Utilize a página de Submissões para enviar spam suspeito, tentativas de phishing, URLs, mensagens de e-mail legítimas que estão a ser bloqueadas e anexos de e-mail à Microsoft

Sugestão

Sabia que pode experimentar as funcionalidades no Microsoft Defender para Office 365 Plano 2 gratuitamente? Utilize a versão de avaliação do Defender para Office 365 de 90 dias no hub de avaliações do portal do Microsoft Defender. Saiba mais sobre quem pode inscrever-se e os termos de avaliação em Experimentar Microsoft Defender para Office 365.

Para obter mais informações sobre como a Microsoft armazena e processa as suas submissões, consulte Comunicar mensagens de e-mail suspeitas à Microsoft.

Nas organizações do Microsoft 365 com Exchange Online caixas de correio, os administradores podem utilizar a página Submissões no portal Microsoft Defender para submeter mensagens, URLs e anexos à Microsoft para análise. Existem dois tipos básicos de submissões de administrador:

  • submissões com origem Administração: os administradores identificam e reportam mensagens, anexos ou URLs (entidades) ao selecionar Submeter à Microsoft para análise a partir dos separadores na página Submissões, conforme descrito na secção submissões com origem em Administração.

    Depois de o administrador reportar a entidade, é apresentada uma entrada no separador correspondente na página Submissões (em qualquer lugar, exceto no separador Relatório do utilizador ).

  • Submissão pelo administrador de mensagens denunciadas pelo utilizador: A experiência de denúncia do utilizador incorporada está ativada e configurada. As mensagens comunicadas pelo utilizador aparecem no separador Utilizador reportado na página Submissões e os administradores submetem ou reenviam as mensagens para a Microsoft a partir do separador Utilizador reportado .

    Depois de um administrador submeter a mensagem a partir do separador Relatório do utilizador , também é criada uma entrada no separador correspondente na página Submissões (por exemplo, o separador E-mails ). A partir do separador Utilizador Reportado, os administradores podem rever, submeter (ou reenviar) estas mensagens à Microsoft para análise, marcá-las com um veredicto e notificar o utilizador que denuncia. Para o conjunto completo de ações de administrador, veja Opções de administrador para mensagens reportadas pelos utilizadores.

Quando os administradores ou utilizadores submetem mensagens à Microsoft para análise, fazemos as seguintes verificações:

  • Verificação da autenticação de e-mail (apenas mensagens de e-mail): se a autenticação de e-mail foi aprovada ou falhou no momento da entrega.
  • Resultados da política: informações sobre quaisquer políticas ou substituições que possam ter permitido ou bloqueado o e-mail recebido na organização, substituindo assim os nossos veredictos de filtragem.
  • Reputação/detonação do payload: análise atualizada de todos os URLs e anexos na mensagem.
  • Análise do classificador: reveja efetuada por classificadores humanos para confirmar se as mensagens são ou não maliciosas.

Importante

Em organizações do Governo dos E.U.A. (Microsoft 365 GCC, GCC High e DoD), os administradores podem submeter mensagens de e-mail à Microsoft para análise, mas as mensagens são analisadas apenas para autenticação de e-mail e resultados de políticas. A reputação da carga útil, a detonação e a análise de classificação não são realizadas por motivos de conformidade (os dados não podem sair do perímetro da organização).

Veja este breve vídeo para saber como utilizar submissões de administrador no Microsoft Defender para Office 365 submeter mensagens à Microsoft para avaliação.

Para obter mais informações sobre como os utilizadores podem submeter mensagens e ficheiros à Microsoft, consulte Comunicar mensagens e ficheiros à Microsoft.

Para obter outras formas de os administradores comunicarem mensagens à Microsoft no portal do Defender, veja Definições de relatórios relacionados para administradores.

Prerequisites

Antes de usar a página de Submissões , reveja os seguintes requisitos e considerações:

  • Abra o portal Microsoft Defender em https://security.microsoft.com/. Para aceder diretamente à página Submissões , utilize https://security.microsoft.com/reportsubmission.

  • Tem de lhe ser atribuídas permissões antes de poder efetuar os procedimentos neste artigo. Tem as seguintes opções:

  • Os administradores podem submeter mensagens de e-mail com apenas 30 dias se ainda estiverem disponíveis na caixa de correio e não tiverem sido removidas pelo utilizador ou por um administrador.

  • As submissões de administrador são limitadas às seguintes taxas:

    • Submissões máximas em qualquer período de 15 minutos: 150 submissões
    • As mesmas submissões num período de 24 horas: Três submissões
    • As mesmas submissões num período de 15 minutos: Uma submissão
  • Se as definições reportadas pelo Utilizador na organização enviarem mensagens reportadas pelo utilizador (email e Microsoft Teams) para a Microsoft (exclusivamente ou além da caixa de relatório), fazemos as mesmas verificações que quando os administradores enviam mensagens à Microsoft para análise a partir da página de Submissões, ou seja, submeter ou reenviar mensagens para A Microsoft é útil para administradores apenas para mensagens que nunca foram submetidas à Microsoft, ou quando discorda do veredito original.

  • Um separador Ficheiros está disponível na página de Submissões apenas em organizações com Microsoft Defender ou Microsoft Defender para Endpoint Plan 2. Para obter informações e instruções para submeter ficheiros a partir do separador Files, consulte Submeter ficheiros no Microsoft Defender para Endpoint.

submissões com origem em Administração

Sugestão

O separador em que seleciona Submeter à Microsoft para análise não é especialmente importante, desde que defina Select the submission type com o valor correto.

Comunicar e-mail questionável à Microsoft

Para reportar uma mensagem de email duvidosa à Microsoft para análise, execute os seguintes passos:

  1. No portal do Defender em https://security.microsoft.com, aceda a Ações & submissões>submissões. Em alternativa, para aceder diretamente à página Submissões , utilize https://security.microsoft.com/reportsubmission.

  2. Na página Submissões , verifique se o separador E-mails está selecionado.

  3. No separador E-mails , selecione Submeter à Microsoft para análise.

  4. Na primeira página do painel Submeter à Microsoft para análise que se abre, introduza as seguintes informações:

    • Selecione o tipo de submissão: verifique se o valor Email está selecionado.

    • Adicione o ID da mensagem de rede ou carregue o ficheiro de e-mail: selecione uma das seguintes opções:

      • Adicione o ID da mensagem de rede de e-mail: o valor GUID está disponível no cabeçalho X-MS-Exchange-Organization-Network-Message-Id ou no cabeçalho X-MS-Office365-Filtering-Correlation-Id nas mensagens.
      • Carregue o ficheiro de e-mail (.msg ou .eml): selecione Procurar ficheiros. Na caixa de diálogo que é aberta, localize e selecione o ficheiro .eml ou .msg e, em seguida, selecione Abrir.
    • Escolha, pelo menos, um destinatário que tenha tido um problema: especifique os destinatários para executar uma verificação de política. A verificação da política determina se o e-mail contornou a análise devido a políticas do utilizador ou da organização, ou a uma anulação.

    • Porque está a submeter esta mensagem à Microsoft?: Pode selecionar qualquer um:

      • Parece suspeito: selecione este valor apenas quando não souber ou não tiver a certeza do veredicto da mensagem e quiser obter um veredicto da Microsoft. Selecione Submeter e, em seguida, vá para o Passo 6.

      • Confirmei que é uma ameaça: em todos os outros casos, selecione este valor depois de já ter determinado o veredicto da mensagem como malicioso. Selecione um dos seguintes valores na secção Escolher uma categoria apresentada:

        • Phish
        • Malware
        • Spam

        Selecione Seguinte.

        Submeta um e-mail falso negativo (incorreto) à Microsoft para análise na página Submissões no portal do Defender.

  5. Na segunda página do painel Enviar à Microsoft para análise que é aberto, pode optar por:

    • Selecione Enviar.

    • Selecione Bloquear todos os e-mails deste remetente ou domínio: esta opção cria uma entrada de bloco para o domínio do remetente ou endereço de e-mail na Lista de Permissões/Bloqueios do Inquilino. Para obter mais informações sobre a Lista de Permissões/Bloqueios de Inquilinos, consulte Gerir permissões e blocos na Lista de Permissões/Bloqueios de Inquilinos.

      Depois de selecionar esta opção, estão disponíveis as seguintes definições:

      • Por predefinição, Remetente está selecionado, mas pode selecionar Domínio em vez disso.
      • Remover entrada de bloco após: o valor predefinido é 30 dias, mas pode selecionar a partir dos seguintes valores:
        • 1 dia
        • 7 dias
        • 30 dias
        • Nunca expira
        • Data específica: o valor máximo é 30 dias a partir de hoje.
      • Nota de entrada de bloco (opcional): introduza informações opcionais sobre o motivo pelo qual está a bloquear este item.

      Quando concluir a segunda página do painel Enviar à Microsoft para análise, selecione Enviar.

      Escolha se pretende criar uma entrada de bloco correspondente para o domínio do remetente ou endereço de e-mail na Lista de Permissões/Bloqueios do Inquilino.

  6. Selecione Concluído.

Após alguns momentos, a entrada de bloqueio fica disponível no separador Domínios & endereços da página Listas de Permissões/Bloqueios do inquilino em https://security.microsoft.com/tenantAllowBlockList?viewid=Sender.

