{"id":25242,"date":"2026-08-18T09:00:20","date_gmt":"2026-08-18T12:00:20","guid":{"rendered":"https:\/\/www.kaspersky.com.br\/blog\/?p=25242"},"modified":"2026-08-14T10:52:42","modified_gmt":"2026-08-14T13:52:42","slug":"dangerous-extensions-in-email","status":"publish","type":"post","link":"https:\/\/www.kaspersky.com.br\/blog\/dangerous-extensions-in-email\/25242\/","title":{"rendered":"Abrir ou n\u00e3o abrir: os anexos de e-mail que colocam voc\u00ea em risco"},"content":{"rendered":"<p>Voc\u00ea j\u00e1 tentou abrir um e-mail \u201ccriptografado\u201d ou um documento urgente, apenas para perceber com horror que o anexo DOCX \u00e9, na verdade, um arquivo com a extens\u00e3o .docx.exe? Ou talvez voc\u00ea tenha recebido um e-mail supostamente com uma fatura, contrato ou memorando interno anexado, mas o arquivo se revelou algo totalmente diferente do que alegava ser? Em caso afirmativo, voc\u00ea provavelmente foi alvo de uma tentativa de infec\u00e7\u00e3o por malware.<\/p>\n<p>Os cibercriminosos costumam disfar\u00e7ar arquivos maliciosos como documentos e arquivos comprimidos inofensivos, apostando em destinat\u00e1rios que clicam sem verificar a extens\u00e3o. Os especialistas da Kaspersky analisaram os formatos de arquivo mais usados em campanhas de e-mail maliciosas para revelar o que realmente se esconde por tr\u00e1s dessas extens\u00f5es e como os invasores as usam como arma em suas campanhas.<\/p>\n<p>Nota importante: as extens\u00f5es de que falaremos aqui s\u00e3o usadas no dia a dia em arquivos completamente leg\u00edtimos. Por exemplo, os execut\u00e1veis do Windows normalmente terminam em .exe. No entanto, vamos nos concentrar nos cen\u00e1rios espec\u00edficos em que os invasores disfar\u00e7am ou falsificam a extens\u00e3o de um arquivo para faz\u00ea-lo passar por um tipo de arquivo totalmente diferente.<\/p>\n<h2>Quais extens\u00f5es s\u00e3o mais comumente encontradas em malwares?<\/h2>\n<p>Nossos especialistas analisaram campanhas de e-mail maliciosas desde o in\u00edcio de 2026 para identificar as 15 extens\u00f5es de arquivo perigosas mais comuns.<\/p>\n<table>\n<tbody>\n<tr>\n<td width=\"85\">.exe<\/td>\n<\/tr>\n<tr>\n<td width=\"85\">.js<\/td>\n<\/tr>\n<tr>\n<td width=\"85\">.html<\/td>\n<\/tr>\n<tr>\n<td width=\"85\">.dll<\/td>\n<\/tr>\n<tr>\n<td width=\"85\">.bat<\/td>\n<\/tr>\n<tr>\n<td width=\"85\">.vbs<\/td>\n<\/tr>\n<tr>\n<td width=\"85\">.xls<\/td>\n<\/tr>\n<tr>\n<td width=\"85\">.pdf<\/td>\n<\/tr>\n<tr>\n<td width=\"85\">.jse<\/td>\n<\/tr>\n<tr>\n<td width=\"85\">.au3<\/td>\n<\/tr>\n<tr>\n<td width=\"85\">.docx<\/td>\n<\/tr>\n<tr>\n<td width=\"85\">.htm<\/td>\n<\/tr>\n<tr>\n<td width=\"85\">.wsf<\/td>\n<\/tr>\n<tr>\n<td width=\"85\">.scr<\/td>\n<\/tr>\n<tr>\n<td width=\"85\">.lnk<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>&lt;div class=\u201dwp-caption aligncenter\u201d&gt;&lt;p class=\u201dwp-caption-text\u201d&gt;As 15 principais extens\u00f5es de arquivo usadas em investidas com e-mails maliciosos&lt;\/p&gt;&lt;\/div&gt;<\/p>\n<p>Vamos dar uma olhada no que os arquivos com essas extens\u00f5es realmente fazem nos bastidores.<\/p>\n<h2>Arquivos execut\u00e1veis<\/h2>\n<p>Um arquivo execut\u00e1vel \u00e9 um programa de computador compilado que est\u00e1 pronto para ser executado. Uma vez iniciado, um execut\u00e1vel malicioso pode baixar cargas adicionais, alterar configura\u00e7\u00f5es do sistema, roubar dados do usu\u00e1rio, conectar seu dispositivo a servidores externos controlados por invasores e muito mais. Estas s\u00e3o as extens\u00f5es de arquivos execut\u00e1veis mais comuns encontradas em campanhas de e-mail maliciosas:<\/p>\n<ul>\n<li>.exe<\/li>\n<li>.dll<\/li>\n<li>.com<\/li>\n<li>.scr<\/li>\n<\/ul>\n<h3>.exe<\/h3>\n<p>A extens\u00e3o execut\u00e1vel cl\u00e1ssica do Windows. Ele \u00e9 usado por todos os programas que voc\u00ea usa diariamente, desde navegadores da Web e jogos at\u00e9 su\u00edtes de escrit\u00f3rio e instaladores de software.