Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Dica
Sabia que pode experimentar as funcionalidades no Microsoft Defender para Office 365 Plano 2 gratuitamente? Utilize a versão de avaliação do Defender para Office 365 de 90 dias no hub de avaliações do portal do Microsoft Defender. Saiba mais sobre quem pode inscrever-se e os termos de avaliação em Experimentar Microsoft Defender para Office 365.
Para obter mais informações sobre como a Microsoft armazena e processa as suas submissões, consulte Comunicar mensagens de e-mail suspeitas à Microsoft.
Nas organizações do Microsoft 365 com Exchange Online caixas de correio, os administradores podem utilizar a página Submissões no portal Microsoft Defender para submeter mensagens, URLs e anexos à Microsoft para análise. Existem dois tipos básicos de submissões de administrador:
submissões com origem Administração: os administradores identificam e reportam mensagens, anexos ou URLs (entidades) ao selecionar
Submeter à Microsoft para análise a partir dos separadores na página Submissões, conforme descrito na secção submissões com origem em Administração.Depois que o administrador denunciar a entidade, uma entrada aparecerá na aba correspondente da página Submissões (em qualquer lugar, exceto na aba Denunciado pelo usuário).
Envio pelo administrador de mensagens denunciadas pelos usuários: a experiência interna de denúncia de usuários está ativada e configurada. As mensagens comunicadas pelo utilizador aparecem no separador Utilizador reportado na página Submissões e os administradores submetem ou reenviam as mensagens para a Microsoft a partir do separador Utilizador reportado .
Depois de um administrador submeter a mensagem a partir do separador Relatório do utilizador , também é criada uma entrada no separador correspondente na página Submissões (por exemplo, o separador E-mails ). Na guia Relatadas pelo usuário, os administradores podem revisar, enviar (ou reenviar) essas mensagens para a Microsoft para análise, marcá-las com uma classificação e notificar o usuário que fez a denúncia. Para obter o conjunto completo de ações de administrador, consulte as opções de administrador para mensagens relatadas pelo usuário.
Quando os administradores ou utilizadores submetem mensagens à Microsoft para análise, fazemos as seguintes verificações:
- Verificação de autenticação de e-mail (apenas mensagens de e-mail): se a autenticação de e-mail foi aprovada ou falhou no momento da entrega.
- Ocorrências de política: informações sobre quaisquer políticas ou exceções que possam ter permitido ou bloqueado o e-mail recebido pela organização, substituindo nossos vereditos de filtragem.
- Reputação/detonação de payload: exame atualizado de URLs e anexos na mensagem.
- Análise do classificador: reveja efetuada por classificadores humanos para confirmar se as mensagens são ou não maliciosas.
Importante
Em organizações do Governo dos E.U.A. (Microsoft 365 GCC, GCC High e DoD), os administradores podem submeter mensagens de e-mail à Microsoft para análise, mas as mensagens são analisadas apenas para autenticação de e-mail e resultados de políticas. A reputação da carga útil, a detonação e a análise do avaliador não são feitas por motivos de conformidade (os dados não podem sair dos limites da organização).
Veja este breve vídeo para saber como utilizar submissões de administrador no Microsoft Defender para Office 365 submeter mensagens à Microsoft para avaliação.
Para obter mais informações sobre como os utilizadores podem submeter mensagens e ficheiros à Microsoft, consulte Comunicar mensagens e ficheiros à Microsoft.
Para obter outras formas de os administradores comunicarem mensagens à Microsoft no portal do Defender, veja Definições de relatórios relacionados para administradores.
Pré-requisitos
Antes de usar a página Envios, examine os seguintes requisitos e considerações:
Abra o portal Microsoft Defender em https://security.microsoft.com/. Para aceder diretamente à página Submissões , utilize https://security.microsoft.com/reportsubmission.
É necessário ter permissões atribuídas antes de executar os procedimentos descritos neste artigo. Você tem as seguintes opções:
-
Controle de acesso baseado em função (RBAC) unificado do Microsoft Defender XDR (Se Email & colaboração>Permissões do Defender para Office 365 estiver
Ativa. Afeta apenas o portal do Defender, não o PowerShell): operações de segurança/Dados de segurança/Resposta (gerenciar) ou Operações de segurança/Dados de segurança/Informações básicas de dados de segurança (ler). - Permissões de email e colaboração no portal do Microsoft Defender: Participação nos grupos de funções Administrador de Segurança ou Leitor de Segurança.
- Permissões do Microsoft Entra: A associação às funções Administrador de Segurança ou Leitor de Segurança concede aos usuários as permissões necessárias e as permissões para outros recursos do Microsoft 365.
-
Controle de acesso baseado em função (RBAC) unificado do Microsoft Defender XDR (Se Email & colaboração>Permissões do Defender para Office 365 estiver
Os administradores podem submeter mensagens de e-mail com apenas 30 dias se ainda estiverem disponíveis na caixa de correio e não tiverem sido removidas pelo utilizador ou por um administrador.
Envios pelos administradores são limitados às seguintes taxas:
- Submissões máximas em qualquer período de 15 minutos: 150 submissões
- As mesmas submissões num período de 24 horas: Três submissões
- As mesmas submissões num período de 15 minutos: Uma submissão
Se as configurações reportadas pelo usuário na organização enviarem mensagens reportadas pelo usuário (e-mail e Microsoft Teams) para a Microsoft (exclusivamente ou além da caixa de correio de relatório), fazemos as mesmas verificações que quando administradores enviam mensagens para a Microsoft para análise a partir da página de Submissões, ou seja, enviar ou reenviar mensagens para A Microsoft é útil para administradores apenas para mensagens que nunca foram enviadas à Microsoft, ou quando você discorda do veredito original.
A guia Arquivos está disponível na página Envios somente em organizações com o Microsoft Defender ou o Microsoft Defender para Ponto de Extremidade Plano 2. Para obter informações e instruções sobre como enviar arquivos pela guia Arquivos, consulte Enviar arquivos no Microsoft Defender para Ponto de Extremidade.
submissões com origem em Administração
Dica
A aba em que você seleciona
Enviar à Microsoft para análise não importa muito, desde que Selecionar o tipo de submissão esteja definido com o valor correto.
Comunicar e-mail questionável à Microsoft
Para relatar uma mensagem de email questionável para Microsoft para análise, execute as seguintes etapas:
No portal do Defender em https://security.microsoft.com, aceda a Ações & submissões>submissões. Em alternativa, para aceder diretamente à página Submissões , utilize https://security.microsoft.com/reportsubmission.
Na página Submissões , verifique se o separador E-mails está selecionado.
No separador E-mails , selecione
Submeter à Microsoft para análise.Na primeira página do painel deslizante Enviar à Microsoft para análise que é aberto, insira as seguintes informações:
Selecione o tipo de submissão: verifique se o valor Email está selecionado.
Adicione o ID da mensagem de rede ou carregue o ficheiro de e-mail: selecione uma das seguintes opções:
- Adicione o ID da mensagem de rede de e-mail: o valor GUID está disponível no cabeçalho X-MS-Exchange-Organization-Network-Message-Id ou no cabeçalho X-MS-Office365-Filtering-Correlation-Id nas mensagens.
- Carregue o ficheiro de e-mail (.msg ou .eml): selecione Procurar ficheiros. Na caixa de diálogo que é aberta, localize e selecione o ficheiro .eml ou .msg e, em seguida, selecione Abrir.
Escolha pelo menos um destinatário que apresentou um problema: Especifique os destinatários para executar uma verificação de política para eles. A verificação de política determina se o email ignorou a verificação devido a políticas de usuário ou organização ou à substituição.
Por que você está enviando esta mensagem para a Microsoft?: Você pode selecionar qualquer um:
Parece suspeito: selecione este valor apenas quando não souber ou não tiver a certeza do veredicto da mensagem e quiser obter um veredicto da Microsoft. Selecione Submeter e, em seguida, vá para o Passo 6.
Confirmei que é uma ameaça: em todos os outros casos, selecione este valor depois de já ter determinado o veredicto da mensagem como malicioso. Selecione um dos seguintes valores na secção Escolher uma categoria apresentada:
- Phishing
- Malware
- Spam
Selecione Avançar.
Na segunda página do menu suspenso Enviar para a Microsoft para análise que se abre, você pode:
Selecione Enviar.
Selecione Bloquear todos os e-mails deste remetente ou domínio: esta opção cria uma entrada de bloco para o domínio do remetente ou endereço de e-mail na Lista de Permissões/Bloqueios do Inquilino. Para obter mais informações sobre a Lista de Permissões/Bloqueios de Inquilinos, consulte Gerir permissões e blocos na Lista de Permissões/Bloqueios de Inquilinos.
Depois de selecionar esta opção, estão disponíveis as seguintes definições:
- Por padrão, Remetente está selecionado, mas você pode selecionar Domínio.
-
Remover entrada de bloco após: o valor predefinido é 30 dias, mas pode selecionar a partir dos seguintes valores:
- 1 dia
- 7 dias
- 30 dias
- Nunca expira
- Data específica: o valor máximo é 30 dias a partir de hoje.
- Nota de entrada de bloco (opcional): introduza informações opcionais sobre o motivo pelo qual está a bloquear este item.