Nota

As submissões de administrador para caixas de correio no local só são suportadas para mensagens com menos de 7 dias.

Atualmente, não é suportada a submissão feita pelo administrador através do carregamento de ficheiros de caixas de correio no local.

Comunicar anexos de e-mail questionáveis à Microsoft

Para submeter um anexo de email duvidoso à Microsoft para análise, execute os seguintes passos:

  1. No portal do Defender em https://security.microsoft.com, aceda a Ações & submissões>submissões. Em alternativa, para aceder diretamente à página Submissões , utilize https://security.microsoft.com/reportsubmission.

  2. Na página Submissões, selecione o separador Anexos de e-mail.

  3. No separador Anexos de e-mail, selecione Enviar à Microsoft para análise.

  4. Na primeira página do painel Submeter à Microsoft para análise que se abre, introduza as seguintes informações:

    • Selecione o tipo de submissão: verifique se o valor Email anexo está selecionado.

    • Ficheiro: selecione Procurar ficheiros para localizar e selecione o ficheiro a submeter.

    • Por que motivo está a submeter este anexo de e-mail à Microsoft?: Selecione um dos seguintes valores:

      • Parece suspeito: selecione este valor se não tiver a certeza e quiser um veredicto da Microsoft, selecione Submeter e, em seguida, vá para o Passo 6.

      • Confirmei que é uma ameaça: selecione este valor se tiver a certeza de que o item é malicioso e, em seguida, selecione um dos seguintes valores na secção Escolher uma categoria apresentada:

        • Phish
        • Malware

        Selecione Seguinte.

        Submeta um anexo de e-mail falso negativo (incorreto) à Microsoft para análise na página Submissões no portal do Defender.

  5. Na segunda página do flyout Enviar à Microsoft para análise que abre, pode escolher um dos seguintes:

    • Selecione Enviar.

    • Selecione Bloquear este ficheiro: esta opção cria uma entrada de bloco para o ficheiro na Lista de Permissões/Bloqueios do Inquilino. Para obter mais informações sobre a Lista de Permissões/Bloqueios de Inquilinos, consulte Gerir permissões e blocos na Lista de Permissões/Bloqueios de Inquilinos.

      Depois de selecionar esta opção, estão disponíveis as seguintes definições:

      • Remover entrada de bloco após: o valor predefinido é 30 dias, mas pode selecionar a partir dos seguintes valores:
        • 1 dia
        • 7 dias
        • 30 dias
        • Nunca expira
        • Data específica: o valor máximo é 30 dias a partir de hoje.
      • Nota de entrada de bloco (opcional): introduza informações opcionais sobre o motivo pelo qual está a bloquear este item.

      Quando terminar no painel Submeter à Microsoft para análise, selecione Submeter.

    Escolha se pretende criar uma entrada de bloco correspondente para o ficheiro na Lista de Permissões/Bloqueios do Inquilino.

  6. Selecione Concluído.

Após alguns momentos, a entrada de bloqueio fica disponível no separador Files na página Listas de Permissões/Bloqueios do Inquilino em https://security.microsoft.com/tenantAllowBlockList?viewid=FileHash.

Comunicar URLs questionáveis à Microsoft

Para reportar um URL duvidoso à Microsoft para análise, execute os seguintes passos:

  1. No portal do Defender em https://security.microsoft.com, aceda a Ações & submissões>submissões. Em alternativa, para aceder diretamente à página Submissões , utilize https://security.microsoft.com/reportsubmission.

  2. Na página Submissões, selecione o separador URLs.

  3. No separador URLs , selecione Submeter à Microsoft para análise.

  4. No painel Submeter à Microsoft para análise que se abre, introduza as seguintes informações:

    • Selecione o tipo de envio: Verifique se o valor URL está selecionado.

    • URL: Introduza o URL completo (por exemplo, https://www.fabrikam.com/marketing.html) e, em seguida, selecione-o na caixa que aparece. Pode introduzir até 50 URLs ao mesmo tempo.

    • Por que motivo está a submeter este URL à Microsoft?: Selecione um dos seguintes valores:

      • Parece suspeito: selecione este valor se não tiver a certeza e quiser um veredicto da Microsoft, selecione Submeter e, em seguida, vá para o Passo 6.

      • Confirmei que é uma ameaça: selecione este valor se tiver a certeza de que o item é malicioso e, em seguida, selecione um dos seguintes valores na secção Escolher uma categoria apresentada:

        • Phish
        • Malware

        Selecione Seguinte.

        Submeta um URL falso negativo (incorreto) à Microsoft para análise na página Submissões no portal do Defender.

  5. Na segunda página do flyout Enviar à Microsoft para análise que abre, selecione uma das seguintes opções:

    • Selecione Enviar.

    • Selecione Bloquear este URL: esta opção cria uma entrada de bloco para o URL na Lista de Permissões/Bloqueios do Inquilino. Para obter mais informações sobre a Lista de Permissões/Bloqueios de Inquilinos, consulte Gerir permissões e blocos na Lista de Permissões/Bloqueios de Inquilinos.

      Depois de selecionar esta opção, estão disponíveis as seguintes definições:

      • Remover entrada de bloco após: o valor predefinido é 30 dias, mas pode selecionar a partir dos seguintes valores:
        • 1 dia
        • 7 dias
        • 30 dias
        • Nunca expira
        • Data específica: o valor máximo é 30 dias a partir de hoje.
      • Nota de entrada de bloco (opcional): introduza informações opcionais sobre o motivo pelo qual está a bloquear este item.

      Quando terminar no painel Submeter à Microsoft para análise, selecione Submeter.

    Escolha se pretende criar uma entrada de bloco correspondente para o URL na Lista de Permissões/Bloqueios do Inquilino.

  6. Selecione Concluído.

Após alguns momentos, a entrada de bloqueio fica disponível no separador URL da página Listas de Permissões/Bloqueios do Inquilino em https://security.microsoft.com/tenantAllowBlockList?viewid=Url.

Comunicar um bom e-mail à Microsoft

Nota

Submeter uma mensagem como "não deveria ter sido bloqueada" não contorna automaticamente as proteções contra personificação no seu tenant. Para remetentes legítimos recorrentes sinalizados pela proteção contra a personificação de domínios ou de utilizadores, atualize a secção Remetentes e domínios fidedignos da política anti-phishing que detetou a mensagem ou crie uma entrada de autorização na Lista de Permissões/Bloqueios do Inquilino.

  1. No portal do Defender em https://security.microsoft.com, aceda a Ações & submissões>submissões. Em alternativa, para aceder diretamente à página Submissões , utilize https://security.microsoft.com/reportsubmission.

  2. Na página Submissões , verifique se o separador E-mails está selecionado.

  3. No separador E-mails , selecione Submeter à Microsoft para análise.

  4. Na primeira página do painel Enviar à Microsoft para análise que se abre, introduza as seguintes informações:

    • Selecione o tipo de submissão: verifique se o valor Email está selecionado.

    • Adicione o ID da mensagem de rede ou carregue o ficheiro de e-mail: selecione uma das seguintes opções:

      • Adicione o ID da mensagem de rede de e-mail: o valor GUID está disponível no cabeçalho X-MS-Exchange-Organization-Network-Message-Id na mensagem ou no cabeçalho X-MS-Office365-Filtering-Correlation-Id nas mensagens em quarentena.
      • Carregue o ficheiro de e-mail (.msg ou .eml): selecione Procurar ficheiros. Na caixa de diálogo que é aberta, localize e selecione o ficheiro .eml ou .msg e, em seguida, selecione Abrir.
    • Escolha, pelo menos, um destinatário que tenha tido um problema: especifique os destinatários para executar uma verificação de política. A verificação da política determina se o e-mail foi bloqueado devido a políticas ou exceções do utilizador ou da organização.

    • Por que motivo está a submeter esta mensagem à Microsoft?: Selecione um dos seguintes valores:

      • Parece limpo: selecione este valor apenas quando não souber ou não tiver a certeza do veredicto da mensagem e quiser obter um veredicto da Microsoft. Selecione Submeter e, em seguida, vá para o Passo 6.

      • Confirmei que está limpo: em todos os outros casos, selecione este valor depois de já ter determinado o veredicto da mensagem como limpo. Selecione Seguinte.

    Submeta um e-mail falso positivo (bom) à Microsoft para análise na página Submissões no portal do Defender.

  5. Na segunda página do flyout Enviar à Microsoft para análise que abre, selecione uma das seguintes opções:

    • Selecione Enviar.

    • Selecione Permitir esta mensagem: esta opção cria uma entrada de permissão para os elementos da mensagem na Lista de Permissões/Bloqueios do Inquilino. Para obter mais informações sobre a Lista de Permissões/Bloqueios de Inquilinos, consulte Gerir permissões e blocos na Lista de Permissões/Bloqueios de Inquilinos.

      Depois de selecionar esta opção, estão disponíveis as seguintes definições:

      • Remover entrada de autorização após: o valor predefinido é 45 dias após a data da última utilização, mas pode selecionar um dos seguintes valores:

        • 1 dia
        • 7 dias
        • 30 dias
        • Data específica: o valor máximo é 30 dias a partir de hoje.

        Para remetentes falsificados, este valor não tem sentido, porque as entradas para remetentes falsificados nunca expiram.