<\/p>\n<p>A prop\u00f3sito, os invasores geralmente usam extens\u00f5es duplas para disfar\u00e7ar o malware EXE: invoice.docx.exe, report.pdf.exe ou at\u00e9 mesmo photo.jpg.exe. Eles aproveitam uma configura\u00e7\u00e3o padr\u00e3o do Windows: ocultar extens\u00f5es para tipos de arquivo conhecidos. Como essa configura\u00e7\u00e3o vem ativada por padr\u00e3o, os usu\u00e1rios veem apenas a primeira parte do nome do arquivo, invoice.docx, report.pdf ou photo.jpg, e sup\u00f5em que \u00e9 apenas um documento ou imagem normal. Mas assim que voc\u00ea abre esse arquivo-armadilha, o malware \u00e9 acionado.<\/p>\n<h3>.dll<\/h3>\n<p>Outra extens\u00e3o comum usada indevidamente em campanhas maliciosas \u00e9 .dll (biblioteca de v\u00ednculo din\u00e2mico). Essas bibliotecas cont\u00eam fun\u00e7\u00f5es que os programas do Windows frequentemente requerem durante a execu\u00e7\u00e3o, como para imprimir um documento. Essa arquitetura modular evita o c\u00f3digo redundante, permitindo que v\u00e1rios aplicativos chamem exatamente a mesma biblioteca para tarefas espec\u00edficas. No entanto, se um invasor substituir uma biblioteca leg\u00edtima por uma infectada, a execu\u00e7\u00e3o de qualquer programa normal que a chame pode acionar um c\u00f3digo malicioso.<\/p>\n<h3>.com<\/h3>\n<p>Embora os arquivos com a extens\u00e3o .com n\u00e3o tenham nada a ver com o dom\u00ednio da Web de mesmo nome, os cibercriminosos provavelmente esperam que as v\u00edtimas confundam esses arquivos com links em um formato incomum. Na realidade, \u00e9 um formato execut\u00e1vel herdado do Windows.<\/p>\n<p>Embora as vers\u00f5es modernas do Windows n\u00e3o dependam mais desse tipo de arquivo, o sistema operacional ainda pode execut\u00e1-lo, o que torna a abertura de um desses uma p\u00e9ssima ideia.<\/p>\n<h3>.scr<\/h3>\n<p>Os arquivos SCR s\u00e3o protetores de tela, as anima\u00e7\u00f5es de tela do Windows exibidas quando o computador est\u00e1 ocioso, com padr\u00f5es abstratos, o ic\u00f4nico logotipo saltitante ou qualquer outra coisa. Apesar de sua reputa\u00e7\u00e3o inofensiva, os protetores de tela s\u00e3o essencialmente execut\u00e1veis, assim como os arquivos EXE: uma vez abertos, eles podem instalar componentes extras ou alterar as configura\u00e7\u00f5es do sistema da mesma forma. Em campanhas maliciosas, esses arquivos rotineiramente se disfar\u00e7am de imagens, capturas de tela ou documentos.<\/p>\n<h2>Scripts<\/h2>\n<p>Scripts s\u00e3o arquivos de texto que cont\u00eam uma sequ\u00eancia de comandos que um computador executa automaticamente, na ordem definida. Eles podem baixar arquivos, instalar e iniciar programas, modificar configura\u00e7\u00f5es de seguran\u00e7a e muito mais. Os invasores de e-mail recorrem aos seguintes tipos de script com mais frequ\u00eancia:<\/p>\n<ul>\n<li>.js e .jse<\/li>\n<li>.bat<\/li>\n<li>.cmd<\/li>\n<li>.vbs<\/li>\n<li>.wsf<\/li>\n<li>.vbe<\/li>\n<li>.au3<\/li>\n<\/ul>\n<h3>.js e .jse<\/h3>\n<p>As extens\u00f5es .js e .jse s\u00e3o usadas por arquivos JavaScript. A maioria dos usu\u00e1rios associa o JavaScript estritamente a sites e n\u00e3o percebe que esses arquivos podem ser executados localmente em seus computadores como programas independentes.