Quando terminar na segunda página do submenu Enviar à Microsoft para análise, selecione Enviar.
Selecione Concluído.
Após alguns momentos, a entrada de bloqueio fica disponível na guia Domínios & endereços da página Listas de Permissões/Bloqueios de Locatário em https://security.microsoft.com/tenantAllowBlockList?viewid=Sender.
Observação
Envios de administrador para caixas de correio locais têm suporte apenas para mensagens com menos de 7 dias de existência.
Atualmente, não há suporte para envios feitos por administradores por meio do carregamento de arquivos de caixas de correio locais.
Comunicar anexos de e-mail questionáveis à Microsoft
Para enviar um anexo de email questionável para Microsoft para análise, execute as seguintes etapas:
No portal do Defender em https://security.microsoft.com, aceda a Ações & submissões>submissões. Em alternativa, para aceder diretamente à página Submissões , utilize https://security.microsoft.com/reportsubmission.
Na página Submissões, selecione a aba Anexos de e-mail.
Na guia Anexos de email, selecione
Enviar à Microsoft para análise.Na primeira página do painel deslizante Enviar à Microsoft para análise que é aberto, insira as seguintes informações:
Selecione o tipo de submissão: verifique se o valor Email anexo está selecionado.
Ficheiro: selecione
Procurar ficheiros para localizar e selecione o ficheiro a submeter.Por que motivo está a submeter este anexo de e-mail à Microsoft?: Selecione um dos seguintes valores:
Parece suspeito: selecione este valor se não tiver a certeza e quiser um veredicto da Microsoft, selecione Submeter e, em seguida, vá para o Passo 6.
Confirmei que é uma ameaça: selecione este valor se tiver a certeza de que o item é malicioso e, em seguida, selecione um dos seguintes valores na secção Escolher uma categoria apresentada:
- Phishing
- Malware
Selecione Avançar.
Na segunda página do menu suspenso Enviar para a Microsoft para análise que se abre, você pode escolher uma das seguintes opções:
Selecione Enviar.
Selecione Bloquear este ficheiro: esta opção cria uma entrada de bloco para o ficheiro na Lista de Permissões/Bloqueios do Inquilino. Para obter mais informações sobre a Lista de Permissões/Bloqueios de Inquilinos, consulte Gerir permissões e blocos na Lista de Permissões/Bloqueios de Inquilinos.
Depois de selecionar esta opção, estão disponíveis as seguintes definições:
-
Remover entrada de bloco após: o valor predefinido é 30 dias, mas pode selecionar a partir dos seguintes valores:
- 1 dia
- 7 dias
- 30 dias
- Nunca expira
- Data específica: o valor máximo é 30 dias a partir de hoje.
- Nota de entrada de bloco (opcional): introduza informações opcionais sobre o motivo pelo qual está a bloquear este item.
Quando terminar no submenu Enviar à Microsoft para análise, selecione Enviar.
-
Remover entrada de bloco após: o valor predefinido é 30 dias, mas pode selecionar a partir dos seguintes valores:
Selecione Concluído.
Após alguns momentos, a entrada de bloqueio fica disponível na guia Arquivos da página Listas de Permissões/Bloqueios de Locatários em https://security.microsoft.com/tenantAllowBlockList?viewid=FileHash.
Comunicar URLs questionáveis à Microsoft
Para relatar uma URL questionável para Microsoft para análise, execute as seguintes etapas:
No portal do Defender em https://security.microsoft.com, aceda a Ações & submissões>submissões. Em alternativa, para aceder diretamente à página Submissões , utilize https://security.microsoft.com/reportsubmission.
Na página Submissões, selecione a guia URLs.
No separador URLs , selecione
Submeter à Microsoft para análise.No painel Enviar à Microsoft para análise que será aberto, insira as seguintes informações:
Selecione o tipo de envio: verifique se o valor URL está selecionado.
URL: insira a URL completa (por exemplo,
https://www.fabrikam.com/marketing.html) e, em seguida, selecione-a na caixa exibida. Pode introduzir até 50 URLs ao mesmo tempo.Por que motivo está a submeter este URL à Microsoft?: Selecione um dos seguintes valores:
Parece suspeito: selecione este valor se não tiver a certeza e quiser um veredicto da Microsoft, selecione Submeter e, em seguida, vá para o Passo 6.
Confirmei que é uma ameaça: selecione este valor se tiver a certeza de que o item é malicioso e, em seguida, selecione um dos seguintes valores na secção Escolher uma categoria apresentada:
- Phishing
- Malware
Selecione Avançar.
Na segunda página do flyout Enviar para Microsoft para análise que abre, selecione uma das seguintes opções:
Selecione Enviar.
Selecione Bloquear este URL: esta opção cria uma entrada de bloco para o URL na Lista de Permissões/Bloqueios do Inquilino. Para obter mais informações sobre a Lista de Permissões/Bloqueios de Inquilinos, consulte Gerir permissões e blocos na Lista de Permissões/Bloqueios de Inquilinos.
Depois de selecionar esta opção, estão disponíveis as seguintes definições:
-
Remover entrada de bloco após: o valor predefinido é 30 dias, mas pode selecionar a partir dos seguintes valores:
- 1 dia
- 7 dias
- 30 dias
- Nunca expira
- Data específica: o valor máximo é 30 dias a partir de hoje.
- Nota de entrada de bloco (opcional): introduza informações opcionais sobre o motivo pelo qual está a bloquear este item.
Quando terminar no submenu Enviar à Microsoft para análise, selecione Enviar.
-
Remover entrada de bloco após: o valor predefinido é 30 dias, mas pode selecionar a partir dos seguintes valores:
Selecione Concluído.
Após alguns momentos, a entrada de bloqueio fica disponível na aba URL da página Listas de Permissões/Bloqueios de Locatários em https://security.microsoft.com/tenantAllowBlockList?viewid=Url.
Comunicar um bom e-mail à Microsoft
Observação
Enviar uma mensagem como "não deveria ter sido bloqueada" não ignora automaticamente as proteções contra representação no seu locatário. Para remetentes legítimos recorrentes sinalizados pela proteção contra falsificação de identidade de domínio ou de usuário, atualize a seção Remetentes e domínios confiáveis na política anti-phishing que detectou a mensagem ou crie uma entrada de permissão na Lista de Permissões/Bloqueios de Locatários.
No portal do Defender em https://security.microsoft.com, aceda a Ações & submissões>submissões. Em alternativa, para aceder diretamente à página Submissões , utilize https://security.microsoft.com/reportsubmission.
Na página Submissões , verifique se o separador E-mails está selecionado.
No separador E-mails , selecione
Submeter à Microsoft para análise.Na primeira página do submenu Enviar à Microsoft para análise que se abrir, insira as seguintes informações:
Selecione o tipo de submissão: verifique se o valor Email está selecionado.
Adicione o ID da mensagem de rede ou carregue o ficheiro de e-mail: selecione uma das seguintes opções:
- Adicione o ID da mensagem de rede de e-mail: o valor GUID está disponível no cabeçalho X-MS-Exchange-Organization-Network-Message-Id na mensagem ou no cabeçalho X-MS-Office365-Filtering-Correlation-Id nas mensagens em quarentena.
- Carregue o ficheiro de e-mail (.msg ou .eml): selecione Procurar ficheiros. Na caixa de diálogo que é aberta, localize e selecione o ficheiro .eml ou .msg e, em seguida, selecione Abrir.
Escolha pelo menos um destinatário que apresentou um problema: Especifique os destinatários para executar uma verificação de política para eles. A verificação de política determina se o e-mail foi bloqueado devido a políticas ou exceções definidas pelo usuário ou pela organização.
Por que motivo está a submeter esta mensagem à Microsoft?: Selecione um dos seguintes valores:
Parece limpa: selecione esse valor somente quando não souber ou não tiver a certeza do veredito da mensagem e quiser obter um veredito da Microsoft. Selecione Submeter e, em seguida, vá para o Passo 6.
Confirmei que é limpo: em todos os outros casos, selecione este valor depois de já ter determinado o veredicto da mensagem como limpo. Selecione Avançar.
Na segunda página do flyout Enviar para Microsoft para análise que abre, selecione uma das seguintes opções:
Selecione Enviar.
Selecione Permitir esta mensagem: esta opção cria uma entrada de permissão para os elementos da mensagem na Lista de Permissões/Bloqueios do Inquilino. Para obter mais informações sobre a Lista de Permissões/Bloqueios de Inquilinos, consulte Gerir permissões e blocos na Lista de Permissões/Bloqueios de Inquilinos.
Depois de selecionar esta opção, estão disponíveis as seguintes definições:
Remover a entrada de permissão após: o valor padrão é 45 dias após a data do último uso, mas você pode selecionar um dos seguintes valores:
- 1 dia
- 7 dias
- 30 dias
- Data específica: o valor máximo é 30 dias a partir de hoje.
Para remetentes falsificados, este valor não tem sentido, porque as entradas para remetentes falsificados nunca expiram.
Quando 45 dias após a data da última utilização for selecionada, a última data utilizada da entrada de permissão é atualizada quando a mensagem de e-mail maliciosa é encontrada durante o fluxo de correio. A entrada de permissão é mantida por 45 dias após o sistema de filtragem determinar que a mensagem de e-mail está limpa. Para todos os outros valores, a entrada de permissão expira na data definida (1 dia, 7 dias, 30 dias ou a data Específica).
