Microsoft Defender SmartScreen

Aplica-se a:

  • Windows 10
  • Windows 11
  • Microsoft Edge

O Microsoft Defender SmartScreen protege contra sites e aplicativos de phishing ou malware e o download de arquivos potencialmente mal-intencionados.

O Microsoft Defender SmartScreen determina se um site é potencialmente mal-intencionado por meio de:

  • Analisar as páginas visitadas e procurar indícios de comportamento suspeito. Se o Microsoft Defender SmartScreen determinar que uma página é suspeita, ele mostrará uma página de aviso aconselhando cautela.

  • Verificação dos sites visitados, comparando-os com uma lista dinâmica de sites de phishing e sites de softwares mal-intencionados relatados. Se encontrar uma correspondência, o Microsoft Defender SmartScreen mostra um aviso para que o usuário saiba que o site pode ser mal-intencionado.

O Microsoft Defender SmartScreen determina se um aplicativo baixado ou o instalador de aplicativo é potencialmente mal-intencionado por meio de:

  • Verificação dos arquivos baixados em uma lista de sites de softwares mal-intencionados relatados e programas conhecidos como não seguros. Se encontrar uma correspondência, o Microsoft Defender SmartScreen mostra um aviso para que o usuário saiba que o site pode ser mal-intencionado.

  • Verificação dos arquivos baixados comparando com uma lista dos arquivos que são conhecidos e baixados por vários usuários do Windows. Se o arquivo não estiver nessa lista, o Microsoft Defender SmartScreen mostra um aviso, aconselhando cautela.

Benefícios do Microsoft Defender SmartScreen

O Microsoft Defender SmartScreen fornece um sistema de alerta antecipado contra sites que podem se envolver em ataques de phishing ou tentar distribuir malware por meio de um ataque de engenharia social. Os principais benefícios são:

  • Suporte anti-phishing e anti-malware: O Microsoft Defender SmartScreen ajuda a proteger os usuários de sites que são relatados por hospedar ataques de phishing ou tentar distribuir software mal-intencionado. Ele também pode ajudar a proteger contra anúncios enganosos, sites fraudulentos, e ataques drive-by. Ataques drive-by são ataques baseados na web que tendem a começar em um site confiável, visando vulnerabilidades de segurança em softwares comumente usados. Como ataques drive-by podem acontecer mesmo se o usuário não clicar ou baixar nada na página, o perigo geralmente passa despercebido. Para obter mais informações sobre ataques drive-by, consulte Evoluindo o Microsoft Defender SmartScreen para protegê-lo contra ataques drive-by

  • URL baseado em reputação e proteção de aplicativo: O Microsoft Defender SmartScreen avalia as URLs de um site para determinar se eles são conhecidos por distribuir ou hospedar conteúdo não seguro. Ele também fornece verificações de reputação de aplicativos, verificando programas baixados e a assinatura digital usado para assinar um arquivo. Se uma URL, um arquivo, um aplicativo ou um certificado tiver uma reputação estabelecida, os usuários não verão nenhum aviso. Se, no entanto, não houver reputação, o item é marcado como de maior risco e apresentará um aviso para o usuário.

  • Integração do sistema operacional: O Microsoft Defender SmartScreen está integrado ao sistema operacional Windows 10. Ele verifica todos os arquivos de um aplicativo (incluindo navegadores de terceiros e clientes de email) que tenta baixar e executar.

  • Heurística e dados de diagnóstico aprimorados: O Microsoft Defender SmartScreen está constantemente aprendendo e se esforçando para se manter atualizado, para que possa ajudar a protegê-lo contra sites e arquivos potencialmente mal-intencionados.

  • Gerenciamento por meio da Política de Grupo e do Microsoft Intune: O Microsoft Defender SmartScreen oferece suporte ao uso das configurações da Política de Grupo e do Microsoft Intune. Para obter mais informações sobre todas as configurações disponíveis, confira configurações da Política de Grupo do Microsoft Defender SmartScreen e do gerenciamento de dispositivo móvel (MDM) disponíveis.

  • Bloqueando URLs associados a aplicativos potencialmente indesejados: No Microsoft Edge (baseado no Chromium), o SmartScreen bloqueia URLs associados a aplicativos potencialmente indesejados ou PUAs. Para obter mais informações sobre como bloquear as URLs associadas a PUAs, confira Detectar e bloquear aplicativos potencialmente indesejados.

Importante

O SmartScreen protege contra arquivos mal-intencionados da Internet. Ele não protege contra arquivos mal-intencionados em locais internos ou compartilhamentos de rede, como pastas compartilhadas com caminhos UNC ou compartilhamentos SMB/CIFS.

Enviar arquivos para o Microsoft Defender SmartScreen para análise

Se você acredita que um aviso ou bloqueio foi mostrado incorretamente para um arquivo ou aplicativo, ou se você acredita que um arquivo não detectado é malware, você pode enviar um arquivo à Microsoft para análise. Para obter mais informações, consulte Enviar arquivos para análise.

Ao enviar produtos do Microsoft Defender SmartScreen, certifique-se de selecionar ** Microsoft Defender SmartScreen** no menu de produtos.

Segurança do Windows, controles do Microsoft Defender SmartScreen.

Exibindo eventos anti-phishing do Microsoft Defender SmartScreen

Observação

Nenhum evento SmartScreen será registrado ao usar o Microsoft Edge versão 77 ou posterior.

Quando o Microsoft Defender SmartScreen avisa ou bloqueia um usuário de um site, ele é registrado como Evento 1035 - Anti-phishing.

Exibindo logs de eventos do Windows para o Microsoft Defender SmartScreen

Os eventos do Microsoft Defender SmartScreen aparecem no registro do Microsoft-Windows-SmartScreen/Depurar, no Visualizador de eventos.

O log de eventos do Windows para SmartScreen está desabilitado por padrão, os usuários podem usar a Interface do Usuário do Visualizador de Eventos para ativar o log ou usar a linha de comando para habilitá-lo:

wevtutil sl Microsoft-Windows-SmartScreen/Debug /e:true

Observação

Para obter informações sobre como usar o Visualizador de Eventos, confira Visualizador de Eventos do Windows.

EventID Descrição
1000 Evento do Windows Defender SmartScreen do Aplicativo
1001 Evento do Windows Defender SmartScreen do URI
1002 Evento do Windows Defender SmartScreen da Decisão do Usuário

Tópicos relacionados