Agentes de IA da Cegid para o PHC: o que muda numa PME e o que preparar já
A Cegid apresentou mais de 25 agentes de IA em setembro de 2026, no Porto. O que se sabe para o PHC, o que falta divulgar e o que a PME pode preparar já.
Ler artigo →Não apague nada e não reinstale nada. Os sinais de que a conta foi comprometida, o que fazer nas primeiras horas e os prazos legais de comunicação.
Se está a ler isto porque desconfia que alguma coisa se passa com o email da sua empresa, comece por aqui: não apague nada e não reinstale nada. É o erro mais caro das primeiras horas, porque destrói exatamente aquilo de que vai precisar para perceber o que aconteceu, e para provar o que aconteceu, se for preciso.
O resto deste artigo está dividido em duas partes. A primeira é para quem tem um problema agora. A segunda, para quem quer evitá-lo.
Raramente é óbvio. Quem entra numa caixa de correio alheia tem todo o interesse em não dar nas vistas, o valor está precisamente em ficar lá dentro a observar. Os sinais habituais são estes:
Mensagens de determinados remetentes a serem movidas automaticamente para uma pasta que ninguém abre, ou reencaminhadas para fora. É quase sempre a primeira coisa que fazem.
Alguém agradece-lhe uma coisa que não escreveu, ou responde a um pedido que desconhece.
E, quando se vai ver, o pagamento foi feito, para um IBAN que chegou por email e não era o dele.
Sessões iniciadas a horas impossíveis ou de países onde não tem ninguém.
Se a pasta de enviados tem falhas, é porque alguém andou a limpar atrás de si.
Não apague mensagens, não limpe pastas, não formate o computador, não desligue o servidor à bruta. Tudo isso destrói vestígios. Se puder, isole o equipamento da rede em vez de o desligar.
Mude a palavra-passe da conta afetada e (isto é o que muita gente esquece) termine as sessões abertas. Mudar a palavra-passe não expulsa quem já lá está dentro; só impede novas entradas.
Verifique regras de reencaminhamento e de movimentação de mensagens, na conta afetada e nas outras. É por aí que a coisa continua depois de julgar que já resolveu.
Em todas as contas, não só na que foi comprometida.
Se houve fatura com IBAN alterado, telefone ao fornecedor, não responda por email, porque pode estar a responder a quem provocou o problema. E avise o banco imediatamente: em transferências recentes há por vezes hipótese de travar.
Uma caixa de correio de uma empresa tem quase sempre dados pessoais de clientes, trabalhadores ou fornecedores. Isso tem consequências legais, e prazos.
É a parte que apanha as empresas desprevenidas, já cansadas de resolver o problema técnico.
Se houve dados pessoais envolvidos, existe uma notificação a fazer à autoridade de proteção de dados em setenta e duas horas a contar do momento em que se teve conhecimento. Setenta e duas horas passam depressa quando se está a tentar repor o serviço.
Se a sua empresa estiver abrangida pelo novo regime jurídico da cibersegurança, há ainda um alerta a dar mais cedo, e um relatório a seguir. Nem todas as empresas estão abrangidas, mas o universo alargou-se muito, e há quem esteja sem saber.
E se houve crime (e numa fraude com transferência bancária houve) há queixa a apresentar. Guardar as provas nas primeiras horas é o que torna essa queixa útil.
A boa notícia é que a lista é curta e nenhuma destas medidas é cara.
Se só fizer uma coisa, faça esta. Custa pouco. É a medida com melhor relação entre custo e proteção que existe, e trava a esmagadora maioria das tentativas, porque a palavra-passe deixa de ser suficiente.
Há uma configuração no domínio de email que impede que qualquer pessoa envie mensagens que parecem vir da sua empresa. Muitas empresas portuguesas têm isto por fazer ou mal feito, e é uma das causas mais frequentes de fraude com fornecedores. Verifica-se em minutos.
Nenhuma alteração de dados bancários de um fornecedor é aceite por email. Ponto final. Confirma-se por telefone, para um número que já se tinha antes: nunca para o número que vem na mensagem.
Ao contrário do que muita gente julga, o correio eliminado numa organização do Microsoft 365 tem prazo para desaparecer. Se alguém apagou mensagens para esconder o rasto, esse prazo passa a ser o seu problema.
A maior parte dos incidentes começa com alguém enganado num dia mau, e só depois se torna um problema de tecnologia. Meia hora de conversa com exemplos reais vale mais do que um manual que ninguém lê.
Fazemos as duas coisas. Antes, com a primeira reunião, que não tem custo: olhamos para as contas, para a configuração do domínio, para as cópias de segurança, e dizemos-lhe o que está bem e o que não está, sem vender o que não precisa.
E depois, se já aconteceu: ajudamos a conter, a preservar as provas, a repor o controlo das contas, a cumprir as comunicações dentro do prazo e a fechar a porta por onde entraram. Não é preciso ter contrato connosco para nos ligar num momento destes.
Para quem prefere isto tratado todo o ano, faz parte das avenças de assistência, com tempo de resposta comprometido.
Este artigo descreve procedimentos gerais. Cada incidente tem circunstâncias próprias, e as obrigações de comunicação dependem do tipo de dados e do enquadramento da empresa, é isso que confirmamos consigo.
A Cegid apresentou mais de 25 agentes de IA em setembro de 2026, no Porto. O que se sabe para o PHC, o que falta divulgar e o que a PME pode preparar já.
Ler artigo →Recebeu um questionário de segurança de um cliente? Saiba porque chegou, o que perguntam e como responder sem perder o contrato. Guia prático da RTC.
Ler artigo →Preços reais para proteger 10, 25 ou 50 postos de trabalho: endpoint, identidade, cópias de segurança e gestão. A tabela que faltava em português.
Ler artigo →Este artigo foi escrito por quem faz o trabalho. Se lhe levantou uma pergunta sobre o caso concreto da sua empresa, a resposta é mais rápida ao telefone do que por escrito, e quem atende é um técnico.
Ligar 273 332 409 Falar por WhatsApp
Chamada para a rede fixa nacional. No WhatsApp não há custo de chamada; aplica-se o tarifário de dados do seu operador. Atendemos de segunda a sexta, das 9h00 às 18h00.