Permitir nota de entrada (opcional): introduza informações opcionais sobre o motivo pelo qual está a permitir este item. Para remetentes falsos, qualquer valor que você inserir aqui não será exibido na entrada de permissão na guia Remetentes falsos da página Listas de Permissões/Bloqueios de Locatário.
Quando terminar na segunda página do submenu Enviar à Microsoft para análise, selecione Enviar.
Selecione Concluído.
Após um momento, as entradas de permissão associadas aparecem nas guias Domínios & endereços, Remetentes falsos, URLs ou Arquivos na página Listas de Permissões/Bloqueios de Locatário em https://security.microsoft.com/tenantAllowBlockList.
Importante
- As entradas de permissão são adicionadas durante o fluxo de emails com base nos filtros que determinaram que a mensagem era mal-intencionada. Por exemplo, se o endereço de e-mail do remetente e um URL na mensagem forem considerados incorretos, é criada uma entrada de permissão para o remetente (endereço de e-mail ou domínio) e o URL.
- Se o endereço de e-mail do remetente não for considerado malicioso pelo nosso sistema de filtragem, submeter a mensagem de e-mail à Microsoft não criará uma entrada de permissão na Lista de Permissões/Bloqueios de Inquilinos.
- Quando um domínio ou endereço de e-mail permitido, o remetente falsificado, o URL ou o ficheiro (entidade) é encontrado novamente, todos os filtros associados à entidade são ignorados. Para mensagens de e-mail, todas as outras entidades ainda são avaliadas pelo sistema de filtragem antes de tomar uma decisão.
- Durante o fluxo de emails, se as mensagens do domínio ou endereço de email permitido passarem por outras verificações na cadeia de filtragem, as mensagens serão entregues. Por exemplo, se uma mensagem passar nas verificações de autenticação de e-mail, será entregue uma mensagem de um endereço de e-mail do remetente permitido.
- Por padrão, as entradas de permissão para domínios e endereços de e-mail são mantidas por 45 dias após o sistema de filtragem determinar que a entidade está limpa, e então a entrada de permissão é removida. Para todos os outros valores, como 1 dia, 7 dias, 30 dias ou uma data específica, a permissão de entrada expira na data definida. Por padrão, as entradas de permissão para remetentes falsificados nunca expiram.
- Para mensagens que foram bloqueadas incorretamente pela proteção contra falsificação de identidade de domínio ou de usuário, a entrada de permissão para o domínio ou remetente não é criada na Lista de Permissões/Bloqueios do locatário. Em vez disso, o domínio ou remetente é adicionado à secção Remetentes e domínios fidedignos na política anti-phishing que detetou a mensagem.
- Quando você substitui o veredicto nos insights de inteligência contra falsificação, o remetente falsificado se torna uma entrada manual de permissão ou bloqueio que aparece somente em Remetentes falsos na página Listas de Permissões/Bloqueios de Locatário em https://security.microsoft.com/tenantAllowBlockList?viewid=SpoofItem.
- Se você permitir pelo menos 7 endereços de e-mail no mesmo domínio na Lista de Permissões/Bloqueios de Locatários, os envios agregam automaticamente os endereços de e-mail em entrada de permissão de domínio. Esta ação ocorre quando o envio está tentando adicionar uma permissão de endereço de e-mail para esse domínio.
Relatar anexos de email legítimos à Microsoft
Para relatar um bom anexo de email para Microsoft para análise, execute as seguintes etapas:
No portal do Defender em https://security.microsoft.com, aceda a Ações & submissões>submissões. Em alternativa, para aceder diretamente à página Submissões , utilize https://security.microsoft.com/reportsubmission.
Na página Submissões, selecione a aba Anexos de e-mail.
Na guia Anexos de email, selecione
Enviar à Microsoft para análise.No painel Enviar à Microsoft para análise que é aberto, insira as seguintes informações:
Selecione o tipo de submissão: verifique se o valor Email anexo está selecionado.
Ficheiro: selecione Procurar ficheiros para localizar e selecione o ficheiro a submeter.
Por que você está enviando a mensagem para a Microsoft?: Selecione uma das seguintes opções:
Parece limpo: selecione este valor se não tiver a certeza e quiser um veredicto da Microsoft, selecione Submeter e, em seguida, vá para o Passo 6.
Confirmei que é limpo: selecione este valor se tiver a certeza de que o item está limpo e, em seguida, selecione Seguinte.
Na segunda página do flyout Enviar para Microsoft para análise que abre, selecione uma das seguintes opções:
Selecione Enviar.
Selecione Permitir este ficheiro: esta opção cria uma entrada de permissão para o ficheiro na Lista de Permissões/Bloqueios do Inquilino. Para obter mais informações sobre a Lista de Permissões/Bloqueios de Inquilinos, consulte Gerir permissões e blocos na Lista de Permissões/Bloqueios de Inquilinos.
Depois de selecionar esta opção, estão disponíveis as seguintes definições:
Remover a entrada de permissão após: o valor padrão é 45 dias após a data do último uso, mas você pode selecionar um dos seguintes valores:
- 1 dia
- 7 dias
- 30 dias
- Data específica: o valor máximo é 30 dias a partir de hoje.
Quando 45 dias após a data da última utilização for selecionada, a última data utilizada da entrada de permissão é atualizada quando o anexo de e-mail malicioso é encontrado durante o fluxo de correio. A entrada na lista de permissões é mantida por 45 dias após o sistema de filtragem determinar que o anexo de e-mail está limpo. Para todos os outros valores, como 1 dia, 7 dias, 30 dias ou uma data específica, a permissão de entrada expira na data definida.
Permitir nota de entrada (opcional): introduza informações opcionais sobre o motivo pelo qual está a permitir este item.
Quando terminar na segunda página do submenu Enviar à Microsoft para análise, selecione Enviar.
Selecione Concluído.
Após alguns momentos, a entrada permitir está disponível no separador Files na página Lista de Permissões/Bloqueios do Inquilino. Para obter mais informações sobre a Lista de Permissões/Bloqueios de Inquilinos, consulte Gerir permissões e blocos na Lista de Permissões/Bloqueios de Inquilinos.
Importante
- Por padrão, as entradas de permissão para arquivos são mantidas por 45 dias após o sistema de filtragem determinar que a entidade está limpa e, em seguida, a entrada de permissão é removida. Para todos os outros valores, como 1 dia, 7 dias, 30 dias ou uma data específica, a permissão de entrada expira na data definida.
- Quando o arquivo é encontrado novamente durante o fluxo de email, a detonação de Anexos seguros ou as verificações de reputação de arquivos e todos os outros filtros baseados em arquivos são substituídos. Se o sistema de filtragem determinar que todas as outras entidades na mensagem de e-mail estão limpas, a mensagem é entregue.
- Durante a seleção, todos os filtros baseados em arquivos, incluindo detonação de Anexos seguros ou verificações de reputação de arquivos, são substituídos, permitindo o acesso do usuário ao arquivo.
Comunicar bons URLs à Microsoft
Para URLs comunicados como falsos positivos, permitimos mensagens subsequentes que contenham variações do URL original. Por exemplo, utilize a página Submissões para comunicar o URL www.contoso.com/abcbloqueado incorretamente. Se sua organização posteriormente receber uma mensagem contendo a URL (por exemplo, mas não se limitando a: www.contoso.com/abc, www.contoso.com/abc?id=1, www.contoso.com/abc/def/gty/uyt?id=5, ou www.contoso.com/abc/whatever), a mensagem não será bloqueada com base na URL. Em outras palavras, não é necessário informar à Microsoft várias variações da mesma URL como válidas.
No portal do Defender em https://security.microsoft.com, aceda a Ações & submissões>submissões. Em alternativa, para aceder diretamente à página Submissões , utilize https://security.microsoft.com/reportsubmission.
Na página Submissões, selecione a guia URLs
No separador URLs , selecione
Submeter à Microsoft para análise.No painel Enviar à Microsoft para análise que será aberto, insira as seguintes informações:
Selecione o tipo de envio: verifique se o valor URL está selecionado.
URL: insira a URL completa (por exemplo,
https://www.fabrikam.com/marketing.html) e, em seguida, selecione-a na caixa exibida. Você também pode fornecer um domínio de nível superior (por exemplo,https://www.fabrikam.com/*) e, em seguida, selecioná-lo na caixa que aparece. Pode introduzir até 50 URLs ao mesmo tempo.Por que você está enviando essa URL para a Microsoft?: Selecione uma das seguintes opções:
Na segunda página do flyout Enviar para Microsoft para análise que abre, selecione uma das seguintes opções:
Selecione Enviar.
Selecione Permitir este URL: esta opção cria uma entrada de permissão para o URL na Lista de Permissões/Bloqueios do Inquilino. Para obter mais informações sobre a Lista de Permissões/Bloqueios de Inquilinos, consulte Gerir permissões e blocos na Lista de Permissões/Bloqueios de Inquilinos.
Depois de selecionar esta opção, estão disponíveis as seguintes definições:
Remover a entrada de permissão após: o valor padrão é 45 dias após a data do último uso, mas você pode selecionar um dos seguintes valores:
- 1 dia
- 7 dias
- 30 dias
- Data específica: o valor máximo é 30 dias a partir de hoje.