<\/p>\n<p>Recentemente, escrevemos sobre <a href=\"https:\/\/www.kaspersky.com\/blog\/prankware-crystalx-rat-maas\/55537\/\" target=\"_blank\" rel=\"noopener nofollow\">o CrystalX RAT, um Cavalo de Troia de acesso remoto<\/a> que registra as teclas digitadas, rouba o conte\u00fado da \u00e1rea de transfer\u00eancia e injeta componentes maliciosos nos navegadores da Web ap\u00f3s a instala\u00e7\u00e3o. Seus scripts JS <a href=\"https:\/\/securelist.com\/crystalx-rat-with-prankware-features\/119283\/\" target=\"_blank\" rel=\"noopener\">monitoraram<\/a> endere\u00e7os de carteira de criptomoedas e os trocaram silenciosamente com os do pr\u00f3prio invasor para sequestrar transa\u00e7\u00f5es em tempo real.<\/p>\n<h3>.cmd e .bat<\/h3>\n<p>Os arquivos BAT e CMD s\u00e3o projetados para automatizar tarefas no Windows e podem executar praticamente qualquer comando no sistema operacional. Iniciar um arquivo como esse pode infectar seu computador com malware.<\/p>\n<h3>.vbs<\/h3>\n<p>Arquivos de Visual Basic Script com a extens\u00e3o .vbs s\u00e3o os favoritos de longa data entre os cibercriminosos. Os invasores frequentemente usam extens\u00f5es duplas para disfar\u00e7ar arquivos .vbs como documentos de texto simples, como faturas, guias de instala\u00e7\u00e3o de aplicativos ou e-mails. Por exemplo, no in\u00edcio dos anos 2000, o <a href=\"https:\/\/www.kaspersky.com.br\/blog\/cybersecurity-history-iloveyou\/19835\/\" target=\"_blank\" rel=\"noopener\"><strong>ic\u00f4nico worm ILOVEYOU se espalhou por meio de um script VBS, infectando milh\u00f5es de computadores em todo o mundo<\/strong><\/a>. As v\u00edtimas receberam um e-mail com o assunto \u201cILOVEYOU\u201d, mas em vez de uma doce confiss\u00e3o, o anexo continha um script malicioso. No auge, esse worm \u201crom\u00e2ntico\u201d infectou at\u00e9 10% de todos os computadores conectados \u00e0 Internet.<\/p>\n<h2>Arquivos da Web<\/h2>\n<p>Esta categoria inclui principalmente arquivos .html, .htm, .hta e .svg. Muitas vezes, s\u00e3o p\u00e1ginas de phishing disfar\u00e7adas, projetadas para imitar formul\u00e1rios de login para e-mail, servi\u00e7os em nuvem, aplicativos banc\u00e1rios e outras plataformas. Naturalmente, quaisquer credenciais inseridas nessas p\u00e1ginas falsas s\u00e3o enviadas diretamente aos invasores que buscam acessar suas contas e seu dinheiro. Os arquivos da Web tamb\u00e9m podem acionar scripts maliciosos e baixar cargas \u00fateis adicionais em seu sistema.<\/p>\n<h2>Arquivos comprimidos<\/h2>\n<p>Os cibercriminosos normalmente empacotam arquivos maliciosos dentro de arquivos comprimidos (mais comumente com as extens\u00f5es .zip, .rar e .7z). Esses arquivos comprimidos geralmente s\u00e3o protegidos por senha ou criptografados para impedir a verifica\u00e7\u00e3o de conte\u00fado. Al\u00e9m disso, os invasores \u00e0s vezes criam <a href=\"https:\/\/any.run\/cybersecurity-blog\/corrupted-files-attack\/\" target=\"_blank\" rel=\"noopener nofollow\">arquivos comprimidos intencionalmente corrompidos<\/a> com estruturas de dados danificadas: os filtros de seguran\u00e7a b\u00e1sicos geralmente n\u00e3o conseguem lidar com arquivos corrompidos e deixam de verific\u00e1-los por completo, enquanto os gerenciadores de arquivos comprimidos podem reparar e descompactar automaticamente o conte\u00fado mesmo assim.<\/p>\n<p>\u00c9 por isso que recomendamos o uso de <a href=\"https:\/\/www.kaspersky.com.br\/home-security?icid=br_kdailyplacehold_acq_ona_smm__onl_b2c_blo_lnk_sm-team______\" target=\"_blank\" rel=\"noopener\">solu\u00e7\u00f5es de seguran\u00e7a avan\u00e7adas<\/a>\u00a0que podem detectar e-mails de phishing e impedir que voc\u00ea execute arquivos perigosos ocultos dentro de arquivos comprimidos.