        Quando 45 dias após a data da última utilização for selecionada, a última data utilizada da entrada de permissão é atualizada quando a mensagem de e-mail maliciosa é encontrada durante o fluxo de correio. A entrada de permissão é mantida durante 45 dias após o sistema de filtragem determinar que a mensagem de e-mail está limpa. Para todos os outros valores, a entrada de permissão expira na data definida (1 dia, 7 dias, 30 dias ou a data Específica).

      • Permitir nota de entrada (opcional): introduza informações opcionais sobre o motivo pelo qual está a permitir este item. Para remetentes falsificados, qualquer valor que introduza aqui não é apresentado na entrada de permissão no separador Remetentes falsificados da página Listas de Permissões/Bloqueios do Inquilino.

      Quando concluir a segunda página do painel Enviar à Microsoft para análise, selecione Enviar.

      Escolha se pretende criar uma entrada de permissão correspondente para os elementos da mensagem na Lista de Permissões/Bloqueios do Inquilino.

  6. Selecione Concluído.

Após alguns momentos, as entradas de permissão associadas aparecem nos separadores Domínios e endereços, Remetentes falsificados, URLs ou Ficheiros na página Listas de Permissões/Bloqueios do Inquilino em https://security.microsoft.com/tenantAllowBlockList.

Importante

  • As entradas de permissão são adicionadas durante o fluxo de correio com base nos filtros que determinaram que a mensagem era maliciosa. Por exemplo, se o endereço de e-mail do remetente e um URL na mensagem forem considerados incorretos, é criada uma entrada de permissão para o remetente (endereço de e-mail ou domínio) e o URL.
  • Se o endereço de e-mail do remetente não for considerado malicioso pelo nosso sistema de filtragem, submeter a mensagem de e-mail à Microsoft não criará uma entrada de permissão na Lista de Permissões/Bloqueios de Inquilinos.
  • Quando um domínio ou endereço de e-mail permitido, o remetente falsificado, o URL ou o ficheiro (entidade) é encontrado novamente, todos os filtros associados à entidade são ignorados. Para mensagens de e-mail, todas as outras entidades ainda são avaliadas pelo sistema de filtragem antes de tomar uma decisão.
  • Durante o fluxo de mensagens, se as mensagens do domínio ou do endereço de e-mail permitido passarem nas outras verificações do conjunto de filtros, são entregues. Por exemplo, se uma mensagem passar nas verificações de autenticação de e-mail, será entregue uma mensagem de um endereço de e-mail do remetente permitido.
  • Por predefinição, as entradas de permissão para domínios e endereços de e-mail são mantidas durante 45 dias após o sistema de filtragem determinar que a entidade está limpa e, em seguida, a entrada permitir é removida. Para todos os outros valores, como 1 dia, 7 dias, 30 dias ou uma data específica, a permissão de acesso expira na data definida. Por predefinição, as entradas de permissão para remetentes falsificados nunca expiram.
  • Para mensagens que foram incorretamente bloqueadas pela proteção contra a personificação de domínio ou de utilizador, não é criada qualquer entrada de permissão para o domínio ou remetente na Lista de Permissões/Bloqueios do Tenant. Em vez disso, o domínio ou remetente é adicionado à secção Remetentes e domínios fidedignos na política anti-phishing que detetou a mensagem.
  • Quando substituir o veredicto na análise de spoof intelligence, o remetente falsificado torna-se uma entrada manual de permissão ou de bloqueio que só aparece em Remetentes falsificados na página Listas de Permissões/Bloqueios do Inquilino em https://security.microsoft.com/tenantAllowBlockList?viewid=SpoofItem.
  • Se permitir pelo menos 7 endereços de e-mail no mesmo domínio na Lista de Permissões/Bloqueios do Tenant, as submissões consolidam automaticamente os endereços de e-mail numa entrada de domínio permitido. Esta ação ocorre quando a submissão está a tentar adicionar um endereço de e-mail permitido nesse domínio.

Denunciar anexos de correio eletrónico legítimos à Microsoft

Para reportar um bom anexo de email à Microsoft para análise, execute os seguintes passos:

  1. No portal do Defender em https://security.microsoft.com, aceda a Ações & submissões>submissões. Em alternativa, para aceder diretamente à página Submissões , utilize https://security.microsoft.com/reportsubmission.

  2. Na página Submissões, selecione o separador Anexos de e-mail.

  3. No separador Anexos de e-mail, selecione Enviar à Microsoft para análise.

  4. No painel Submeter à Microsoft para análise que se abre, introduza as seguintes informações:

    • Selecione o tipo de submissão: verifique se o valor Email anexo está selecionado.

    • Ficheiro: selecione Procurar ficheiros para localizar e selecione o ficheiro a submeter.

    • Por que está a submeter a mensagem à Microsoft?: Selecione uma das seguintes opções:

      • Parece limpo: selecione este valor se não tiver a certeza e quiser um veredicto da Microsoft, selecione Submeter e, em seguida, vá para o Passo 6.

      • Confirmei que está limpo: selecione este valor se tiver a certeza de que o item está limpo e, em seguida, selecione Seguinte.

    Submeta um anexo de e-mail falso positivo (bom) à Microsoft para análise na página Submissões no portal do Defender.

  5. Na segunda página do flyout Enviar à Microsoft para análise que abre, selecione uma das seguintes opções:

    • Selecione Enviar.

    • Selecione Permitir este ficheiro: esta opção cria uma entrada de permissão para o ficheiro na Lista de Permissões/Bloqueios do Inquilino. Para obter mais informações sobre a Lista de Permissões/Bloqueios de Inquilinos, consulte Gerir permissões e blocos na Lista de Permissões/Bloqueios de Inquilinos.

      Depois de selecionar esta opção, estão disponíveis as seguintes definições:

      • Remover entrada de autorização após: o valor predefinido é 45 dias após a data da última utilização, mas pode selecionar um dos seguintes valores:

        • 1 dia
        • 7 dias
        • 30 dias
        • Data específica: o valor máximo é 30 dias a partir de hoje.

        Quando 45 dias após a data da última utilização for selecionada, a última data utilizada da entrada de permissão é atualizada quando o anexo de e-mail malicioso é encontrado durante o fluxo de correio. O registo de autorização é mantido durante 45 dias após o sistema de filtragem determinar que o anexo do e-mail está limpo. Para todos os outros valores, como 1 dia, 7 dias, 30 dias ou uma data específica, a permissão de acesso expira na data definida.

      • Permitir nota de entrada (opcional): introduza informações opcionais sobre o motivo pelo qual está a permitir este item.

      Quando concluir a segunda página do painel Enviar à Microsoft para análise, selecione Enviar.

    Escolha se pretende criar uma entrada de permissão correspondente para o ficheiro na Lista de Permissões/Bloqueios do Inquilino.

  6. Selecione Concluído.

Após alguns momentos, a entrada permitir está disponível no separador Files na página Lista de Permissões/Bloqueios do Inquilino. Para obter mais informações sobre a Lista de Permissões/Bloqueios de Inquilinos, consulte Gerir permissões e blocos na Lista de Permissões/Bloqueios de Inquilinos.

Importante

  • Por predefinição, as entradas de permissão para ficheiros são mantidas durante 45 dias após o sistema de filtragem determinar que a entidade está limpa e, em seguida, a entrada permitir é removida. Para todos os outros valores, como 1 dia, 7 dias, 30 dias ou uma data específica, a permissão de acesso expira na data definida.
  • Quando o ficheiro é novamente encontrado durante o fluxo de correio, a análise de Anexos Seguros, as verificações da reputação do ficheiro e todos os outros filtros baseados em ficheiros são ignorados. Se o sistema de filtragem determinar que todas as outras entidades na mensagem de e-mail estão limpas, a mensagem é entregue.
  • Ao selecionar, todos os filtros baseados em ficheiros, incluindo a detonação de Safe Attachments ou as verificações de reputação de ficheiros, são ignorados, permitindo ao utilizador aceder ao ficheiro.

Comunicar bons URLs à Microsoft

Para URLs comunicados como falsos positivos, permitimos mensagens subsequentes que contenham variações do URL original. Por exemplo, utilize a página Submissões para comunicar o URL www.contoso.com/abcbloqueado incorretamente. Se a sua organização mais tarde receber uma mensagem que contenha o URL (por exemplo, mas não limitado a: www.contoso.com/abc, www.contoso.com/abc?id=1, www.contoso.com/abc/def/gty/uyt?id=5, ou www.contoso.com/abc/whatever), a mensagem não será bloqueada com base no URL. Por outras palavras, não precisa de assinalar à Microsoft múltiplas variações do mesmo URL como válida.

  1. No portal do Defender em https://security.microsoft.com, aceda a Ações & submissões>submissões. Em alternativa, para aceder diretamente à página Submissões , utilize https://security.microsoft.com/reportsubmission.

  2. Na página Submissões, selecione o separador URLs

  3. No separador URLs , selecione Submeter à Microsoft para análise.

  4. No painel Submeter à Microsoft para análise que se abre, introduza as seguintes informações:

    • Selecione o tipo de envio: Verifique se o valor URL está selecionado.

    • URL: Introduza o URL completo (por exemplo, https://www.fabrikam.com/marketing.html) e, em seguida, selecione-o na caixa que aparece. Pode também indicar um domínio de nível superior (por exemplo, https://www.fabrikam.com/*) e, em seguida, selecioná-lo na caixa apresentada. Pode introduzir até 50 URLs ao mesmo tempo.