Quando 45 dias após a data da última utilização for selecionada, a última data utilizada da entrada de permissão é atualizada quando o URL malicioso é encontrado durante o fluxo de correio. A entrada permitida é mantida por 45 dias após o sistema de filtragem determinar que a URL está limpa. Para todos os outros valores, como 1 dia, 7 dias, 30 dias ou uma data específica, a permissão de entrada expira na data definida.
Permitir nota de entrada (opcional): introduza informações opcionais sobre o motivo pelo qual está a permitir este item.
Quando terminar na segunda página do submenu Enviar à Microsoft para análise, selecione Enviar.
Selecione Concluído.
Após alguns momentos, a entrada de permissão fica disponível na guia URL na página Listas de Permissões/Bloqueios de Locatários em https://security.microsoft.com/tenantAllowBlockList?viewid=Url.
Observação
- Por padrão, as entradas de permissão de URLs são mantidas por 45 dias após o sistema de filtragem determinar que a entidade está limpa e, em seguida, a entrada de permissão é removida. Para todos os outros valores, como 1 dia, 7 dias, 30 dias ou uma data específica, a permissão de entrada expira na data definida.
- Quando a URL é encontrada novamente durante o fluxo de emails, a detonação do Links Seguros, as verificações de reputação de URL e todos os outros filtros baseados em URL são ignorados. Se o sistema de filtragem determinar que todas as outras entidades na mensagem de e-mail estão limpas, a mensagem é entregue.
- Durante a seleção, todos os filtros baseados em URL, incluindo detonação de Ligações Seguras ou verificações de reputação de URL, são substituídos, permitindo o acesso do utilizador ao conteúdo no URL.
Reportar mensagens do Teams para a Microsoft no Plano 2 do Defender para Office 365
Dica
A submissão da mensagem do Teams à Microsoft está atualmente em Pré-visualização, não está disponível em todas as organizações e está sujeita a alterações.
Nas organizações do Microsoft 365 que têm Microsoft Defender para Office 365 Plano 2 (licenças de suplementos ou incluídas em subscrições como Microsoft 365 E5), não pode submeter mensagens do Teams a partir do separador Mensagens do Teams na página Submissões. A única maneira de enviar uma mensagem do Teams para Microsoft para análise é enviar uma mensagem do Teams relatada pelo usuário da guia Relatada pelo Usuário, conforme descrito em Enviar mensagens relatadas pelo usuário para Microsoft para análise.
As entradas no separador mensagens do Teams são o resultado da submissão da mensagem do Teams comunicada pelo utilizador à Microsoft. Para obter mais informações, veja Ver submissões de administrador convertidas.
Ver submissões de administradores de e-mail para a Microsoft
No portal do Defender em https://security.microsoft.com, aceda a Ações & submissões>submissões. Em alternativa, para aceder diretamente à página Submissões , utilize https://security.microsoft.com/reportsubmission.
Na página Submissões , verifique se o separador E-mails está selecionado.
No separador E-mails , pode filtrar rapidamente a vista ao selecionar um dos filtros rápidos disponíveis:
- Pendente
- Concluída
Pode ordenar as entradas ao clicar num cabeçalho de coluna disponível. Selecione
Personalizar colunas para alterar as colunas apresentadas. Os valores padrão são marcados com um asterisco (*):
- Nome da submissão*
- Remetente*
- Recipiente
- Submetido por*
- Data de submissão*
- Motivo para submeter*
- Estado*
- Resultado*
- Motivo da entrega/bloqueio
- ID de Submissão
- ID da Mensagem de Rede
- Direção
- IP do remetente
- Nível de conformidade em massa (BCL)
- Destino
- Ação de política
- Simulação de phishing
- É um litígio: para obter mais informações, consulte Contestar o resultado das submissões à Microsoft.
- Etiquetas*: para obter mais informações sobre etiquetas de utilizador, consulte Etiquetas de utilizador.
- Action
Para agrupar as entradas, selecione
Agrupar e, em seguida, selecione um dos seguintes valores:
- Motivo
- Status
- Resultado
- Status de litígios
- Tags
Para desagrupar as entradas, selecione Nenhuma.
Para filtrar as entradas, selecione
Filtrar. Os seguintes filtros estão disponíveis no painel Filtro que é aberto:
- Data submetida: data de início e Valores de data de fim.
- ID de Submissão: um valor GUID atribuído a cada submissão.
- ID da Mensagem de Rede
- Sender
- Recipiente
- Nome da submissão
- Submetido por
-
Motivo para submeter: Qualquer um dos seguintes valores:
- Não é lixo
- Aparece limpo
- Aparece suspeito
- Phishing
- Malware
- Spam.
- Estado: Pendente e Concluído.
- Etiquetas: todas ou selecione etiquetas de utilizador na lista pendente.
Quando terminar no painel Filtro, selecione Aplicar. Para limpar os filtros, selecione
Limpar filtros.
Utilize
Exportar para exportar a lista de entradas para um ficheiro CSV.
Ver detalhes do envio administrativo de email
Se selecionar uma entrada no separador E-mails da página Submissões ao clicar em qualquer parte da linha que não seja a caixa de marcar junto à primeira coluna, é aberta uma lista de opções de detalhes.
Na parte superior do submenu de detalhes, as seguintes informações da mensagem estão disponíveis:
- O título do submenu é o valor do Assunto da mensagem.
- Todas as etiquetas de utilizador atribuídas aos destinatários da mensagem (incluindo a etiqueta Conta de prioridade). Para obter mais informações, veja User tags in Microsoft Defender para Office 365 (Etiquetas de utilizador no Microsoft Defender para Office 365
- No Defender para Office 365, as ações que estão disponíveis na parte superior da lista de opções são descritas na secção Ações para submissões de administradores no Defender para Office 365.
Dica
Para ver detalhes sobre outras submissões sem sair da lista de opções de detalhes, utilize
o item Anterior e o item Seguinte na parte superior da lista de opções.
As secções seguintes na lista de opções de detalhes estão relacionadas com submissões de mensagens de e-mail:
Secção de detalhes do resultado :
Resultado: contém o valor Result para a submissão. Por exemplo:
- Não deveria ter sido bloqueado
- Permitido devido a substituições de usuário
- Permitido devido a uma regra
Passos recomendados para submissões de e-mail: contém ligações para ações relacionadas. Por exemplo:
- Ver regras de fluxo de correio do Exchange (regras de transporte)
- Ver esta mensagem no Explorer (somente no Explorer de Ameaças ou em Detecções em tempo real no Defender para Office 365)
- Pesquisar mensagens semelhantes no Explorer (somente no Threat Explorer ou em Detecções em tempo real no Defender para Office 365)
Se contestou o veredicto sobre a mensagem, uma caixa mostra informações sobre os resultados do litígio:
- A data e o endereço de e-mail do administrador que contestou a mensagem.
- Ver detalhes da contestação: uma cópia somente para leitura do painel Detalhes da contestação que o administrador preencheu ao contestar a mensagem.
- Ver envio original: os detalhes originais no submenu do envio da mensagem de email.
Secção de detalhes da submissão :
- Data de submissão
- Nome da submissão
- Tipo de submissão: o valor é Email.
- Motivo para submeter
- ID de Submissão
- Submetido por
- Status de Submissão
Seção Permitir detalhes: disponível apenas para envios de email em que o valor Resultado é Permitido devido a substituições feitas pelo usuário ou Permitido por uma regra: contém os valores Nome (endereço de email) e Tipo (Remetente).
O restante do painel suspenso de detalhes contém as seções Detalhes da entrega, Detalhes do email, URLs e Anexos, que fazem parte do painel de resumo do email. Para obter mais informações, consulte o painel de resumo Email.
Quando terminar no painel de detalhes, selecione Fechar.
Ver submissões de administradores do Teams para a Microsoft no Defender para Office 365 Plano 2
No portal do Defender em https://security.microsoft.com, vá para a página Submissões em Ações & submissões>Submissões. Em alternativa, para aceder diretamente à página Submissões , utilize https://security.microsoft.com/reportsubmission.
Na página Submissões , selecione o separador Mensagens do Teams .
Pode ordenar as entradas ao clicar num cabeçalho de coluna disponível. Selecione
Personalizar colunas para alterar as colunas apresentadas. Os valores padrão são marcados com um asterisco (*):
- Nome da submissão*
- Remetente*
- Data de submissão*
- Motivo para submeter*
- Submetido por
- Estado*
- Resultado*
- Recipiente
- ID de Submissão
- ID da mensagem do Teams
- Destino
- Simulação de phishing
- Etiquetas*: para obter mais informações sobre etiquetas de utilizador, consulte Etiquetas de utilizador.
Para agrupar as entradas, selecione
Agrupar e, em seguida, selecione um dos seguintes valores:
- Motivo
- Status
- Resultado
- Tags
Para desagrupar as entradas, selecione Nenhuma.
Para filtrar as entradas, selecione
Filtrar. Os seguintes filtros estão disponíveis no painel Filtro que é aberto:
- Data de submissão: Data de início e Data de fim.
- ID de Submissão: um valor GUID atribuído a cada submissão.
