Passar para o conteúdo principal

Configurações de Segurança de Links

Entenda como as URLs são verificadas para garantir que são seguras e reduzir o risco de colegas clicarem em links maliciosos.

Escrito por Andrea Nagel

Verificando links em conversas

Quando você passa o mouse sobre URLs na Inbox (por exemplo, conversas recebidas ou enviadas e notas de colegas), verá uma dica de ferramenta que mostra uma prévia da URL. Isso é especialmente útil para textos e imagens com hiperlink.

Se você clicar em um link não confiável, verá a seguinte tela de aviso:

Para reduzir o risco de clicar em links maliciosos que podem estar ocultos em conversas na Inbox, recomendamos que você sempre reserve um momento para verificar a URL e confirmar se é algo que você esperaria ver e que parece seguro.

Isso inclui links que foram:

  • Enviados por colegas através de qualquer canal

  • Enviados por Fin

  • Enviados através de Bot/Workflows

  • Adicionados às Notas

  • Enviados em conversas internas

  • Adicionados a comentários de Ticket

Para saber mais sobre como identificar tentativas de phishing, recomendamos a leitura deste guia rápido do Center for Internet Security (CIS).

Links maliciosos

Intercom escaneia links recebidos em busca de conteúdo malicioso.

Se você clicar em um link malicioso da Inbox, verá uma tela de aviso diferente aparecer:

Semelhante ao aviso de link não confiável, esta tela permitirá que você continue para o site potencialmente malicioso marcando a caixa Aceitar risco e clicando no botão Abrir link.

A segurança é uma responsabilidade compartilhada. Fin escaneia anexos e links, e recomendamos que você combine isso com soluções comerciais de segurança de e-mail, web e endpoint (EDR) como parte de uma estratégia de defesa em profundidade.

Escaneamento aprimorado de links recebidos

Vá para Configurações > Workspace > Segurança e clique em Links para atualizar suas configurações de segurança de links. 👇

Esse controle granular garante que você possa definir sua própria tolerância ao risco, melhorando significativamente a prevenção de phishing e a segurança da Inbox ao:

  • Confiar em domínios ou URLs específicos para ignorar avisos externos ou de links maliciosos.

  • Bloquear domínios ou URLs, impedindo o acesso e exibindo uma tela de aviso de bloqueio quando tentado.

Links confiáveis não mostrarão nenhum aviso (não confiável, malicioso ou bloqueado).

Os seguintes domínios são confiáveis por padrão:

Você pode adicionar seus próprios domínios selecionando Adicionar política e inserindo o domain, depois marcá-lo como bloqueado/confiável e clicar em Salvar política.

Ao adicionar políticas de segurança, esteja ciente de que:

  • Não validamos automaticamente os domínios, então quaisquer erros (por exemplo, erros de digitação) não serão sinalizados proativamente.

  • Verificamos automaticamente para confirmar se o domain está no formato correto.

  • Para marcar subdomínios como confiáveis, use um asterisco como curinga assim: *.example.com

  • Você pode adicionar "localhost" como um domain confiável.

Gerenciando avisos de links

Os avisos de links estão ativos por padrão, a menos que você tenha escolhido desativá-los explicitamente.

Configurando seus domínios confiáveis, você pode reduzir a frequência com que seus colegas veem avisos de links; mostrando-os apenas em domínios que você não conhece e não confia. No entanto, você ainda pode querer desativar os avisos de links, por exemplo, se tiver suas próprias medidas de segurança que reduzem o risco de colegas clicarem em links potencialmente maliciosos.

Colegas com permissão para gerenciar configurações de Segurança podem desativar esses avisos na seção Anexos e Links nas configurações de Segurança. Ao desativar avisos de links, seu nome e o carimbo de data/hora serão registrados na página de Configurações e nos logs de atividade.

Domínios bloqueados

Colegas com permissão “Pode gerenciar configurações gerais e de segurança” também podem bloquear domínios, subdomínios ou URLs específicos dentro das configurações de Segurança do seu Workspace Workspace.

Clicar em um link para um domínio/URL bloqueado mostrará uma tela de “bloqueado”.

Esta tela não oferece opção para aceitar o risco e continuar, e a política de bloqueio deve ser removida das configurações de Segurança do Workspace Workspace para reativar o link.

Respondeu à sua pergunta?