    • Por que está a submeter este URL para a Microsoft?: Selecione uma das seguintes opções:

      • Parece limpo: selecione este valor se não tiver a certeza e quiser um veredicto da Microsoft, selecione Submeter e, em seguida, vá para o Passo 6.

      • Confirmei que está limpo: selecione este valor se tiver a certeza de que o item está limpo e, em seguida, selecione Seguinte.

        Submeta um URL falso positivo (bom) à Microsoft para análise na página Submissões no portal do Defender.

  5. Na segunda página do flyout Enviar à Microsoft para análise que abre, selecione uma das seguintes opções:

    • Selecione Enviar.

    • Selecione Permitir este URL: esta opção cria uma entrada de permissão para o URL na Lista de Permissões/Bloqueios do Inquilino. Para obter mais informações sobre a Lista de Permissões/Bloqueios de Inquilinos, consulte Gerir permissões e blocos na Lista de Permissões/Bloqueios de Inquilinos.

      Depois de selecionar esta opção, estão disponíveis as seguintes definições:

      • Remover entrada de autorização após: o valor predefinido é 45 dias após a data da última utilização, mas pode selecionar um dos seguintes valores:

        • 1 dia
        • 7 dias
        • 30 dias
        • Data específica: o valor máximo é 30 dias a partir de hoje.

        Quando 45 dias após a data da última utilização for selecionada, a última data utilizada da entrada de permissão é atualizada quando o URL malicioso é encontrado durante o fluxo de correio. A entrada de autorização é mantida durante 45 dias após o sistema de filtragem determinar que o URL é seguro. Para todos os outros valores, como 1 dia, 7 dias, 30 dias ou uma data específica, a permissão de acesso expira na data definida.

      • Permitir nota de entrada (opcional): introduza informações opcionais sobre o motivo pelo qual está a permitir este item.

      Quando concluir a segunda página do painel Enviar à Microsoft para análise, selecione Enviar.

    Escolha se pretende criar uma entrada de permissão correspondente para o URL na Lista de Permissões/Bloqueios do Inquilino.

  6. Selecione Concluído.

Após alguns momentos, a entrada permitir está disponível no separador URL na página Listas de Permissões/Bloqueios de Inquilinos em https://security.microsoft.com/tenantAllowBlockList?viewid=Url.

Nota

  • Por predefinição, as entradas de permissão para URLs são mantidas durante 45 dias após o sistema de filtragem determinar que a entidade está limpa e, em seguida, a entrada permitir é removida. Para todos os outros valores, como 1 dia, 7 dias, 30 dias ou uma data específica, a permissão de acesso expira na data definida.
  • Quando o endereço URL é encontrado novamente durante o fluxo de mensagens, a detonação do Safe Links, as verificações de reputação do URL e todos os outros filtros baseados em URL são ignorados. Se o sistema de filtragem determinar que todas as outras entidades na mensagem de e-mail estão limpas, a mensagem é entregue.
  • Durante a seleção, todos os filtros baseados em URL, incluindo detonação de Ligações Seguras ou verificações de reputação de URL, são substituídos, permitindo o acesso do utilizador ao conteúdo no URL.

Comunicar mensagens do Teams à Microsoft no Defender para Office 365 Plano 2

Sugestão

A submissão da mensagem do Teams à Microsoft está atualmente em Pré-visualização, não está disponível em todas as organizações e está sujeita a alterações.

Nas organizações do Microsoft 365 que têm Microsoft Defender para Office 365 Plano 2 (licenças de suplementos ou incluídas em subscrições como Microsoft 365 E5), não pode submeter mensagens do Teams a partir do separador Mensagens do Teams na página Submissões. A única forma de submeter uma mensagem do Teams à Microsoft para análise é submeter uma mensagem do Teams reportada pelo utilizador a partir do separador reportado pelo utilizador, conforme descrito em Enviar mensagens reportadas pelo utilizador para análise da Microsoft.

As entradas no separador mensagens do Teams são o resultado da submissão da mensagem do Teams comunicada pelo utilizador à Microsoft. Para obter mais informações, veja Ver submissões de administrador convertidas.

Ver submissões de administradores de e-mail para a Microsoft

No portal do Defender em https://security.microsoft.com, aceda a Ações & submissões>submissões. Em alternativa, para aceder diretamente à página Submissões , utilize https://security.microsoft.com/reportsubmission.

Na página Submissões , verifique se o separador E-mails está selecionado.

No separador E-mails , pode filtrar rapidamente a vista ao selecionar um dos filtros rápidos disponíveis:

  • Pendente
  • Concluído

Os filtros rápidos disponíveis para submissões de administradores no separador E-mails da página Submissões.

Pode ordenar as entradas ao clicar num cabeçalho de coluna disponível. Selecione Personalizar colunas para alterar as colunas apresentadas. Os valores predefinidos são marcados com um asterisco (*):

  • Nome da submissão*
  • Remetente*
  • Destinatário
  • Submetido por*
  • Data de submissão*
  • Motivo para submeter*
  • Estado*
  • Resultado*
  • Motivo da entrega/bloqueio
  • ID de Submissão
  • ID da Mensagem de Rede
  • Direção
  • IP do Remetente
  • Nível de conformidade em massa (BCL)
  • Destination
  • Ação de política
  • Simulação de phishing
  • É um litígio: para obter mais informações, consulte Contestar o resultado das submissões à Microsoft.
  • Etiquetas*: para obter mais informações sobre etiquetas de utilizador, consulte Etiquetas de utilizador.
  • Ação

Para agrupar as entradas, selecione Agrupar e, em seguida, selecione um dos seguintes valores:

  • Motivo
  • Estado
  • Result
  • Estado do litígio
  • Etiquetas

Para desagrupar as entradas, selecione Nenhuma.

Para filtrar as entradas, selecione Filtrar. Os seguintes filtros estão disponíveis no painel Filtro que se abre:

  • Data submetida: data de início e Valores de data de fim.
  • ID de Submissão: um valor GUID atribuído a cada submissão.
  • ID da Mensagem de Rede
  • Remetente
  • Destinatário
  • Nome da submissão
  • Submetido por
  • Motivo para submeter: Qualquer um dos seguintes valores:
    • Não é lixo
    • Aparece limpo
    • Aparece suspeito
    • Phish
    • Malware
    • Spam.
  • Estado: Pendente e Concluído.
  • Etiquetas: todas ou selecione etiquetas de utilizador na lista pendente.

Quando terminar no painel Filtro, selecione Aplicar. Para limpar os filtros, selecione Limpar filtros.

Utilize Exportar para exportar a lista de entradas para um ficheiro CSV.

Ver detalhes da submissão do administrador de e-mail

Se selecionar uma entrada no separador E-mails da página Submissões ao clicar em qualquer parte da linha que não seja a caixa de verificação junto à primeira coluna, é aberta uma lista de opções de detalhes.

Na parte superior do painel de detalhes, estão disponíveis as seguintes informações da mensagem:

Sugestão

Para ver detalhes sobre outras submissões sem sair da lista de opções de detalhes, utilize o item Anterior e o item Seguinte na parte superior da lista de opções.

As secções seguintes na lista de opções de detalhes estão relacionadas com submissões de mensagens de e-mail:

  • Secção de detalhes do resultado :

    • Resultado: contém o valor Result para a submissão. Por exemplo:

      • Não deveria ter sido bloqueado
      • Permitido por definições do utilizador
      • Permitido devido a uma regra
    • Passos recomendados para submissões de e-mail: contém ligações para ações relacionadas. Por exemplo:

      • Ver regras de fluxo de correio do Exchange (regras de transporte)
      • Ver esta mensagem no Explorador (Explorador de Ameaças ou deteções em tempo real apenas no Defender para Office 365)
      • Procurar mensagens semelhantes no Explorador (Explorador de Ameaças ou deteções em tempo real no Defender apenas para Office 365)
    • Se contestou o veredicto sobre a mensagem, uma caixa mostra informações sobre os resultados do litígio:

      • A data e o endereço de e-mail do administrador que contestou a mensagem.
      • Ver detalhes da disputa: uma cópia apenas de leitura do painel Detalhes da disputa que o administrador preencheu quando contestou a mensagem.
      • Ver envio original: O painel de detalhes original do envio da mensagem de e-mail.

      Captura de ecrã da caixa de resultados contestados de mensagens de correio eletrónico.

  • Secção de detalhes da submissão :

    • Data de submissão
    • Nome da submissão
    • Tipo de submissão: o valor é Email.
    • Motivo para submeter
    • ID de Submissão
    • Submetido por
    • Estado da submissão
  • Secção Detalhes da permissão: disponível apenas para submissões por e-mail em que o valor Resultado é Permitido devido a substituições definidas pelo utilizador ou Permitido por uma regra: contém os valores Nome (endereço de e-mail) e Tipo (Remetente).

O restante painel desdobrável de detalhes contém as secções Detalhes da entrega, Detalhes do e-mail, URLs e Anexos, que fazem parte do painel de resumo do e-mail. Para obter mais informações, consulte o painel de resumo do correio eletrónico.

Quando tiver terminado no painel de detalhes, selecione Fechar.

Ver as submissões do administrador do Teams à Microsoft no Plano 2 do Defender para Office 365

No portal Defender, em https://security.microsoft.com, aceda à página Submissões em Ações & submissões>Submissões. Em alternativa, para aceder diretamente à página Submissões , utilize https://security.microsoft.com/reportsubmission.