<\/p>\n<h2>Arquivos PDF (.pdf)<\/h2>\n<p>Para muitos, o PDF parece um formato de arquivo completamente inofensivo, afinal, o que poderia dar errado com passagens a\u00e9reas, documentos e apresenta\u00e7\u00f5es de slides? Mas al\u00e9m do texto e das imagens est\u00e1ticas, os PDFs podem hospedar links clic\u00e1veis, formul\u00e1rios e at\u00e9 scripts.<\/p>\n<p>O c\u00f3digo malicioso em um PDF geralmente \u00e9 escondido atr\u00e1s de elementos visuais ou incorporado como texto oculto. Al\u00e9m disso, o risco n\u00e3o vem apenas do arquivo em si, mas tamb\u00e9m do software usado para visualiz\u00e1-lo: por exemplo, invasores passaram meses <a href=\"https:\/\/thehackernews.com\/2026\/04\/adobe-reader-zero-day-exploited-via.html\" target=\"_blank\" rel=\"noopener nofollow\">explorando<\/a> uma vulnerabilidade no Adobe Acrobat que lhes permitia executar arquivos PDF maliciosos remotamente. Se voc\u00ea trabalha regularmente em documentos PDF, assegure-se de que o recurso JavaScript esteja desativado no Adobe Acrobat. Para fazer isso, v\u00e1 para <em>Prefer\u00eancias<\/em> \u2192 <em>JavaScript<\/em> no menu.<\/p>\n<p>A prop\u00f3sito, os usu\u00e1rios frequentes de agentes de IA e chatbots devem ter em mente que a IA frequentemente cai em <a href=\"https:\/\/www.kaspersky.com.br\/blog\/new-llm-attack-vectors-2025\/24239\/\" target=\"_blank\" rel=\"noopener\">inje\u00e7\u00f5es de prompt<\/a>: comandos ocultos enterrados dentro de imagens, texto e p\u00e1ginas da Web que a IA interpreta como instru\u00e7\u00f5es leg\u00edtimas e executa sem o seu conhecimento.<\/p>\n<h2>Atalhos LNK (.lnk)<\/h2>\n<p>Arquivos com a extens\u00e3o .lnk s\u00e3o atalhos padr\u00e3o do Windows que usamos todos os dias para acesso r\u00e1pido a aplicativos e pastas. Por si s\u00f3, os atalhos n\u00e3o cont\u00eam nenhum software, eles simplesmente informam ao Windows qual arquivo abrir ou qual comando executar.<\/p>\n<p>No entanto, um invasor pode atribuir a um atalho qualquer \u00edcone e qualquer nome que desejar, ocultando completamente seu destino real. Assim que a v\u00edtima clica no atalho, a cadeia de infec\u00e7\u00e3o \u00e9 iniciada. O c\u00f3digo malicioso costuma ser executado em sil\u00eancio em segundo plano, n\u00e3o deixando praticamente nenhuma pista visual de que algo deu errado.<\/p>\n<p>Os cibercriminosos tamb\u00e9m gostam de <a href=\"https:\/\/www.kaspersky.com\/blog\/polyglot-malware-masking-technique\/53263\/\" target=\"_blank\" rel=\"noopener nofollow\">ocultar arquivos LNK atr\u00e1s de extens\u00f5es duplas<\/a>, apostando que os usu\u00e1rios n\u00e3o prestar\u00e3o aten\u00e7\u00e3o suficiente para perceber que tipo de arquivo est\u00e3o realmente abrindo. Veja um exemplo cl\u00e1ssico:<\/p>\n<div id=\"attachment_25245\" style=\"width: 1086px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" aria-describedby=\"caption-attachment-25245\" class=\"wp-image-25245 size-full\" title=\"dangerous-extensions-in-email-01\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2026\/08\/13160024\/dangerous-extensions-in-email-01.jpg\" alt=\"\" width=\"1076\" height=\"197\"><p id=\"caption-attachment-25245\" class=\"wp-caption-text\">O Explorador de Arquivos do Windows exibe apenas a primeira parte da extens\u00e3o, .docx. O tipo de arquivo est\u00e1 claramente listado como um atalho, mas poucas pessoas percebem esse detalhe<\/p><\/div>\n<p>O ideal \u00e9 evitar clicar em arquivos LNK recebidos: ningu\u00e9m em s\u00e3 consci\u00eancia tem um motivo para enviar um atalho na \u00e1rea de trabalho por e-mail.