Quanto mais cedo agir, menores serão os danos. O que pode fazer caso algum destes sinais seja identificado:
- Verifique se o antivírus está atualizado e execute um scan completo.
- Remova programas e extensões de browser que não reconhece.
- Verifique o Gestor de Tarefas ou Monitor de Recursos por processos suspeitos.
- Verifique logs de acesso em contas (TOConline, email, etc.) para logins desconhecidos.
- Altere passwords críticas e ative 2FA no TOConline.
- Se o computador continuar instável, considere reinstalar o sistema operativo.
2. O que fazer se o antivírus detetar ameaças
Caso o antivírus detete algum malware no seu computador, este é o protocolo que deve seguir, dependendo da gravidade do alerta.
Nível 1: Alerta isolado / baixo risco
- Não ignore o alerta. Confirme o nome e localização do ficheiro.
- Não tente abrir o ficheiro detetado.
- Deixe o antivírus eliminar ou manter o ficheiro em quarentena.
- Reinicie o computador e execute novo scan completo.
- Altere as passwords (email, TOConline, bancos) e ative o 2FA.
Nível 2: Múltiplas deteções ou infeção ativa
- Desconecte o computador da internet.
- Não aceda ao TOConline nem a contas bancárias desse dispositivo.
- Não tente limpar manualmente; faça scan completo em modo de segurança.
- Guarde o relatório do antivírus e tire prints dos alertas.
- Contacte um técnico de informática e altere passwords num dispositivo limpo.
Nível 3: Infeção grave / acesso indevido confirmado
- Desligue imediatamente o computador e não tente limpá-lo sozinho.
- Contacte um profissional de cibersegurança / técnico de informática.
- Use outro dispositivo limpo para alterar passwords e ativar 2FA no TOConline.
- Informe o suporte TOConline se houver sinais de acesso indevido.
- Reinstale o sistema operativo e restaure apenas backups limpos.
3. Antivírus recomendados
SentinelOne Singularity
Proteção avançada (EPP/EDR) com resposta automática; ideal para ambientes empresariais.
Microsoft Defender for Endpoint
Boa integração com Windows e Office 365; forte proteção com custo controlado.
Bitdefender GravityZone
Excelente equilíbrio custo-benefício, adequado a PME e escritórios de contabilidade.
ESET Endpoint Security
Leve, eficaz e fácil de gerir; ideal para pequenas equipas.
Norton Small Business
Solução simples e acessível para utilizadores individuais e microempresas.
Os melhores de 2025
Ranking recolhido pela plataforma “Cyber News” com os melhores antivírus de 2025.
O que é o 2FA e como o pode ativar
O 2FA (Autenticação em Dois Fatores) é uma das medidas de segurança mais eficazes disponíveis hoje, adicionando um segundo passo de verificação à entrada no TOConline:
- Introduz o seu e-mail e palavra-passe;
- Recebe um código de verificação por e-mail;
- Confirma o acesso com esse código.
Mesmo que alguém descubra a sua palavra-passe, não conseguirá aceder sem o código enviado para o seu email.
Para ativar o 2FA no TOConline é simples:
- Aceda a Definições → Definições de segurança 
- No painel “Autenticação em Dois Fatores (2FA)” clique no toggle do lado direito 
- Confirme a ação através do código enviado para o seu e-mail.
Após a ativação, deixará de ter de validar manualmente as operações críticas já que o seu acesso estará autenticado de forma forte logo na entrada da sua conta.
O que pode fazer hoje para proteger a sua conta
Mesmo antes de ativar o 2FA, há várias práticas simples que ajudam a reforçar a segurança:
O compromisso do TOConline
A segurança é uma responsabilidade partilhada e o O TOConline tem vindo a reforçar as suas medidas de proteção com:
- Validação por código em operações críticas;
- Autenticação em dois fatores (2FA) no login;
- Alertas automáticos de segurança;
- Melhorias contínuas de segurança, muitas delas “invisíveis”.
Estas melhorias fazem parte de um plano contínuo de evolução da plataforma, com um único objetivo: proteger os dados e a confiança de quem trabalha connosco todos os dias. Mas a segurança digital é mais do que um plano, é uma responsabilidade partilhada entre a tecnologia que criamos e os cuidados que cada utilizador deve manter.
Um antivírus atualizado protege o seu computador.
O 2FA protege o seu acesso.
Juntos, garantem a segurança da sua conta e dos seus dados.
Imagem de destaque por Clint Patterson em Unsplash 
          
      