Na página Submissões , selecione o separador Mensagens do Teams .

Pode ordenar as entradas ao clicar num cabeçalho de coluna disponível. Selecione Personalizar colunas para alterar as colunas apresentadas. Os valores predefinidos são marcados com um asterisco (*):

  • Nome da submissão*
  • Remetente*
  • Data de submissão*
  • Motivo para submeter*
  • Submetido por
  • Estado*
  • Resultado*
  • Destinatário
  • ID de Submissão
  • ID da mensagem do Teams
  • Destination
  • Simulação de phishing
  • Etiquetas*: para obter mais informações sobre etiquetas de utilizador, consulte Etiquetas de utilizador.

Para agrupar as entradas, selecione Agrupar e, em seguida, selecione um dos seguintes valores:

  • Motivo
  • Estado
  • Result
  • Etiquetas

Para desagrupar as entradas, selecione Nenhuma.

Para filtrar as entradas, selecione Filtrar. Os seguintes filtros estão disponíveis no painel Filtro que se abre:

  • Data de submissão: Data de início e Data de fim.
  • ID de Submissão: um valor GUID atribuído a cada submissão.
  • ID da mensagem do Teams
  • Remetente
  • Destinatário
  • Mensagem do Teams
  • Submetido por
  • Motivo para submeter: Qualquer um dos seguintes valores:
    • Não é lixo
    • Aparece limpo
    • Aparece suspeito
    • Phish
    • Malware
  • Estado: Pendente e Concluído.
  • Etiquetas: todas ou selecione etiquetas de utilizador na lista pendente.

Quando terminar no painel Filtro, selecione Aplicar. Para limpar os filtros, selecione Limpar filtros.

Utilize Exportar para exportar a lista de entradas para um ficheiro CSV.

Ver os detalhes da submissão do administrador do Teams

Se selecionar uma entrada no separador Mensagens do Teams da página Submissões, clicando em qualquer parte da linha, exceto na caixa de verificação junto à primeira coluna, abre-se um painel de detalhes.

Na parte superior do painel de detalhes, estão disponíveis as seguintes informações da mensagem:

  • O título do painel é o assunto ou os primeiros 100 carateres da mensagem do Teams.
  • O veredicto da mensagem atual.
  • O número de hiperligações na mensagem.
  • Ver alerta. Um alerta é acionado quando é criada ou atualizada uma submissão de administrador. Selecionar esta ação leva-o aos detalhes do alerta.

Sugestão

Para ver detalhes sobre outras submissões sem sair da lista de opções de detalhes, utilize o item Anterior e o item Seguinte na parte superior da lista de opções.

As secções seguintes na lista de opções de detalhes estão relacionadas com as submissões do Teams:

  • Secção de resultados da submissão :

    • Resultado: contém o valor Result para a submissão. Por exemplo:
      • Deveria ter sido bloqueado
      • Não recebemos a submissão. Corrija o problema e volte a submeter
    • Passos recomendados para submissões de e-mail: contém ligações para ações relacionadas. Por exemplo:
      • Ver regras de fluxo de correio do Exchange (regras de transporte)
  • Secção de detalhes da submissão :

    • Data de submissão
    • Nome da submissão
    • Tipo de submissão: o valor é Teams
    • Motivo para submeter
    • ID de Submissão
    • Submetido por
    • Estado da submissão

O resto da lista de opções de detalhes contém as secções Detalhes da mensagem, Remetente, Participantes, Detalhes do canal e URLs que fazem parte do painel de entidades de mensagens do Teams. Para obter mais informações, veja O painel de entidades de mensagens do Teams no Microsoft Defender para Office 365.

Sugestão

Para remover utilizadores das conversas do Teams, consulte Remover utilizadores de conversas do Teams no painel de entidades de mensagens do Teams.

Quando tiver terminado no painel de detalhes, selecione Fechar.

Ver as submissões de anexos de e-mail dos administradores à Microsoft

No portal Defender, em https://security.microsoft.com, aceda à página Submissões em Ações & submissões>Submissões. Em alternativa, para aceder diretamente à página Submissões , utilize https://security.microsoft.com/reportsubmission.

Na página Submissões, selecione o separador Anexos de e-mail.

No separador Anexos de e-mail, pode filtrar rapidamente a visualização selecionando um dos filtros rápidos disponíveis:

  • Pendente
  • Concluído

Os filtros rápidos disponíveis para submissões de administradores no separador Email anexos da página Submissões.

Pode ordenar as entradas ao clicar num cabeçalho de coluna disponível. Selecione Personalizar colunas para alterar as colunas apresentadas. Os valores predefinidos são marcados com um asterisco (*):

  • Nome do ficheiro de anexo*
  • Data de submissão*
  • Motivo para submeter*
  • Estado*
  • Resultado*
  • Filtrar por resultado
  • Motivo da entrega/bloqueio
  • ID de Submissão
  • ID do Objeto
  • Ação de política
  • Submetido por
  • Etiquetas*: para obter mais informações sobre etiquetas de utilizador, consulte Etiquetas de utilizador.
  • Ação

Para agrupar as entradas, selecione Agrupar e, em seguida, selecione um dos seguintes valores:

  • Motivo
  • Estado
  • Result
  • Etiquetas

Para desagrupar as entradas, selecione Nenhuma.

Para filtrar as entradas, selecione Filtrar. Os seguintes filtros estão disponíveis no painel Filtro que se abre:

  • Data de submissão: Data de início e Data de fim.
  • ID de Submissão: um valor GUID atribuído a cada submissão.
  • Nome do ficheiro de anexo
  • Submetido por
  • Motivo para submeter: Qualquer um dos seguintes valores:
    • Não é lixo
    • Aparece limpo
    • Aparece suspeito
    • Phish
    • Malware
  • Estado: Pendente e Concluído.
  • Etiquetas: todas ou selecione etiquetas de utilizador na lista pendente.

Quando terminar no painel Filtro, selecione Aplicar. Para limpar os filtros, selecione Limpar filtros.

Utilize Exportar para exportar a lista de entradas para um ficheiro CSV.

Ver detalhes de submissão do administrador de anexos de e-mail

Se selecionar uma entrada no separador Anexos de e-mail da página Submissões, clicando em qualquer ponto da linha que não seja a caixa de verificação ao lado da primeira coluna, abre-se um painel de detalhes.

Na parte superior do painel de detalhes, estão disponíveis as seguintes informações da mensagem:

  • O título do painel desdobrável é o nome do ficheiro do anexo.
  • Os valores Estado e Resultado da submissão.
  • Ver alerta. No Defender para Office 365, é acionado um alerta quando é criada ou atualizada uma submissão de administrador. Selecionar esta ação leva-o aos detalhes do alerta.

Sugestão

Para ver detalhes sobre outras submissões sem sair da lista de opções de detalhes, utilize o item Anterior e o item Seguinte na parte superior da lista de opções.

As secções seguintes na lista de opções de detalhes estão relacionadas com submissões de anexos de e-mail:

  • Secção de detalhes do resultado :

    • Resultado: contém o valor Result para a submissão. Por exemplo:
      • Deveria ter sido bloqueado
      • Não deveria ter sido bloqueado
    • Passos recomendados para submissões de e-mail: contém ligações para ações relacionadas. Por exemplo:
      • Bloquear URL/ficheiro na Lista de Permissões/Bloqueios de Inquilinos
  • Secção de detalhes da submissão :

    • Data de submissão
    • Nome da submissão
    • Tipo de submissão: o valor é Ficheiro.
    • Motivo para submeter
    • ID de Submissão
    • Submetido por
    • Estado da submissão

Quando tiver terminado no painel de detalhes, selecione Fechar.

Ver submissões de administradores de URL para a Microsoft

No portal Defender, em https://security.microsoft.com, aceda à página Submissões em Ações & submissões>Submissões. Em alternativa, para aceder diretamente à página Submissões , utilize https://security.microsoft.com/reportsubmission.

Na página Submissões, selecione o separador URLs.

No separador URLs , pode filtrar rapidamente a vista ao selecionar um dos filtros rápidos disponíveis:

  • Pendente
  • Concluído

Os filtros rápidos disponíveis para submissões de administradores no separador URLs da página Submissões.

Pode ordenar as entradas ao clicar num cabeçalho de coluna disponível. Selecione Personalizar colunas para alterar as colunas apresentadas. Os valores predefinidos são marcados com um asterisco (*):

  • URL*
  • Data de submissão*
  • Motivo para submeter*
  • Estado*
  • Resultado*
  • Filtrar por resultado
  • Motivo da entrega/bloqueio
  • ID de Submissão
  • ID do Objeto
  • Ação de política
  • Submetido por
  • É um litígio: para obter mais informações, consulte Contestar o resultado das submissões à Microsoft.
  • Etiquetas*: para obter mais informações sobre etiquetas de utilizador, consulte Etiquetas de utilizador.
  • Ação

Para agrupar as entradas, selecione Agrupar e, em seguida, selecione um dos seguintes valores:

  • Motivo
  • Estado
  • Result
  • Estado do litígio
  • Etiquetas

Para desagrupar as entradas, selecione Nenhuma.