- ID da mensagem do Teams
- Sender
- Recipiente
- Mensagem do Teams
- Submetido por
-
Motivo para submeter: Qualquer um dos seguintes valores:
- Não é lixo
- Aparece limpo
- Aparece suspeito
- Phishing
- Malware
- Estado: Pendente e Concluído.
- Etiquetas: todas ou selecione etiquetas de utilizador na lista pendente.
Quando terminar no painel Filtro, selecione Aplicar. Para limpar os filtros, selecione
Limpar filtros.
Utilize
Exportar para exportar a lista de entradas para um ficheiro CSV.
Ver detalhes de envio de administradores do Teams
Se você selecionar uma entrada na guia Mensagens do Teams da página Submissões clicando em qualquer lugar da linha, exceto na caixa de seleção ao lado da primeira coluna, um painel lateral de detalhes será aberto.
Na parte superior do submenu de detalhes, as seguintes informações da mensagem estão disponíveis:
- O título do submenu é o assunto ou os primeiros 100 caracteres da mensagem do Teams.
- O veredicto da mensagem atual.
- O número de links na mensagem.
-
Ver alerta. Um alerta é acionado quando é criada ou atualizada uma submissão de administrador. Selecionar esta ação leva-o aos detalhes do alerta.
Dica
Para ver detalhes sobre outras submissões sem sair da lista de opções de detalhes, utilize
o item Anterior e o item Seguinte na parte superior da lista de opções.
As seções seguintes na lista de opções de detalhes estão relacionadas aos envios do Teams:
Secção de resultados da submissão :
-
Resultado: contém o valor Result para a submissão. Por exemplo:
- Deveria ter sido bloqueado
- Não recebemos a submissão. Corrija o problema e volte a submeter
-
Passos recomendados para submissões de e-mail: contém ligações para ações relacionadas. Por exemplo:
- Ver regras de fluxo de correio do Exchange (regras de transporte)
-
Resultado: contém o valor Result para a submissão. Por exemplo:
Secção de detalhes da submissão :
- Data de submissão
- Nome da submissão
- Tipo de submissão: o valor é Teams
- Motivo para submeter
- ID de Submissão
- Submetido por
- Status de Submissão
O resto da lista de opções de detalhes contém as secções Detalhes da mensagem, Remetente, Participantes, Detalhes do canal e URLs que fazem parte do painel de entidades de mensagens do Teams. Para obter mais informações, veja O painel de entidades de mensagens do Teams no Microsoft Defender para Office 365.
Dica
Para remover utilizadores das conversas do Teams, consulte Remover utilizadores de conversas do Teams no painel de entidades de mensagens do Teams.
Quando terminar no painel de detalhes, selecione Fechar.
Ver submissões de administradores de anexos de e-mail à Microsoft
No portal do Defender em https://security.microsoft.com, vá para a página Submissões em Ações & submissões>Submissões. Em alternativa, para aceder diretamente à página Submissões , utilize https://security.microsoft.com/reportsubmission.
Na página Submissões, selecione a aba Anexos de e-mail.
Na aba Anexos de e-mail, você pode filtrar rapidamente a visualização selecionando um dos filtros rápidos disponíveis:
- Pendente
- Concluída
Pode ordenar as entradas ao clicar num cabeçalho de coluna disponível. Selecione
Personalizar colunas para alterar as colunas apresentadas. Os valores padrão são marcados com um asterisco (*):
- Nome do ficheiro de anexo*
- Data de submissão*
- Motivo para submeter*
- Estado*
- Resultado*
- Veredito do filtro
- Motivo da entrega/bloqueio
- ID de Submissão
- ID de Objeto
- Ação de política
- Submetido por
- Etiquetas*: para obter mais informações sobre etiquetas de utilizador, consulte Etiquetas de utilizador.
- Action
Para agrupar as entradas, selecione
Agrupar e, em seguida, selecione um dos seguintes valores:
- Motivo
- Status
- Resultado
- Tags
Para desagrupar as entradas, selecione Nenhuma.
Para filtrar as entradas, selecione
Filtrar. Os seguintes filtros estão disponíveis no painel Filtro que é aberto:
- Data de submissão: Data de início e Data de fim.
- ID de Submissão: um valor GUID atribuído a cada submissão.
- Nome do arquivo anexo
- Submetido por
-
Motivo para submeter: Qualquer um dos seguintes valores:
- Não é lixo
- Aparece limpo
- Aparece suspeito
- Phishing
- Malware
- Estado: Pendente e Concluído.
- Etiquetas: todas ou selecione etiquetas de utilizador na lista pendente.
Quando terminar no painel Filtro, selecione Aplicar. Para limpar os filtros, selecione
Limpar filtros.
Utilize
Exportar para exportar a lista de entradas para um ficheiro CSV.
Ver detalhes do envio administrativo do anexo de email
Se você selecionar uma entrada na aba Anexos de email da página Submissões clicando em qualquer lugar da linha, exceto na caixa de seleção ao lado da primeira coluna, um painel de detalhes será aberto.
Na parte superior do submenu de detalhes, as seguintes informações da mensagem estão disponíveis:
- O título da lista de opções é o nome do arquivo do anexo.
- Os valores Estado e Resultado da submissão.
-
Ver alerta. No Defender para Office 365, é acionado um alerta quando é criada ou atualizada uma submissão de administrador. Selecionar esta ação leva-o aos detalhes do alerta.
Dica
Para ver detalhes sobre outras submissões sem sair da lista de opções de detalhes, utilize
o item Anterior e o item Seguinte na parte superior da lista de opções.
As secções seguintes na lista de opções de detalhes estão relacionadas com submissões de anexos de e-mail:
Secção de detalhes do resultado :
-
Resultado: contém o valor Result para a submissão. Por exemplo:
- Deveria ter sido bloqueado
- Não deveria ter sido bloqueado
-
Passos recomendados para submissões de e-mail: contém ligações para ações relacionadas. Por exemplo:
- Bloquear URL/ficheiro na Lista de Permissões/Bloqueios de Inquilinos
-
Resultado: contém o valor Result para a submissão. Por exemplo:
Secção de detalhes da submissão :
- Data de submissão
- Nome da submissão
- Tipo de submissão: o valor é Ficheiro.
- Motivo para submeter
- ID de Submissão
- Submetido por
- Status de Submissão
Quando terminar no painel de detalhes, selecione Fechar.
Ver submissões de administradores de URL para a Microsoft
No portal do Defender em https://security.microsoft.com, vá para a página Submissões em Ações & submissões>Submissões. Em alternativa, para aceder diretamente à página Submissões , utilize https://security.microsoft.com/reportsubmission.
Na página Submissões, selecione a guia URLs.
No separador URLs , pode filtrar rapidamente a vista ao selecionar um dos filtros rápidos disponíveis:
- Pendente
- Concluída
Pode ordenar as entradas ao clicar num cabeçalho de coluna disponível. Selecione
Personalizar colunas para alterar as colunas apresentadas. Os valores padrão são marcados com um asterisco (*):
- URL*
- Data de submissão*
- Motivo para submeter*
- Estado*
- Resultado*
- Veredito do filtro
- Motivo da entrega/bloqueio
- ID de Submissão
- ID de Objeto
- Ação de política
- Submetido por
- É um litígio: para obter mais informações, consulte Contestar o resultado das submissões à Microsoft.
- Etiquetas*: para obter mais informações sobre etiquetas de utilizador, consulte Etiquetas de utilizador.
- Action
Para agrupar as entradas, selecione
Agrupar e, em seguida, selecione um dos seguintes valores:
- Motivo
- Status
- Resultado
- Status de litígios
- Tags
Para desagrupar as entradas, selecione Nenhuma.
Para filtrar as entradas, selecione
Filtrar. Os seguintes filtros estão disponíveis no painel Filtro que é aberto:
- Data de submissão: Data de início e Data de fim.
- ID de Submissão: um valor GUID atribuído a cada submissão.
- URL
- Submetido por
-
Motivo para submeter: Qualquer um dos seguintes valores:
- Não é lixo
- Aparece limpo
- Aparece suspeito
- Phishing
- Malware
- Estado: Pendente e Concluído.
- Etiquetas: todas ou selecione etiquetas de utilizador na lista pendente.
Quando terminar no painel Filtro, selecione Aplicar. Para limpar os filtros, selecione
Limpar filtros.
Utilize
Exportar para exportar a lista de entradas para um ficheiro CSV.
Ver detalhes da submissão do administrador de URL
Se selecionar uma entrada na guia URLs da página Submissões clicando em qualquer lugar da linha, exceto na caixa de seleção ao lado da primeira coluna, um painel de detalhes será aberto.
Na parte superior do submenu de detalhes, as seguintes informações da mensagem estão disponíveis:
- O título da lista de opções é o domínio da URL.
- Os valores Estado e Resultado da submissão.
-
Ver alerta. No Defender para Office 365, é acionado um alerta quando é criada ou atualizada uma submissão de administrador. Selecionar esta ação leva-o aos detalhes do alerta.
Dica
Para ver detalhes sobre outras submissões sem sair da lista de opções de detalhes, utilize
o item Anterior e o item Seguinte na parte superior da lista de opções.
