Skip to content
Image

O ficheiro é real ou uma armadilha? Como verificar a Assinatura Digital

Imagine que descarregou um instalador. O ícone está correto, o nome parece certo, mas algo o deixa desconfiado. Os piratas informáticos conseguem criar réplicas perfeitas de sites oficiais. A única coisa que eles (ainda) não conseguem falsificar facilmente é a Assinatura Digital encriptada de uma empresa legítima.

Verificar a assinatura é o equivalente a pedir a identificação a um estafeta antes de o deixar entrar em casa. Demora 10 segundos e pode ser a diferença entre um PC rápido e um PC infetado por um ransomware.

1. Método visual: A forma mais rápida (Windows 11)

Este é o método que todos os utilizadores devem conhecer. É simples e não exige instalar nada.

  1. Clique com o botão direito no ficheiro .exe ou .msi e escolha Propriedades.
  2. Procure o separador Assinaturas Digitais.
    • Atenção: Se este separador não existir, o ficheiro não está assinado. Em 2026, isto é um sinal vermelho gigante. Evite executar programas não assinados.
  3. Selecione o nome na lista e clique em Detalhes.

O que deve procurar nos Detalhes?

  • Nome do Signatário: Deve ser o nome oficial da empresa (ex: Microsoft Corporation, Google LLC, Notepad++). Desconfie de nomes de pessoas individuais para software comercial.
  • Estado da Assinatura: Deve dizer explicitamente: “Esta assinatura digital é válida”.
  • Cadeia de Certificação: Se clicar em “Ver Certificado”, poderá ver quem garantiu a identidade da empresa (ex: DigiCert, Sectigo).

2. Método PowerShell: Para utilizadores avançados

Se quer verificar múltiplos ficheiros ou prefere a precisão da linha de comandos, o PowerShell é a sua melhor ferramenta.

  1. Abra o PowerShell (clique direito no Iniciar).
  2. Escreva o comando:Get-AuthenticodeSignature -FilePath "C:\caminho\do\seu\ficheiro.exe"

Como interpretar o Status:

  • Valid: O ficheiro é autêntico e não foi alterado.
  • HashMismatch: O ficheiro foi modificado após ter sido assinado (altamente perigoso!).
  • NotSigned: O ficheiro não tem qualquer assinatura.

Tabela: Assinatura vs. Hash — Qual usar?

Em 2026, a segurança total exige saber a diferença entre quem fez o ficheiro e se ele foi alterado no caminho.

VerificaçãoO que prova?Quando usar?
Assinatura DigitalA identidade do autor (Quem fez).Sempre que descarrega um novo programa.
Hash (SHA-256)A integridade total (O ficheiro é idêntico ao original).Em software crítico ou open-source.
SmartScreenReputação do ficheiro na nuvem da Microsoft.Filtro automático de “primeira linha”.

3. Verificação de Hash: O “padrão de ouro” da segurança

Se o site do programador fornece um código chamado “SHA-256” ou “Checksum”, deve compará-lo com o seu ficheiro. Isto garante que nem um bit foi alterado por um [malware de dia zero].

  1. No PowerShell, use:Get-FileHash "C:\caminho\do\seu\ficheiro.exe" -Algorithm SHA256
  2. Compare a sequência de letras e números que aparecer com a que está no site oficial. Se um único carácter for diferente, não execute o programa.

4. Dicas de “sobrevivência” digital

  • Cuidado com o SmartScreen: Se o Windows exibir uma janela azul a dizer “O fornecedor é desconhecido”, pare. É o sistema a avisar que ninguém pôs a mão no fogo por aquele ficheiro.
  • O truque do nome: Hackers usam nomes como “Notepad++ Oficcial” (com dois ‘c’) para enganar o olhar distraído. A assinatura digital não mente na ortografia.
  • Ficheiros antigos: Se a assinatura expirou há muitos anos, o ficheiro pode ter vulnerabilidades conhecidas.

Conclusão: A sua última linha de defesa

Verificar uma assinatura digital é um hábito de “higiene” que separa os utilizadores protegidos das vítimas. Num mundo onde as ameaças são automatizadas e invisíveis, estes dois minutos de cautela são o seu melhor antivírus.

Lembre-se: se a assinatura falhar, o seu PC está em risco. Não ignore os avisos do sistema.

Banner Premium — Informática Fácil

Assinatura

PREMIUM DIGITAL

Desbloqueie tudo o que a Informática Fácil tem para oferecer.

Subscrever agora
Acesso a 8 revistas de informática (4xIF + 4xPC&Internet) em PDF todos os anos
Acesso online a artigos exclusivos para assinantes
Acesso a todas as edições desde o ano 2020
Leitura de artigos sem publicidade

Artigos relacionados

A sua voz pode ser clonada em 10 segundos: saiba como evitar a nova burla da inteligência artificial
A sua voz pode ser clonada em 10 segundos: saiba como evitar a nova burla da inteligência artificial

Ferramentas de inteligência artificial já conseguem copiar a voz de qualquer pessoa a partir de breves segundos de áudio. Descubra…

Vírus de espionagem VIP: O que é o Spyware Mercenário e quem são os verdadeiros alvos?
Vírus de espionagem VIP: O que é o Spyware Mercenário e quem são os verdadeiros alvos?

Sabe o que é um spyware mercenário? Ao contrário dos vírus comuns, estas ferramentas avançadas de espionagem não atacam ao…

Burlões transformam o Microsoft Teams em plataforma para esquemas milionários
Burlões transformam o Microsoft Teams em plataforma para esquemas milionários

Uma vaga de burlas informáticas através do Microsoft Teams levou ao bloqueio da versão pessoal da aplicação na China. Os…

Novas ferramentas de segurança do WhatsApp travam fraudes e protegem contas
Novas ferramentas de segurança do WhatsApp travam fraudes e protegem contas

O WhatsApp começou a distribuir novas ferramentas de segurança para Android e iOS. A atualização introduz chaves de acesso biométricas,…

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.

🛡️

Recebeu uma mensagem suspeita?

A nossa IA deteta se é burla em segundos.

ANALISAR AGORA
Podcast Informática Fácil Tecnologia explicada de forma simples, num episódio de cada vez. Ouvir agora

MAIS LIDOS DA SEMANA

Image Not Found

Newsletter

Subscreva a nossa NEWSLETTER e receba as últimas novidades na sua caixa de correio eletrónico!

🛡️ Analisar Burla