Olá, pessoal!

Não é novidade para ninguém que a ameaça de phishing continua sendo uma das formas mais eficazes de ataque cibernético, especialmente contra usuários “desatentos”. Da uma olhada neste artigo: Phishing Trends Report (Updated for 2025)

Pensando nisso, trouxe aqui, um recurso valioso de segurança chamado Enhanced Phishing Protection (Proteção Avançada contra Phishing), que faz parte do Windows Security e se integra com o Microsoft Defender SmartScreen.
Esta semana mesmo peguei um Spear Phishing direcionado a um C-Level da companhia (Whaling). Os ataques não param, tem que estar sempre atento.

Este recurso ajuda a proteger os usuários contra ataques de phishing ao detectar tentativas de captura de credenciais e avisa sobre práticas inseguras, como inserir senhas corporativas em sites ou aplicativos não confiáveis. Bacana, hein?

O que é a Enhanced Phishing Protection?

A Enhanced Phishing Protection analisa o comportamento do usuário em tempo real e alerta quando:

  • Uma senha do trabalho ou da escola é digitada em um site malicioso ou inseguro;
  • O usuário tenta reutilizar a senha da conta corporativa em sites pessoais;
  • A senha é armazenada em arquivos de texto, como .txt ou .docx;
Win11-ConfigLocal

Essas proteções são ativadas automaticamente no Windows 11, desde que os pré-requisitos sejam atendidos.

Pré-requisitos

Para utilizar esse recurso, é necessário:

  • Windows 11 22H2 ou superior;
  • Dispositivo com Microsoft Defender ativado;
  • Login usando Windows Hello ou uma senha (contas locais e do Microsoft Entra ID são suportadas);

💡 Recomendado: Ative o login com Windows Hello for Business sempre que possível.

Como Habilitar a Proteção Avançada contra Phishing

Você pode ativar esse recurso manualmente ou via política, especialmente em ambientes corporativos. Abaixo, mostro os três principais caminhos:

1. Via Configurações do Windows

  1. Acesse Settings > Privacy and Security > Windows Security
  2. Clique em App & browser control
  3. Acesse as Reputation-based protection settings
  4. Ative as opções:
    • “Warn me about malicious apps and sites”
    • “Warn me about password reuse”
    • “Warn me about unsafe password storage”
Win11-ConfigLocal

2. Via Política de Grupo (GPO)

  1. Baixe os Modelos Administrativos do Windows
  2. Importe o template WindowsDefender.admx
  3. Navegue até:

    • Computer Configuration > Administrative Templates > System > Windows Defender SmartScreen > Enhanced Phishing Protection

WinServer-GPO

Configure as opções de proteção conforme as políticas da sua empresa.

3. Via Microsoft Intune

Se você tem o Microsoft Intune, pode aplicar também para todos os dispositivos com Windows 11.

Etapas para configurar via Intune:

  1. Acesse o Portal do Microsoft Intune
  2. Vá até Devices > Configuration > Policies
  3. Clique em + Create: New Policy
  4. Escolha a plataforma: Windows 10 and later
  5. Escolha o perfil: Settings catalog
  6. Clique em Create
  7. Dê um nome e uma descrição para a política e clique em Next

Na aba Configuration settings:

Clique em + Add settings e localize a configuração chamada: Smart Screen\Enhanced Phishing Protection

Intune-ConfigDevices

ConfiguraçãoValor
Notify MaliciousEnable
Notify Password ReuseEnable
Notify Unsafe AppEnable
Service EnabledEnable

🔐 Observação: Algumas versões podem exibir os nomes das configurações como GUIDs, então sempre leia a descrição da política para confirmar que se trata da Enhanced Phishing Protection.

📚 Documentação oficial

✅ Conclusão

A Enhanced Phishing Protection é um reforço de segurança importante no ecossistema do Windows 11, e sua ativação pode prevenir diversos ataques que exploram as famosas falhas humanas.

Em um mundo onde o phishing evolui constantemente, investir em recursos proativos como esse pode fazer toda a diferença para proteger dados corporativos e pessoais.


🛡️ Dica Extra: Combine essa proteção com políticas de senha fortes e autenticação multifator (MFA) para criar uma camada adicional de segurança.


Se você ainda não habilitou esse recurso, agora é a hora. Segurança começa com pequenas ações, e essa é uma delas.

Até a próxima! 🤘