<\/p>\n<p>A prop\u00f3sito, se voc\u00ea n\u00e3o atualiza o Windows h\u00e1 algum tempo, temos m\u00e1s not\u00edcias: o c\u00f3digo malicioso <a href=\"https:\/\/unit42.paloaltonetworks.com\/lnk-malware\/\" target=\"_blank\" rel=\"noopener nofollow\">pode ser executado automaticamente<\/a> sem que voc\u00ea clique no LNK, basta abrir a pasta onde ele se encontra para acion\u00e1-lo. A Microsoft finalmente <a href=\"https:\/\/thehackernews.com\/2025\/12\/microsoft-silently-patches-windows-lnk.html\" target=\"_blank\" rel=\"noopener nofollow\">lan\u00e7ou um patch<\/a> para essa vulnerabilidade explorada h\u00e1 muito tempo em dezembro de 2025. Portanto, n\u00e3o adie as atualiza\u00e7\u00f5es do sistema, instale-as regularmente para corrigir as brechas de seguran\u00e7a que os invasores aproveitam.<\/p>\n<h2>Documentos do Microsoft Office<\/h2>\n<h3>.xls e .xlsx<\/h3>\n<p>A extens\u00e3o de arquivo .xls \u00e9 usada por vers\u00f5es mais antigas do Microsoft Excel. Milh\u00f5es de pessoas usam planilhas do Excel todos os dias, e muitas ainda usam softwares desatualizados, o que torna os arquivos XLS uma isca favorita para os cibercriminosos. Or\u00e7amentos, listas de funcion\u00e1rios, registros financeiros, relat\u00f3rios urgentes e outras planilhas deixam de ser inofensivas no momento em que o usu\u00e1rio clica em <em>Habilitar conte\u00fado<\/em>, permitindo que o programa execute macros: scripts personalizados do Microsoft Office e comandos incorporados nos arquivos. Uma vez permitida, a macro maliciosa pode livremente baixar arquivos, iniciar programas, coletar dados do sistema e alterar configura\u00e7\u00f5es.<\/p>\n<p>Ao contr\u00e1rio do XLS, o XLSX \u00e9 o formato moderno do Excel, que n\u00e3o \u00e9 compat\u00edvel com macros incorporadas por padr\u00e3o. Infelizmente, isso n\u00e3o garante seguran\u00e7a completa: a planilha ainda pode obter dados de fontes externas e conectar-se automaticamente a destinos da Web em segundo plano.<\/p>\n<h3>.docx<\/h3>\n<p>Embora os arquivos DOCX modernos n\u00e3o sejam compat\u00edveis com macros por padr\u00e3o, os invasores h\u00e1 muito descobriram outras maneiras de usar esses documentos para fins maliciosos. Normalmente, os arquivos DOCX maliciosos cont\u00eam links incorporados ou instru\u00e7\u00f5es que for\u00e7am o Word a entrar em contato com servidores externos e baixar cargas maliciosas. Em 2023, por exemplo, os pesquisadores descobriram uma <a href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2022-30190\" target=\"_blank\" rel=\"noopener nofollow\">vulnerabilidade<\/a> do Microsoft Office que permitia que os invasores acionassem ferramentas internas do sistema Windows e baixassem malware diretamente da Web.<\/p>\n<p>Para reduzir o risco ao trabalhar com aplicativos do Microsoft Office, recomendamos <a href=\"https:\/\/support.microsoft.com\/pt-br\/Office\/collab-files\/what-is-protected-view\" target=\"_blank\" rel=\"noopener nofollow\">ativar o Modo de Exibi\u00e7\u00e3o Protegido<\/a>, <a href=\"https:\/\/support.microsoft.com\/pt-br\/Office\/security-privacy\/block-or-unblock-external-content-in-office-documents\" target=\"_blank\" rel=\"noopener nofollow\">bloquear conex\u00f5es externas<\/a> e <a href=\"https:\/\/support.microsoft.com\/pt-br\/excel\/change-macro-security-settings-in-excel\" target=\"_blank\" rel=\"noopener nofollow\">desativar todas as macros sem notifica\u00e7\u00e3o de execu\u00e7\u00e3o<\/a>.