Para filtrar as entradas, selecione Filtrar. Os seguintes filtros estão disponíveis no painel Filtro que se abre:

  • Data de submissão: Data de início e Data de fim.
  • ID de Submissão: um valor GUID atribuído a cada submissão.
  • URL
  • Submetido por
  • Motivo para submeter: Qualquer um dos seguintes valores:
    • Não é lixo
    • Aparece limpo
    • Aparece suspeito
    • Phish
    • Malware
  • Estado: Pendente e Concluído.
  • Etiquetas: todas ou selecione etiquetas de utilizador na lista pendente.

Quando terminar no painel Filtro, selecione Aplicar. Para limpar os filtros, selecione Limpar filtros.

Utilize Exportar para exportar a lista de entradas para um ficheiro CSV.

Ver detalhes da submissão do administrador de URL

Se selecionar uma entrada no separador URLs da página Submissões ao clicar em qualquer parte da linha que não seja a caixa de verificação junto à primeira coluna, é aberta uma lista de opções de detalhes.

Na parte superior do painel de detalhes, estão disponíveis as seguintes informações da mensagem:

  • O título do painel deslizante é o domínio do URL.
  • Os valores Estado e Resultado da submissão.
  • Ver alerta. No Defender para Office 365, é acionado um alerta quando é criada ou atualizada uma submissão de administrador. Selecionar esta ação leva-o aos detalhes do alerta.

Sugestão

Para ver detalhes sobre outras submissões sem sair da lista de opções de detalhes, utilize o item Anterior e o item Seguinte na parte superior da lista de opções.

As restantes secções na lista de opções de detalhes estão relacionadas com submissões de URL:

  • Secção de detalhes do resultado :

    • Resultado: contém o valor Result para a submissão. Por exemplo:

      • Deveria ter sido bloqueado
      • Não deveria ter sido bloqueado
    • Passos recomendados para submissões de e-mail: contém ligações para ações relacionadas. Por exemplo:

      • Bloquear URL/ficheiro na Lista de Permissões/Bloqueios de Inquilinos
    • Se tiver contestado o veredicto sobre o URL, uma caixa mostra informações sobre os resultados do litígio:

      • A data e o endereço de e-mail do administrador que contestou a mensagem.
      • Ver detalhes da disputa: uma cópia apenas de leitura do painel Detalhes da disputa que o administrador preencheu quando contestou a mensagem.
      • Ver submissão original: O painel de detalhes original da submissão do URL.

      Captura de ecrã da caixa de resultados em disputa para URLs.

  • Secção de detalhes da submissão :

    • Data de submissão
    • URL
    • Tipo de submissão: o valor é URL.
    • Motivo para submeter
    • ID de Submissão
    • Submetido por
    • Estado da submissão
  • Permite detalhes ou secções Bloquear detalhes : disponível apenas para submissões de URL onde o URL foi bloqueado ou permitido: Contém os valores Nome (domínio do URL) e Tipo (URL).

Quando tiver terminado no painel de detalhes, selecione Fechar.

Resultados da Microsoft

Os resultados da análise do item reportado são apresentados no painel de detalhes que é aberto ao selecionar uma entrada no separador E-mails, mensagens do Teams, anexos de e-mail ou URLs da página Submissões:

  • Caso tenha ocorrido uma falha na autenticação de e-mail do remetente no momento da entrega.
  • Informações sobre quaisquer políticas ou substituições que possam ter afetado ou substituído o veredicto da mensagem do sistema de filtragem.
  • Resultados de detonação atuais para ver se os URLs ou ficheiros na mensagem eram maliciosos ou não.
  • Feedback dos alunos.

Para mais informações sobre como a Microsoft processa as submissões, consulte Como as submissões são processadas nos bastidores.

Se for encontrada uma substituição ou configuração de política, o resultado deverá estar disponível em vários minutos. Se não houve um problema na autenticação ou entrega de e-mail não foi afetado por uma substituição ou política, a detonação e o feedback dos alunos podem demorar até um dia.

Nota

No Plano 2 do Defender para Office 365, a classificação por IA agêntica está disponível para mensagens de phishing reportadas por administradores e utilizadores. O sistema de classificação agente tem várias camadas: um modelo de aprendizagem automática, classificação agente e classificações humanas. Se a aprendizagem automática produzir um veredicto com elevado grau de confiança, esse veredicto é apresentado no resultado da submissão. Caso contrário, a mensagem é encaminhada para a classificação por agentes para análise/resposta adicionais. Depois disso, a mensagem vai para um avaliador humano para revisão final, se necessário.

A Resposta de Submissões com tecnologia de IA fornece explicações de IA geradas para submissões de e-mail comunicadas pelo administrador e pelo utilizador à Microsoft. Para obter mais informações, veja Definições de resultados de submissão.

Contestar o resultado das submissões à Microsoft

Quando discorda do veredicto de um e-mail ou URL que submeteu à Microsoft, pode contestar o veredicto de itens elegíveis. Contestar o artigo é diferente de resubmeter o artigo:

  • Litígio: selecione Resultado da submissão de litígios para contestar itens elegíveis.
    • O veredicto original e a história são mantidos.
    • Só pode contestar um item uma vez.
  • Submeter novamente: selecione Submeter à Microsoft para análise para submeter novamente itens elegíveis.
    • A análise começa novamente sem um veredicto ou histórico anterior.
    • Pode submeter novamente um item várias vezes.

Pode utilizar os procedimentos nesta secção para contestar os itens submetidos pelo administrador que cumprem todos os seguintes critérios:

  • O item foi submetido a partir dos separadores E-mails ou URLs da página Submissões.

  • O valor da propriedade Status é Concluído.

  • A propriedade Result é um dos seguintes valores:

    • Ameaças encontradas
    • Não foram encontradas ameaças
    • Spam
    • Em massa
  • O item não foi anteriormente contestado (filtrar por É disputa>Não).

    Sugestão

    Para contestar itens no separador Utilizador submetido , primeiro tem de converter a submissão do utilizador numa submissão de administrador.

  1. Na página Submissões no portal Defender, aceda aos separadores E-mails ou URLs:

  2. No separador, execute um dos passos seguintes:

    • Selecione um ou mais itens elegíveis selecionando a caixa de verificação junto da primeira coluna e, em seguida, selecione a ação Resultado da submissão de litígios que aparece.

      Captura de ecrã a mostrar uma entrada selecionada no separador URLs da página Submissões com o resultado de Submissão de litígios realçado.

    • Selecione um item elegível ao clicar em qualquer parte da linha que não seja a caixa de verificação junto à primeira coluna. Na lista de opções de detalhes que é aberta, selecione Resultado da submissão de litígios.

      Captura de ecrã da lista de opções de detalhes de uma entrada de submissões de administrador onde pode selecionar Resultado da submissão de litígios.

  3. No painel Detalhes do litígio que é aberto, configure as definições seguintes:

    • Diga-nos o que não correu bem: selecione um ou mais dos seguintes valores:
      • Result
      • Motivo
      • Passos recomendados
    • Informações adicionais (opcional): introduza uma explicação que considere útil.
    • Carregar como captura de ecrã: selecione esta opção para carregar uma imagem JPG ou PNG inferior a um MB.

    Importante

    Se não selecionar Resultado, o item não será enviado à Microsoft para reavaliação. Em vez disso, é criada uma entrada no separador E-mails ou URLs sem voltar a submeter o item. Os valores diferentes de Result são considerados feedback.

    Quando terminar no painel lateral Detalhes do litígio, selecione Submeter o litígio.

    Captura de ecrã da janela desdobrável Detalhes do litígio.

  4. No painel Litígio enviado, selecione Concluído.

    Captura de ecrã do painel lateral

Ver itens contestados

Nos separadores E-mails ou URLs da página Submissões , estão disponíveis os seguintes controlos para itens contestados:

  • Grupo>O estado de litígio agrupa as entradas na página nas seguintes categorias:

    • Não contestado
    • Submissão de litígios
    • Contestado
  • Personalizar colunas>Is dispute adiciona a coluna Is dispute às entradas na página.

  • Filtro>Está contestado>Sim ou Não filtra as entradas na página consoante o item tenha sido contestado.

O painel de detalhes da submissão da mensagem de e-mail ou do URL contém informações e hiperligações sobre o item contestado.

Ações para submissões de administradores no Defender para Office 365

Em organizações com o Microsoft Defender para Office 365 (licenças complementares ou incluídas em subscrições como o Microsoft 365 E5 ou o Microsoft 365 Empresas Premium), as seguintes ações estão disponíveis para as submissões do administrador no painel de detalhes que é aberto depois de selecionar uma entrada da lista, clicando em qualquer parte da linha exceto na caixa de verificação:

  • Abrir entidade de correio eletrónico: disponível apenas no painel de detalhes das entradas no separador E-mails. Para obter mais informações, consulte O que pode encontrar na página da entidade Email.

  • Executar ações: disponível apenas no painel de detalhes das entradas no separador E-mails. Esta ação inicia o mesmo Assistente de ações que está disponível na página da entidade Email. Para obter mais informações, veja Actions on the Email entity page (Ações na página da entidade Email).

  • Ver alerta. Um alerta é acionado quando é criada ou atualizada uma submissão de administrador. Selecionar esta ação leva-o aos detalhes do alerta.