As restantes secções na lista de opções de detalhes estão relacionadas com submissões de URL:
Secção de detalhes do resultado :
Resultado: contém o valor Result para a submissão. Por exemplo:
- Deveria ter sido bloqueado
- Não deveria ter sido bloqueado
Passos recomendados para submissões de e-mail: contém ligações para ações relacionadas. Por exemplo:
- Bloquear URL/ficheiro na Lista de Permissões/Bloqueios de Inquilinos
Se tiver contestado o veredicto sobre o URL, uma caixa mostra informações sobre os resultados do litígio:
- A data e o endereço de e-mail do administrador que contestou a mensagem.
- Ver detalhes da contestação: uma cópia somente para leitura do painel Detalhes da contestação que o administrador preencheu ao contestar a mensagem.
- Ver envio original: o submenu de detalhes original do envio da URL.
Secção de detalhes da submissão :
- Data de submissão
- URL
- Tipo de submissão: o valor é URL.
- Motivo para submeter
- ID de Submissão
- Submetido por
- Status de Submissão
seções Permitir detalhes ou Bloquear detalhes: disponível apenas para envios de URL em que a URL foi bloqueada ou permitida: contém os valores de Nome (domínio da URL) e Tipo (URL).
Quando terminar no painel de detalhes, selecione Fechar.
Resultados da Microsoft
Os resultados da análise do item relatado são exibidos no painel de detalhes que é aberto quando você seleciona uma entrada na guia E-mails, mensagens do Teams, anexos de email ou URLs da página Submissões:
- Se houve falha na autenticação do email do remetente no momento da entrega.
- Informações sobre quaisquer políticas ou exceções que possam ter afetado ou alterado o veredicto da mensagem emitido pelo sistema de filtragem.
- Resultados atuais da detonação para verificar se as URLs ou os arquivos na mensagem são maliciosos ou não.
- Feedback dos alunos.
Para obter mais informações sobre como Microsoft processa envios, consulte Como os envios são processados nos bastidores.
Se uma configuração de substituição ou de política tiver sido encontrada, o resultado deverá estar disponível em alguns minutos. Se não houve um problema na autenticação de email ou se a entrega não tiver sido afetada por uma substituição ou uma política, a denotação e os comentários dos avaliadores poderão levar até um dia.
Observação
No Defender para Office 365 Plano 2, a classificação por IA agêntica está disponível para mensagens de phishing relatadas por administradores e usuários. O sistema de classificação agente tem várias camadas: um modelo de aprendizagem automática, classificação agente e classificações humanas. Se o aprendizado de máquina retornar um veredicto com alta confiança, esse veredicto será exibido no resultado do envio. Caso contrário, a mensagem é encaminhada para avaliação agentiva para análise ou resposta adicional. Depois disso, a mensagem vai para um avaliador humano para revisão final, se necessário.
A Resposta de Submissões com tecnologia de IA fornece explicações de IA geradas para submissões de e-mail comunicadas pelo administrador e pelo utilizador à Microsoft. Para obter mais informações, veja Definições de resultados de submissão.
Contestar o resultado das submissões à Microsoft
Quando discorda do veredicto de um e-mail ou URL que submeteu à Microsoft, pode contestar o veredicto de itens elegíveis. Contestar o item é diferente de reenviar o item:
-
Litígio: selecione
Resultado da submissão de litígios para contestar itens elegíveis.
- O veredicto original e a história são mantidos.
- Só pode contestar um item uma vez.
-
Submeter novamente: selecione
Submeter à Microsoft para análise para submeter novamente itens elegíveis.
- A análise começa novamente sem um veredicto ou histórico anterior.
- Pode submeter novamente um item várias vezes.
Pode utilizar os procedimentos nesta secção para contestar os itens submetidos pelo administrador que cumprem todos os seguintes critérios:
O item foi submetido nas abas E-mails ou URLs da página Submissões.
O valor da propriedade Status é Concluído.
A propriedade Result é um dos seguintes valores:
- Ameaças encontradas
- Nenhuma ameaça encontrada
- Spam
- Em massa
O item não foi anteriormente contestado (filtrar por É disputa>Não).
Dica
Para contestar itens no separador Utilizador submetido , primeiro tem de converter a submissão do utilizador numa submissão de administrador.
Na página Submissões no portal do Defender, vá para as abas E-mails ou URLs:
Na guia, siga uma destas etapas:
Selecione um ou mais itens elegíveis selecionando a caixa de seleção ao lado da primeira coluna e, em seguida, selecione a ação
Resultado do envio da contestação que aparece.Selecione um item elegível ao clicar em qualquer parte da linha que não seja a caixa de marcar junto à primeira coluna. No submenu de detalhes que se abrir, selecione Resultado do envio da contestação.
No painel Detalhes da contestação que é aberto, configure as seguintes configurações:
-
Diga-nos o que não correu bem: selecione um ou mais dos seguintes valores:
- Resultado
- Motivo
- Etapas recomendadas
- Informações adicionais (opcional): introduza uma explicação que considere útil.
- Carregar como captura de ecrã: selecione esta opção para carregar uma imagem JPG ou PNG inferior a um MB.
Importante
Se não selecionar Resultado, o item não será enviado à Microsoft para reavaliação. Em vez disso, é criada uma entrada no separador E-mails ou URLs sem voltar a submeter o item. Valores diferentes de Result são considerados feedback.
Quando terminar no painel Detalhes da contestação, selecione Enviar contestação.
-
Diga-nos o que não correu bem: selecione um ou mais dos seguintes valores:
No painel Contestação enviada, selecione Concluído.
Ver itens contestados
Na página Submissões, nas abas E-mails ou URLs, os seguintes controles estão disponíveis para itens em disputa:
Grupo>Status da disputa agrupa as entradas na página nas seguintes categorias:- Não contestado
- Submissão de litígios
- Contestado
Personalizar colunas>Is dispute adiciona a coluna Is dispute às entradas na página.
Filtro>É contestado>Sim ou Não filtra as entradas da página com base em o item ter sido contestado.
O submenu de detalhes da mensagem de email ou o envio da URL contém informações e links sobre o item contestado.
Ações para submissões de administradores no Defender para Office 365
Nas organizações com Microsoft Defender para Office 365 (licenças complementares ou incluídas em assinaturas como Microsoft 365 E5 ou Microsoft 365 Business Premium), as seguintes ações estão disponíveis para os envios do administrador no painel de detalhes que é aberto depois que você seleciona uma entrada da lista clicando em qualquer lugar da linha, exceto na caixa de seleção:
Abrir entidade de e-mail: disponível apenas no submenu de detalhes das entradas na guia Emails. Para obter mais informações, consulte O que há na página da entidade Email.
Realizar ações: disponível apenas no painel lateral de detalhes das entradas, na aba E-mails. Essa ação inicia o mesmo Assistente de ações que está disponível na página da entidade Email. Para obter mais informações, veja Actions on the Email entity page (Ações na página da entidade Email).
Ver alerta. Um alerta é acionado quando é criada ou atualizada uma submissão de administrador. Selecionar esta ação leva-o aos detalhes do alerta.Na secção Detalhes do resultado, também podem estar disponíveis as seguintes ligações para o Explorer de Ameaças, consoante o status e o resultado do item comunicado:
- Veja esta mensagem no Explorer: separador E-mails apenas.
- Procure mensagens semelhantes no Explorer: separador E-mails apenas.
- Pesquisar URL ou arquivo: apenas nas abas Anexos de e-mail ou URL.
Opções de administração para mensagens denunciadas por usuários
Para mensagens de e-mail, os administradores podem ver o que os utilizadores estão a comunicar no separador Utilizador reportado na página Submissões se as seguintes instruções forem verdadeiras:
- As definições comunicadas pelo utilizador estão ativadas.
- Mensagens de email: Você está usando métodos compatíveis para os usuários relatarem mensagens:
- Mensagens do Teams: as definições de relatório de utilizadores para mensagens do Teams estão ativadas.
Observação
- Mensagens relatadas pelo usuário que são enviadas somente à Microsoft ou à Microsoft e à caixa de correio de relatório aparecem na guia Relatadas pelo usuário.
- As mensagens relatadas pelo usuário que são enviadas apenas para a caixa de correio de relatório aparecem na guia Relatado pelo usuário com o valor ResultadoNão enviado à Microsoft. Os administradores devem comunicar estas mensagens à Microsoft para análise.
Em organizações com Microsoft Defender para Office 365 Plano 1 ou Plano 2 (licenças de suplementos ou incluídas em subscrições como Microsoft 365 E5), os administradores também podem ver mensagens comunicadas pelo utilizador no Microsoft Teams.
No portal Microsoft Defender em https://security.microsoft.com, aceda a Ações & submissões>submissões. Em alternativa, para aceder diretamente à página Submissões , utilize https://security.microsoft.com/reportsubmission.
Na página Submissões , selecione o separador Utilizador reportado .
A guia Usuário relatado fornece informações e ações, incluindo a exibição de mensagens relatadas pelo usuário, a exibição de detalhes de mensagens de email relatadas pelo usuário e ações de administrador para mensagens relatadas pelo usuário.