<\/p>\n<h3>O suporte a macros no Microsoft Office moderno<\/h3>\n<p>As macros s\u00e3o sequ\u00eancias de comandos que automatizam tarefas complexas e repetitivas no Excel, Outlook, Word e PowerPoint. Nas vers\u00f5es modernas do Microsoft Office, os documentos que cont\u00eam macros incorporadas s\u00e3o salvos em formatos de arquivo especializados com extens\u00f5es como .xlsm, .xltm, .xlsb, .docm e .pptm. Embora o Microsoft Office inclua controles de seguran\u00e7a integrados, como <a href=\"https:\/\/support.microsoft.com\/pt-br\/Office\/security-privacy\/block-or-unblock-external-content-in-office-documents\" target=\"_blank\" rel=\"noopener nofollow\">bloquear arquivos baixados da Web<\/a> e <a href=\"https:\/\/support.microsoft.com\/pt-br\/Office\/security-privacy\/turn-on-or-off-security-alerts-and-policy-tips-in-the-message-bar-for-office\" target=\"_blank\" rel=\"noopener nofollow\">avisar<\/a> voc\u00ea sobre macros potencialmente perigosas, se voc\u00ea n\u00e3o usar macros e n\u00e3o tiver um motivo espec\u00edfico para execut\u00e1-las, trate os arquivos com essas extens\u00f5es com cuidado.<\/p>\n<h2>Como verificar se um arquivo \u00e9 seguro<\/h2>\n<ul>\n<li><strong>Use um <a href=\"https:\/\/www.kaspersky.com.br\/premium?icid=br_bb2022-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kprem___\" target=\"_blank\" rel=\"noopener\">pacote de seguran\u00e7a abrangente<\/a> <\/strong>que verifica automaticamente arquivos em busca de malware, evita infec\u00e7\u00f5es, bloqueia visitas a sites suspeitos e remove completamente arquivos maliciosos dos seus dispositivos. Aproveite uma avalia\u00e7\u00e3o de 30 dias do <a href=\"https:\/\/www.kaspersky.com.br\/premium?icid=br_bb2022-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kprem___\" target=\"_blank\" rel=\"noopener\">Premium<\/a>\u00a0se voc\u00ea precisar urgentemente desinfectar seu computador ou verificar um arquivo quanto \u00e0 presen\u00e7a de v\u00edrus.<\/li>\n<li><strong>N\u00e3o abra anexos de remetentes desconhecidos.<\/strong> A curiosidade pode custar muito caro, j\u00e1 que muitas linhagens de malware buscam especificamente dados de cart\u00f5es de cr\u00e9dito e carteiras de criptomoedas. Deixe que o recurso <a href=\"https:\/\/support.kaspersky.com.br\/kaspersky-for-windows\/21.26\/70873\" target=\"_blank\" rel=\"noopener nofollow\">Antiv\u00edrus de E-mail<\/a>, incluso em nossas <a href=\"https:\/\/www.kaspersky.com.br\/home-security?icid=br_kdailyplacehold_acq_ona_smm__onl_b2c_blo_lnk_sm-team______\" target=\"_blank\" rel=\"noopener\">solu\u00e7\u00f5es de seguran\u00e7a<\/a>, fa\u00e7a o trabalho pesado: ele filtra automaticamente e-mails maliciosos ou suspeitos e protege voc\u00ea contra ataques de phishing.<\/li>\n<li><strong>Examine os e-mails recebidos com cuidado<\/strong>: os cibercriminosos se tornaram h\u00e1beis em disfar\u00e7ar mensagens maliciosas. Sempre verifique os endere\u00e7os de e-mail comparando-os com os endere\u00e7os oficiais e tenha em mente os sinais de <a href=\"https:\/\/www.kaspersky.com.br\/blog\/how-to-deal-with-email-phishing\/24081\/\" target=\"_blank\" rel=\"noopener\">phishing<\/a> e <a href=\"https:\/\/www.kaspersky.com.br\/blog\/how-to-protect-against-spam\/23393\/\" target=\"_blank\" rel=\"noopener\">spam<\/a>. Os criminosos podem tentar assustar voc\u00ea com alega\u00e7\u00f5es de invas\u00e3o de conta, atra\u00ed-lo para sites duvidosos com \u201cofertas imbat\u00edveis\u201d ou pedir que revise um documento de trabalho anexado ao e-mail. Qualquer tentativa de manipular suas emo\u00e7\u00f5es \u00e9 um forte sinal de alerta de que algu\u00e9m est\u00e1 tentando enganar voc\u00ea.<\/li>\n<li><strong>Nunca abra arquivos com extens\u00f5es duplas. <\/strong>\u00c9 quase sempre uma armadilha.