  • Na secção Detalhes do resultado , também podem estar disponíveis as seguintes ligações para o Explorador de Ameaças , consoante o estado e o resultado do item comunicado:

    • Veja esta mensagem no Explorador: separador E-mails apenas.
    • Procure mensagens semelhantes no Explorador: separador E-mails apenas.
    • Procurar URL ou ficheiro: apenas nos separadores Anexos de e-mail ou URL.

Opções de administração para mensagens denunciadas pelo utilizador

Para mensagens de e-mail, os administradores podem ver o que os utilizadores estão a comunicar no separador Utilizador reportado na página Submissões se as seguintes instruções forem verdadeiras:

Nota

  • As mensagens comunicadas pelo utilizador que são enviadas apenas à Microsoft ou à Microsoft e à caixa de correio de comunicação aparecem no separador Comunicadas pelo utilizador.
  • As mensagens reportadas pelo utilizador que são enviadas apenas para a caixa de correio de reporte aparecem no separador Reportado pelo Utilizador com o valor Resultado Não Submetido à Microsoft. Os administradores devem comunicar estas mensagens à Microsoft para análise.

Em organizações com Microsoft Defender para o Office 365 Plano 1 ou Plano 2 (licenças de suplementos ou incluídas em subscrições como Microsoft 365 E5), os administradores também podem ver mensagens comunicadas pelo utilizador no Microsoft Teams.

No portal Microsoft Defender em https://security.microsoft.com, aceda a Ações & submissões>submissões. Em alternativa, para aceder diretamente à página Submissões , utilize https://security.microsoft.com/reportsubmission.

Na página Submissões , selecione o separador Utilizador reportado .

O separador reportado pelo utilizador fornece informações e ações, incluindo visualização das mensagens reportadas pelo utilizador, visualização dos detalhes das mensagens de email reportadas pelo utilizador e ações administrativas para mensagens reportadas pelo utilizador.

Ver mensagens comunicadas pelo utilizador à Microsoft

No separador Reportado pelo utilizador, pode filtrar rapidamente a visualização ao selecionar um dos filtros rápidos disponíveis:

  • Ameaças
  • Spam
  • Sem ameaças
  • Simulações

Filtros rápidos no separador Relatório do utilizador na página Submissões.

Pode ordenar as entradas ao clicar num cabeçalho de coluna disponível. Selecione Personalizar colunas para alterar as colunas apresentadas. Os valores predefinidos são marcados com um asterisco (*):

  • Nome e tipo*
  • Comunicado por*
  • Data comunicada*
  • Remetente*
  • Razão comunicada*
  • Resultado*: Contém as seguintes informações para mensagens comunicadas com base nas definições comunicadas pelo utilizador:
    • Enviar itens comunicados para>Microsoft e a minha caixa de correio para relatórios ou apenas Microsoft: valores derivados da seguinte análise:
      • Resultados da política: informações sobre quaisquer políticas ou substituições que possam ter permitido ou bloqueado as mensagens recebidas, incluindo substituições aos nossos veredictos de filtragem. O resultado deve estar disponível dentro de vários minutos. Caso contrário, a detonação e o feedback dos alunos podem demorar até um dia.
      • Reputação/detonação do payload: exame atualizado de quaisquer URLs e ficheiros na mensagem.
      • Análise do classificador: reveja efetuada por classificadores humanos para confirmar se as mensagens são ou não maliciosas.
    • Enviar itens comunicados para>Apenas para a minha caixa de correio de relatórios: o valor é sempre Não enviado à Microsoft, porque as mensagens não foram analisadas pela Microsoft.
  • ID da mensagem comunicado
  • ID da Mensagem de Rede
  • ID da mensagem do Teams
  • IP do Remetente
  • Comunicado de
  • Simulação de phishing
  • Convertido em submissão de administrador
  • Marcado como*
  • Marcado por*
  • Data marcada
  • Etiquetas*: para obter mais informações sobre etiquetas de utilizador, consulte Etiquetas de utilizador.

Para agrupar as entradas, selecione Agrupar e, em seguida, selecione um dos seguintes valores:

  • Remetente
  • Comunicado por
  • Result
  • Comunicado de
  • Convertido em submissão de administrador
  • Etiquetas

Para desagrupar as entradas, selecione Nenhuma.

Para filtrar as entradas, selecione Filtrar. Os seguintes filtros estão disponíveis no painel Filtro que se abre:

  • Data comunicada: Data de início e Data de fim.
  • Comunicado por
  • Nome
  • ID da mensagem comunicado
  • ID da mensagem de rede
  • ID da mensagem do Teams
  • Remetente
  • Motivo comunicado: Os valores Sem ameaças, Phish e Spam.
  • Comunicado por: Os valores Microsoft e Terceiros.
  • Simulação de phishing: Os valores Sim e Não.
  • Convertido em submissão de administrador: os valores Sim e Não.
  • Tipo de submissão: os valores disponíveis são:
    • E-mail
    • Mensagem do Teams (apenas no Defender para Office 365 Plano 2; atualmente em Pré-visualização).
  • Etiquetas: todas ou selecione uma ou mais etiquetas de utilizador (incluindo a Conta de prioridade) atribuídas aos utilizadores. Para obter mais informações sobre etiquetas de utilizador, consulte Etiquetas de utilizador no Microsoft Defender para Office 365.

Quando terminar no painel Filtro, selecione Aplicar. Para limpar os filtros, selecione Limpar filtros.

Utilize Exportar para exportar a lista de entradas para um ficheiro CSV.

Para mais informações sobre as ações disponíveis para mensagens no separador relatado pelo utilizador , consulte Ações de administrador para mensagens reportadas pelo utilizador.

Ver detalhes da mensagem de e-mail comunicada pelo utilizador

Se selecionar uma entrada relacionada com o correio eletrónico no separador Comunicado pelo utilizador da página Submissões, clicando em qualquer parte da linha exceto na caixa de verificação junto à primeira coluna, é aberto um painel de detalhes.

Na parte superior do painel de detalhes, estão disponíveis as seguintes informações da mensagem:

Sugestão

Para ver detalhes sobre outras submissões sem sair da lista de opções de detalhes, utilize o item Anterior e o item Seguinte na parte superior da lista de opções.

As secções seguintes na lista de opções de detalhes estão relacionadas com submissões comunicadas pelo utilizador:

  • Secção de detalhes do resultado :

    • Resultado: contém o valor Result para a submissão. Por exemplo:
      • Não deveria ter sido bloqueado
      • Permitido por definições do utilizador
      • Permitido devido a uma regra
    • Passos recomendados para submissões de e-mail: contém ligações para ações relacionadas. Por exemplo:
      • Ver regras de fluxo de correio do Exchange (regras de transporte)
      • Ver esta mensagem no Explorador (Explorador de Ameaças ou deteções em tempo real apenas no Defender para Office 365)
      • Procurar mensagens semelhantes no Explorador (Explorador de Ameaças ou deteções em tempo real no Defender apenas para Office 365)
  • Secção de detalhes da mensagem denunciada:

    • Data de submissão
    • Nome da submissão
    • Razão comunicada.
    • ID da mensagem comunicado
    • Comunicado por
    • Simulação de phishing: O valor é Sim ou Não.
    • Convertido em submissão de administrador: o valor é Sim ou Não. Para obter mais informações, veja Ver submissões de administrador convertidas.

O restante painel desdobrável de detalhes contém as secções Detalhes da entrega, Detalhes do e-mail, URLs e Anexos, que fazem parte do painel de resumo do e-mail. Para obter mais informações, consulte o painel de resumo do correio eletrónico.

Sugestão

Se o valor de Resultado for Simulação de phishing, o painel de detalhes pode conter apenas as seguintes informações:

  • Secção de detalhes do resultado
  • Secção Detalhes da mensagem reportada
  • Detalhes do e-mail secção com os seguintes valores:
    • ID da Mensagem de Rede
    • Remetente
    • Data de envio

Quando tiver terminado no painel de detalhes, selecione Fechar.

Ver detalhes da mensagem comunicada pelo utilizador do Teams no Defender para Office 365 Plano 2

Nas organizações do Microsoft 365 que têm o Microsoft Defender para Office 365 Plano 2 (licenças de suplemento ou incluídas em subscrições como o Microsoft 365 E5), as mensagens do Teams comunicadas pelos utilizadores estão disponíveis no separador Comunicadas pelos utilizadores da página de Submissões. É fácil encontrá-las se filtrar os resultados pelo valor Mensagem do Teams do tipo de mensagem.

Se selecionar uma entrada de mensagem do Teams no separador Comunicado pelo utilizador, clicando em qualquer ponto da linha exceto na caixa de verificação junto à primeira coluna, é aberto um painel de detalhes.

Na parte superior do painel de detalhes, estão disponíveis as seguintes informações da mensagem:

Sugestão

Para ver detalhes sobre outras submissões sem sair da lista de opções de detalhes, utilize o item Anterior e o item Seguinte na parte superior da lista de opções.

As secções seguintes na lista de opções de detalhes estão relacionadas com submissões reportadas pelo utilizador do Teams:

  • Secção de resultados da submissão :

    • Resultado: contém o valor Result para a submissão. Por exemplo:
      • Não deveria ter sido bloqueado
      • Não submetido à Microsoft
    • Passos recomendados para submissões de e-mail: contém ligações para ações relacionadas. Por exemplo:
      • Ver regras de fluxo de correio do Exchange (regras de transporte)
  • Secção de detalhes da mensagem denunciada:

    • Data comunicada
    • Nome da submissão
    • Razão comunicada.
    • ID da mensagem comunicado
    • Comunicado por
    • Simulação de phishing: O valor é Sim ou Não.
    • Convertido em submissão de administrador: o valor é Sim ou Não. Para obter mais informações, veja Ver submissões de administrador convertidas.