Ver mensagens comunicadas pelo utilizador à Microsoft
Na aba Relatado pelo usuário, você pode filtrar rapidamente a visualização selecionando um dos filtros rápidos disponíveis:
- Ameaças
- Spam
- Sem ameaças
- Simulações
Pode ordenar as entradas ao clicar num cabeçalho de coluna disponível. Selecione
Personalizar colunas para alterar as colunas apresentadas. Os valores padrão são marcados com um asterisco (*):
- Nome e tipo*
- Comunicado por*
- Data comunicada*
- Remetente*
- Razão comunicada*
-
Resultado*: Contém as seguintes informações para mensagens comunicadas com base nas definições comunicadas pelo utilizador:
-
Enviar os itens relatados para a>Microsoft e minha caixa de correio de relatórios ou somente para a Microsoft: valores derivados da seguinte análise:
- Ocorrências da política: informações sobre quaisquer políticas ou substituições que possam ter permitido ou bloqueado as mensagens recebidas, incluindo substituições dos nossos vereditos de filtragem. O resultado deve estar disponível dentro de vários minutos. Caso contrário, a detonação e o feedback dos alunos podem demorar até um dia.
- Reputação/detonação de conteúdo: verificação atualizada de URLs e arquivos na mensagem.
- Análise do classificador: reveja efetuada por classificadores humanos para confirmar se as mensagens são ou não maliciosas.
- Enviar itens relatados para>Somente para a minha caixa de correio de denúncias: o valor é sempre Não enviado à Microsoft, porque as mensagens não foram analisadas pela Microsoft.
-
Enviar os itens relatados para a>Microsoft e minha caixa de correio de relatórios ou somente para a Microsoft: valores derivados da seguinte análise:
- ID da mensagem reportada
- ID da Mensagem de Rede
- ID da mensagem do Teams
- IP do remetente
- Comunicado a partir de
- Simulação de phishing
- Convertido em submissão de administrador
- Marcado como*
- Marcado por*
- Data marcada
- Etiquetas*: para obter mais informações sobre etiquetas de utilizador, consulte Etiquetas de utilizador.
Para agrupar as entradas, selecione
Agrupar e, em seguida, selecione um dos seguintes valores:
- Sender
- Relatado por
- Resultado
- Comunicado a partir de
- Convertido em submissão de administrador
- Tags
Para desagrupar as entradas, selecione Nenhuma.
Para filtrar as entradas, selecione
Filtrar. Os seguintes filtros estão disponíveis no painel Filtro que é aberto:
- Data comunicada: Data de início e Data de fim.
- Relatado por
- Nome
- ID da mensagem reportada
- ID da mensagem de rede
- ID da mensagem do Teams
- Sender
- Motivo comunicado: Os valores Sem ameaças, Phish e Spam.
- Relatado de: os valores Microsoft e Terceiros.
- Simulação de phishing: Os valores Sim e Não.
- Convertido em submissão de administrador: os valores Sim e Não.
-
Tipo de submissão: os valores disponíveis são:
- Mensagem no Teams (somente no Plano 2 do Defender para Office 365; atualmente em versão prévia).
- Etiquetas: todas ou selecione uma ou mais etiquetas de utilizador (incluindo a Conta de prioridade) atribuídas aos utilizadores. Para obter mais informações sobre etiquetas de utilizador, consulte Etiquetas de utilizador no Microsoft Defender para Office 365.
Quando terminar no painel Filtro, selecione Aplicar. Para limpar os filtros, selecione
Limpar filtros.
Utilize
Exportar para exportar a lista de entradas para um ficheiro CSV.
Para obter mais informações sobre as ações que estão disponíveis para mensagens na guia Relatado pelo usuário , consulte ações de administrador para mensagens relatadas pelo usuário.
Ver detalhes da mensagem de e-mail comunicada pelo utilizador
Se você selecionar uma entrada relacionada a e-mail na aba Relatado pelo usuário da página Submissões, clicando em qualquer lugar da linha, exceto na caixa de seleção ao lado da primeira coluna, um painel de detalhes será aberto.
Na parte superior do submenu de detalhes, as seguintes informações da mensagem estão disponíveis:
- O título do submenu é o valor do Assunto da mensagem.
- Todas as etiquetas de utilizador atribuídas aos destinatários da mensagem (incluindo a etiqueta Conta de prioridade). Para obter mais informações, veja User tags in Microsoft Defender para Office 365 (Etiquetas de utilizador no Microsoft Defender para Office 365
- As ações disponíveis na parte superior do painel são descritas na seção Ações de administrador para mensagens denunciadas por usuários.
Dica
Para ver detalhes sobre outras submissões sem sair da lista de opções de detalhes, utilize
o item Anterior e o item Seguinte na parte superior da lista de opções.
As secções seguintes na lista de opções de detalhes estão relacionadas com submissões comunicadas pelo utilizador:
Secção de detalhes do resultado :
-
Resultado: contém o valor Result para a submissão. Por exemplo:
- Não deveria ter sido bloqueado
- Permitido devido a substituições de usuário
- Permitido devido a uma regra
-
Passos recomendados para submissões de e-mail: contém ligações para ações relacionadas. Por exemplo:
- Ver regras de fluxo de correio do Exchange (regras de transporte)
- Ver esta mensagem no Explorer (somente no Explorer de Ameaças ou em Detecções em tempo real no Defender para Office 365)
- Pesquisar mensagens semelhantes no Explorer (somente no Threat Explorer ou em Detecções em tempo real no Defender para Office 365)
-
Resultado: contém o valor Result para a submissão. Por exemplo:
Secção detalhes da mensagem comunicada :
- Data de submissão
- Nome da submissão
- Razão comunicada.
- ID da mensagem reportada
- Relatado por
- Simulação de phishing: o valor é Sim ou Não.
- Convertido em submissão de administrador: o valor é Sim ou Não. Para obter mais informações, veja Ver submissões de administrador convertidas.
O restante do painel suspenso de detalhes contém as seções Detalhes da entrega, Detalhes do email, URLs e Anexos, que fazem parte do painel de resumo do email. Para obter mais informações, consulte o painel de resumo Email.
Dica
Se o valor Resultado for Simulação de phishing, o submenu de detalhes poderá conter apenas as informações a seguir:
- Seção Detalhes do resultado
- Secção Detalhes da mensagem reportada
- seção Detalhes do e-mail com os seguintes valores:
- ID da Mensagem de Rede
- Sender
- Data de envio
Quando terminar no painel de detalhes, selecione Fechar.
Ver detalhes da mensagem do Teams relatada pelo usuário no Defender para Office 365 Plano 2
Nas organizações do Microsoft 365 que têm o Microsoft Defender para Office 365 Plano 2 (licenças de complementos ou incluídas em assinaturas como Microsoft 365 E5), as mensagens reportadas pelo usuário do Teams estão disponíveis na guia o usuário relatou da página Envios. É fácil encontrá-las se você filtrar os resultados pelo valor Tipo de mensagem: Mensagem do Teams.
Se você selecionar uma entrada de mensagem do Teams na guia O usuário relatou clicando em qualquer lugar da linha, exceto na caixa de seleção ao lado da primeira coluna, um submenu de detalhes será aberto.
Na parte superior do submenu de detalhes, as seguintes informações da mensagem estão disponíveis:
- O título do submenu é o assunto ou os primeiros 100 caracteres da mensagem do Teams.
- O veredicto da mensagem atual.
- O número de links na mensagem.
- As ações disponíveis são descritas na seção Ações do administrador para mensagens denunciadas pelos usuários.
Dica
Para ver detalhes sobre outras submissões sem sair da lista de opções de detalhes, utilize
o item Anterior e o item Seguinte na parte superior da lista de opções.
As secções seguintes na lista de opções de detalhes estão relacionadas com submissões reportadas pelo utilizador do Teams:
Secção de resultados da submissão :
-
Resultado: contém o valor Result para a submissão. Por exemplo:
- Não deveria ter sido bloqueado
- Não submetido à Microsoft
-
Passos recomendados para submissões de e-mail: contém ligações para ações relacionadas. Por exemplo:
- Ver regras de fluxo de correio do Exchange (regras de transporte)
-
Resultado: contém o valor Result para a submissão. Por exemplo:
Secção detalhes da mensagem comunicada :
- Data comunicada
- Nome da submissão
- Razão comunicada.
- ID da mensagem reportada
- Relatado por
- Simulação de phishing: o valor é Sim ou Não.
- Convertido em submissão de administrador: o valor é Sim ou Não. Para obter mais informações, veja Ver submissões de administrador convertidas.
O resto da lista de opções de detalhes contém as secções Detalhes da mensagem, Remetente, Participantes, Detalhes do canal e URLs que fazem parte do painel de entidades de mensagens do Teams. Para obter mais informações, veja O painel de entidades de mensagens do Teams no Microsoft Defender para Office 365.
Dica
Para remover utilizadores das conversas do Teams, consulte Remover utilizadores de conversas do Teams no painel de entidades de mensagens do Teams.
Se o valor Resultado for Simulação de phishing, o submenu de detalhes poderá conter apenas as informações a seguir:
- Seção Detalhes do resultado
- Secção Detalhes da mensagem reportada
- seção Detalhes do e-mail com os seguintes valores:
- ID da Mensagem de Rede
- Sender
- Data de envio
Quando terminar no painel de detalhes, selecione Fechar.
Ações de administrador para mensagens denunciadas pelo usuário
Na guia Relatadas pelo usuário, as ações para mensagens relatadas pelo usuário estão disponíveis na própria guia ou no painel lateral de detalhes de uma entrada selecionada:
Selecione a mensagem na lista ao selecionar a caixa de marcar junto à primeira coluna. As seguintes ações estão disponíveis no separador Relatório do utilizador :
-
Submeter à Microsoft para análise -
Marcar como e notificar - Acionar investigação (apenas no Plano 2 do Defender para Office 365)
-
Selecione a mensagem na lista ao clicar em qualquer parte da linha que não seja a caixa de marcar. As ações a seguir estão disponíveis no painel de detalhes que é aberto*:
-
Submeter à Microsoft para análise -
Marcar como e notificar -
Ver a submissão de administrador convertida -
Ações no Microsoft Defender apenas para Office 365:
-
Abrir entidade de email -
Efetuar ações -
Ver alerta
-
Dica
Para ver detalhes ou executar ações em outras mensagens relatadas por usuários sem sair do painel de detalhes, use
Item anterior e Próximo item na parte superior do painel.-
*Dependendo da natureza e do status da mensagem, algumas ações podem não estar disponíveis, podem estar disponíveis diretamente na parte superior do menu deslizante ou podem estar disponíveis em
Mais ações na parte superior do menu deslizante.
Estas ações estão descritas nas seguintes subsecções.
Observação
Depois de um utilizador comunicar uma mensagem suspeita, o utilizador ou os administradores não podem anular o relatório da mensagem, independentemente do local onde a mensagem comunicada vai (para a caixa de correio de relatórios, para a Microsoft ou ambos). O utilizador pode recuperar a mensagem comunicada das respetivas pastas Itens Eliminados ou Email de Lixo.
Submeter mensagens comunicadas pelo utilizador à Microsoft para análise
Depois de selecionar a mensagem no separador Relatório do utilizador , utilize um dos seguintes métodos para submeter a mensagem à Microsoft:
No separador Relatório do utilizador: selecione
Submeter à Microsoft para análise.Na lista de opções de detalhes da mensagem selecionada: selecione Submeter à Microsoft para análise ou
Mais opções>Submeter à Microsoft para análise na parte superior da lista de opções.
No painel Enviar à Microsoft para análise que é aberto, siga estas etapas, dependendo de a mensagem ser uma mensagem de email ou uma mensagem do Teams:
Email mensagens:
-
Por que motivo está a submeter esta mensagem à Microsoft?: Selecione um dos seguintes valores:
Parece limpo ou Parece suspeito: selecione um destes valores se não tiver a certeza e quiser um veredicto da Microsoft.
Selecione Enviar e, então, selecione Concluir.
Confirmei que é limpo: selecione este valor se tiver a certeza de que o item está limpo e, em seguida, selecione Seguinte.
Na próxima página do flyout, selecione uma das seguintes opções:
Selecione Enviar e, então, selecione Concluir.
Selecione Permitir esta mensagem: esta opção cria uma entrada de permissão para os elementos da mensagem na Lista de Permissões/Bloqueios do Inquilino. Para obter mais informações sobre a Lista de Permissões/Bloqueios de Inquilinos, consulte Gerir permissões e blocos na Lista de Permissões/Bloqueios de Inquilinos.
Depois de selecionar esta opção, estão disponíveis as seguintes definições:
-
Remover entrada de autorização após: o valor padrão é 45 dias após a data do último uso, mas você pode selecionar um dos seguintes valores:
- 1 dia
- 7 dias
- 30 dias
- Data específica: o valor máximo é 30 dias a partir de hoje.
Quando 45 dias após a data da última utilização for selecionada, a última data utilizada da entrada de permissão é atualizada quando a mensagem de e-mail maliciosa é encontrada durante o fluxo de correio. A entrada de permissão é mantida por 45 dias após o sistema de filtragem determinar que a mensagem de e-mail está limpa. Para todos os outros valores, como 1 dia, 7 dias, 30 dias ou uma data específica, a permissão de entrada expira na data definida.
- Permitir nota de entrada (opcional): introduza informações opcionais sobre o motivo pelo qual está a permitir este item. Para remetentes falsos, qualquer valor que você inserir aqui não será exibido na entrada de permissão na guia Remetentes falsos da página Listas de Permissões/Bloqueios de Locatário.
Quando terminar no painel, selecione Enviar e, em seguida, Concluído.
Confirmei que é uma ameaça: selecione este valor se tiver a certeza de que o item é malicioso e, em seguida, selecione um dos seguintes valores na secção Escolher uma categoria apresentada:
- Phishing
- Malware
- Spam
Selecione Avançar.
Na próxima página do flyout, selecione uma das seguintes opções:
Selecione Enviar e, então, selecione Concluir.
Selecione Bloquear todos os e-mails deste remetente ou domínio: esta opção cria uma entrada de bloco para o domínio do remetente ou endereço de e-mail na Lista de Permissões/Bloqueios do Inquilino. Para obter mais informações sobre a Lista de Permissões/Bloqueios de Inquilinos, consulte Gerir permissões e blocos na Lista de Permissões/Bloqueios de Inquilinos.
Depois de selecionar esta opção, estão disponíveis as seguintes definições:
- Por padrão, Remetente está selecionado, mas você pode selecionar Domínio.
-
Remover entrada de bloco após: o valor predefinido é 30 dias, mas pode selecionar a partir dos seguintes valores:
- 1 dia
- 7 dias
- 30 dias
- Nunca expira
- Data específica: o valor máximo é 30 dias a partir de hoje.
- Nota de entrada de bloco (opcional): introduza informações opcionais sobre o motivo pelo qual está a bloquear este item.
Quando terminar no painel, selecione Enviar e, em seguida, Concluído.
-
Por que motivo está a submeter esta mensagem à Microsoft?: Selecione um dos seguintes valores:
Mensagens do Teams: selecione um dos seguintes valores:
- Confirmei que está limpo
- Parece limpo
- Parece suspeito
Depois de selecionar um destes valores, selecione Submeter e, em seguida, selecione Concluído.
Confirmei que é uma ameaça: selecione este valor se tiver a certeza de que o item é malicioso e, em seguida, selecione um dos seguintes valores na secção Escolher uma categoria apresentada:
Phishing
Malware
Selecione Enviar e, então, selecione Concluir.
Depois de submeter uma mensagem comunicada pelo utilizador à Microsoft a partir do separador Relatório do utilizador , o valor de Submissão convertida para administrador muda de Não para Sim e é criada uma entrada de submissão de administrador correspondente no separador adequado na página Submissões (por exemplo, o separador E-mails ).
Acionar uma investigação no Defender para Office 365 Plano 2
Para disparar uma investigação automatizada para uma mensagem relatada pelo usuário, use a seguinte ação:
-
Na guia O usuário relatou, selecione Acionar investigação na lista suspensa em
Enviar à Microsoft para análise.
Para obter mais informações, veja Um administrador de segurança aciona uma investigação do Explorer de Ameaças.
Notificar os utilizadores sobre as mensagens enviadas pelo administrador para a Microsoft
Depois de um administrador submeter uma mensagem comunicada por um utilizador à Microsoft a partir do separador Utilizador reportado, os administradores podem utilizar a
ação Marcar como e notificar para marcar a mensagem com um veredicto e enviar uma mensagem de notificação com modelo ao utilizador que comunicou a mensagem.
Quando notificações automáticas usam o modelo padrão, os usuários recebem a notificação no idioma preferido com base nas configurações de idioma do Outlook. Modelos de notificações personalizados configurados pelos administradores não são afetados.
Veredictos disponíveis para mensagens de e-mail:
- Nenhuma ameaça encontrada
- Phishing
- Spam
Classificações disponíveis para mensagens do Teams:
- Nenhuma ameaça encontrada
- Phishing
Para obter mais informações, veja Notificar utilizadores a partir do portal.
Ver submissões de administrador convertidas
Depois de um administrador submeter uma mensagem comunicada por um utilizador à Microsoft a partir do separador Utilizador reportado , o valor de Submissão convertida para administrador é Sim.
Se você selecionar uma destas mensagens ao clicar em qualquer parte da linha que não seja a caixa de seleção ao lado do nome, o submenu de detalhes conterá
Mais ações>
Ver o envio do administrador convertido.
Esta ação encaminha-o para a entrada de submissão de administrador correspondente no separador adequado (por exemplo, o separador E-mails ).
Ações para mensagens comunicadas pelo utilizador no Defender para Office 365
Em organizações com o Microsoft Defender para Office 365 (licenças complementares ou incluídas em assinaturas como Microsoft 365 E5 ou Microsoft 365 Business Premium), as seguintes ações também podem estar disponíveis no painel de detalhes de uma mensagem relatada por um usuário na guia Relatado pelo usuário:
Abrir a entidade de e-mail (apenas mensagens de e-mail): Para obter mais informações, consulte O que há na página da entidade de e-mail.
Realizar ações (somente para mensagens de email): essa ação inicia o mesmo Assistente de ações disponível na página da entidade Email. Para obter mais informações, veja Actions on the Email entity page (Ações na página da entidade Email).
Ver alerta. Um alerta é acionado quando é criada ou atualizada uma submissão de administrador. Selecionar esta ação leva-o aos detalhes do alerta.