<\/li>\n<li><strong>Se voc\u00ea encontrar um arquivo com uma extens\u00e3o desconhecida, reserve um momento para pesquisar sobre ela na Internet<\/strong>. Lembre-se: uma foto ou um documento de texto simples nunca ter\u00e1 uma extens\u00e3o .lnk ou .vbs.<\/li>\n<\/ul>\n<blockquote><p>Confira nossas outras postagens sobre seguran\u00e7a de e-mail e arquivos:<\/p>\n<ul>\n<li><a href=\"https:\/\/www.kaspersky.com.br\/blog\/how-to-protect-against-spam\/23393\/\" target=\"_blank\" rel=\"noopener\">Spam para iniciantes: o que \u00e9 o spam e como acabar com ele<\/a><\/li>\n<li><a href=\"https:\/\/www.kaspersky.com.br\/blog\/how-to-deal-with-email-phishing\/24081\/\" target=\"_blank\" rel=\"noopener\">O que fazer ao receber um e-mail de phishing<\/a><\/li>\n<li><a href=\"https:\/\/www.kaspersky.com.br\/blog\/appsheet-phishing-emails\/25051\/\" target=\"_blank\" rel=\"noopener\">Invasores exploram AppSheet para roubar dados e credenciais<\/a><\/li>\n<li><a href=\"https:\/\/www.kaspersky.com\/blog\/qr-phishing-protection-technology\/53146\/\" target=\"_blank\" rel=\"noopener nofollow\">Como verificar c\u00f3digos QR em e-mails<\/a><\/li>\n<li><a href=\"https:\/\/www.kaspersky.com.br\/blog\/how-to-convert-files-safely\/23450\/\" target=\"_blank\" rel=\"noopener\">Como converter arquivos com seguran\u00e7a<\/a><\/li>\n<\/ul>\n<\/blockquote>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"premium-generic\">\n","protected":false},"excerpt":{"rendered":"<p>Nossos especialistas investigaram quais extens\u00f5es de arquivo os cibercriminosos mais usam em campanhas de e-mail. Saiba quais s\u00e3o os tipos de anexos mais perigosos e como manter seus dispositivos protegidos contra arquivos maliciosos.<\/p>\n","protected":false},"author":2706,"featured_media":25243,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1260],"tags":[218,1125,3024,221],"class_list":["post-25242","post","type-post","status-publish","format-standard","has-post-thumbnail","category-threats","tag-ameacas","tag-e-mail","tag-macros","tag-phishing"],"hreflang":[{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/dangerous-extensions-in-email\/25242\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/dangerous-extensions-in-email\/13596\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/dangerous-extensions-in-email\/32370\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/dangerous-extensions-in-email\/30914\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/dangerous-extensions-in-email\/42464\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/dangerous-extensions-in-email\/56238\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/dangerous-extensions-in-email\/24182\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/dangerous-extensions-in-email\/33798\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/dangerous-extensions-in-email\/30929\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.com.br\/blog\/tag\/e-mail\/","name":"e-mail"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/25242","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/users\/2706"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/comments?post=25242"}],"version-history":[{"count":3,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/25242\/revisions"}],"predecessor-version":[{"id":25247,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/25242\/revisions\/25247"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media\/25243"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media?parent=25242"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/categories?post=25242"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/tags?post=25242"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}