O resto da lista de opções de detalhes contém as secções Detalhes da mensagem, Remetente, Participantes, Detalhes do canal e URLs que fazem parte do painel de entidades de mensagens do Teams. Para obter mais informações, veja O painel de entidades de mensagens do Teams no Microsoft Defender para Office 365.

Sugestão

Para remover utilizadores das conversas do Teams, consulte Remover utilizadores de conversas do Teams no painel de entidades de mensagens do Teams.

Se o valor de Resultado for Simulação de phishing, o painel de detalhes pode conter apenas as seguintes informações:

  • Secção de detalhes do resultado
  • Secção Detalhes da mensagem reportada
  • Detalhes do e-mail secção com os seguintes valores:
    • ID da Mensagem de Rede
    • Remetente
    • Data de envio

Quando tiver terminado no painel de detalhes, selecione Fechar.

Ações de administração para mensagens denunciadas pelo utilizador

No separador Comunicado pelo utilizador, as ações para mensagens reportadas pelo utilizador estão disponíveis no próprio separador ou no painel de detalhes de uma entrada selecionada:

* Dependendo da natureza e do estado da mensagem, algumas ações poderão não estar disponíveis, estar disponíveis diretamente na parte superior do painel ou estar disponíveis em Mais ações na parte superior do painel.

Estas ações estão descritas nas seguintes subsecções.

Nota

Depois de um utilizador comunicar uma mensagem suspeita, o utilizador ou os administradores não podem anular o relatório da mensagem, independentemente do local onde a mensagem comunicada vai (para a caixa de correio de relatórios, para a Microsoft ou ambos). O utilizador pode recuperar a mensagem comunicada das respetivas pastas Itens Eliminados ou Email de Lixo.

Submeter mensagens comunicadas pelo utilizador à Microsoft para análise

Depois de selecionar a mensagem no separador Relatório do utilizador , utilize um dos seguintes métodos para submeter a mensagem à Microsoft:

  • No separador Relatório do utilizador: selecione Submeter à Microsoft para análise.

  • Na lista de opções de detalhes da mensagem selecionada: selecione Submeter à Microsoft para análise ou Mais opções>Submeter à Microsoft para análise na parte superior da lista de opções.

No painel Submeter à Microsoft para análise que se abre, execute os passos seguintes consoante a mensagem seja uma mensagem de correio eletrónico ou uma mensagem do Teams:

  • Email mensagens:

    • Por que motivo está a submeter esta mensagem à Microsoft?: Selecione um dos seguintes valores:
      • Parece limpo ou parece suspeito: selecione um destes valores se não tiver a certeza e quiser um veredicto da Microsoft.

        Selecione Submeter e, em seguida, selecione Concluído.

      • Confirmei que está limpo: selecione este valor se tiver a certeza de que o item está limpo e, em seguida, selecione Seguinte.

        Na página seguinte do flyout, selecione uma das seguintes opções:

        • Selecione Submeter e, em seguida, selecione Concluído.

        • Selecione Permitir esta mensagem: esta opção cria uma entrada de permissão para os elementos da mensagem na Lista de Permissões/Bloqueios do Inquilino. Para obter mais informações sobre a Lista de Permissões/Bloqueios de Inquilinos, consulte Gerir permissões e blocos na Lista de Permissões/Bloqueios de Inquilinos.

        Depois de selecionar esta opção, estão disponíveis as seguintes definições:

        • Remover a entrada de autorização após: o valor predefinido é de 45 dias após a data da última utilização, mas pode selecionar um dos seguintes valores:
          • 1 dia
          • 7 dias
          • 30 dias
          • Data específica: o valor máximo é 30 dias a partir de hoje.

        Quando 45 dias após a data da última utilização for selecionada, a última data utilizada da entrada de permissão é atualizada quando a mensagem de e-mail maliciosa é encontrada durante o fluxo de correio. A entrada de permissão é mantida durante 45 dias após o sistema de filtragem determinar que a mensagem de e-mail está limpa. Para todos os outros valores, como 1 dia, 7 dias, 30 dias ou uma data específica, a permissão de acesso expira na data definida.

        • Permitir nota de entrada (opcional): introduza informações opcionais sobre o motivo pelo qual está a permitir este item. Para remetentes falsificados, qualquer valor que introduza aqui não é apresentado na entrada de permissão no separador Remetentes falsificados da página Listas de Permissões/Bloqueios do Inquilino.

        Quando terminar a lista de opções, selecione Submeter e, em seguida, selecione Concluído.

      • Confirmei que é uma ameaça: selecione este valor se tiver a certeza de que o item é malicioso e, em seguida, selecione um dos seguintes valores na secção Escolher uma categoria apresentada:

        • Phish
        • Malware
        • Spam

        Selecione Seguinte.

        Na página seguinte do flyout, selecione uma das seguintes opções:

        • Selecione Submeter e, em seguida, selecione Concluído.

        • Selecione Bloquear todos os e-mails deste remetente ou domínio: esta opção cria uma entrada de bloco para o domínio do remetente ou endereço de e-mail na Lista de Permissões/Bloqueios do Inquilino. Para obter mais informações sobre a Lista de Permissões/Bloqueios de Inquilinos, consulte Gerir permissões e blocos na Lista de Permissões/Bloqueios de Inquilinos.

        Depois de selecionar esta opção, estão disponíveis as seguintes definições:

        • Por predefinição, Remetente está selecionado, mas pode selecionar Domínio em vez disso.
        • Remover entrada de bloco após: o valor predefinido é 30 dias, mas pode selecionar a partir dos seguintes valores:
          • 1 dia
          • 7 dias
          • 30 dias
          • Nunca expira
          • Data específica: o valor máximo é 30 dias a partir de hoje.
        • Nota de entrada de bloco (opcional): introduza informações opcionais sobre o motivo pelo qual está a bloquear este item.

        Quando terminar a lista de opções, selecione Submeter e, em seguida, selecione Concluído.

    As ações disponíveis na lista pendente

  • Mensagens do Teams: selecione um dos seguintes valores:

    • Confirmei que está limpo.
    • Parece limpo
    • Parece suspeito

    Depois de selecionar um destes valores, selecione Submeter e, em seguida, selecione Concluído.

    • Confirmei que é uma ameaça: selecione este valor se tiver a certeza de que o item é malicioso e, em seguida, selecione um dos seguintes valores na secção Escolher uma categoria apresentada:

    • Phish

    • Malware

      Selecione Submeter e, em seguida, selecione Concluído.

Depois de submeter uma mensagem comunicada pelo utilizador à Microsoft a partir do separador Relatório do utilizador , o valor de Submissão convertida para administrador muda de Não para Sim e é criada uma entrada de submissão de administrador correspondente no separador adequado na página Submissões (por exemplo, o separador E-mails ).

Iniciar uma investigação no Defender para Office 365 Plan 2

Para desencadear uma investigação automática para uma mensagem reportada pelo utilizador, utilize a seguinte ação:

  • No separador Itens denunciados pelo utilizador, selecione Acionar investigação na lista pendente da opção Submeter à Microsoft para análise.

A ação de investigação Acionar na lista pendente Submeter à Microsoft para análise.

Para obter mais informações, veja Um administrador de segurança aciona uma investigação do Explorador de Ameaças.

Notificar os utilizadores sobre as mensagens enviadas pelo administrador para a Microsoft

Depois de um administrador submeter uma mensagem comunicada por um utilizador à Microsoft a partir do separador Utilizador reportado, os administradores podem utilizar a ação Marcar como e notificar para marcar a mensagem com um veredicto e enviar uma mensagem de notificação com modelo ao utilizador que comunicou a mensagem.

Quando as notificações automáticas usam o modelo de notificação predefinido, os utilizadores recebem a notificação na sua língua preferida, com base nas definições de idioma do Outlook. Os modelos de notificações personalizados configurados pelos administradores não são afetados.

  • Veredictos disponíveis para mensagens de e-mail:

    • Não foram encontradas ameaças
    • Phishing
    • Spam
  • Decisões disponíveis para mensagens do Teams:

    • Não foram encontradas ameaças
    • Phishing

Para obter mais informações, veja Notificar utilizadores a partir do portal.

Ver submissões de administrador convertidas

Depois de um administrador submeter uma mensagem comunicada por um utilizador à Microsoft a partir do separador Utilizador reportado , o valor de Submissão convertida para administrador é Sim.

Se selecionar uma destas mensagens ao clicar em qualquer parte da linha que não seja a caixa de verificação junto ao nome, a lista de opções de detalhes contém Mais ações>Ver a submissão de administrador convertida.

Esta ação encaminha-o para a entrada de submissão de administrador correspondente no separador adequado (por exemplo, o separador E-mails ).

Ações para mensagens comunicadas pelo utilizador no Defender para Office 365

Nas organizações com o Microsoft Defender para Office 365 (licenças complementares ou incluídas em subscrições como o Microsoft 365 E5 ou o Microsoft 365 Empresas Premium), as seguintes ações também poderão estar disponíveis no painel de detalhes de uma mensagem comunicada pelo utilizador no separador Comunicado pelo utilizador: