Analysis
O phishing foi a ameaça mais comum no local de trabalho, segundo um Eurobarómetro. Apesar da elevada perceção dos riscos, persistem diferenças entre o conhecimento e as práticas de segurança
02/10/2026
|
Três em cada quatro trabalhadores da União Europeia (UE) depararam-se com emails, mensagens ou links suspeitos no trabalho, revela um novo Eurobarómetro sobre cibersegurança no local de trabalho. O inquérito, realizado entre 27 de abril e 8 de maio de 2026, abrangeu 25.747 cidadãos dos 27 Estados-membros e analisou os incidentes encontrados pelos trabalhadores nos seis meses anteriores. O phishing foi a ciberameaça mais frequente, referida por 39% dos trabalhadores. Seguiram-se as tentativas de roubo de dados pessoais, com 18%, os ataques de malware, com 17%, e as tentativas de obtenção de palavras-passe, com 16%. Os esquemas criados através de Inteligência Artificial (IA) foram identificados por 15% dos participantes, acrescentando uma nova dimensão aos riscos enfrentados pelos utilizadores no ambiente profissional. Os resultados mostram uma diferença entre a perceção do risco e as práticas adotadas diariamente. Cerca de 83% dos participantes consideram graves as potenciais consequências dos ciberataques, mas apenas 48% afirmam conseguir reconhecer um vídeo falso gerado por IA. Entre os trabalhadores que utilizam sistemas e ferramentas digitais, 76% reconhecem como arriscado abrir um link sem verificar previamente o remetente. A reutilização da mesma palavra-passe em contas pessoais e profissionais é considerada um risco por 74%, enquanto 69% identificam riscos na partilha de informação relacionada com o trabalho nas redes sociais. Na prática, apenas 54% dizem verificar o remetente antes de abrir links e 50% afirmam bloquear sempre o computador quando abandonam o posto de trabalho. O estudo identifica também diferenças relacionadas com a idade. Tanto a perceção dos riscos como alguns comportamentos de higiene digital tendem a aumentar entre os trabalhadores mais velhos, levando o relatório a apontar para a necessidade de formação direcionada, nomeadamente entre os profissionais dos 15 aos 24 anos. Formação ainda não chega a todos os trabalhadoresA preparação das próprias organizações apresenta igualmente diferenças. Embora a maioria dos trabalhadores considere que a respetiva organização é eficaz na proteção contra ciberataques, o Eurobarómetro indica que apenas cerca de metade das organizações tem implementadas medidas essenciais de cibersegurança. Aproximadamente um quarto planeia introduzi-las. Cerca de 60% dos trabalhadores afirmam ter recebido formação em cibersegurança durante o último ano. A participação é, contudo, inferior nas organizações de menor dimensão. Existe também margem para aumentar a formação: 85% dos participantes mostram interesse em melhorar as suas competências de cibersegurança. A falta de tempo, mencionada por 26%, surge como a principal barreira. Os dados reforçam a importância do fator humano na Segurança das organizações, sobretudo perante a combinação entre técnicas tradicionais, como o phishing e o roubo de credenciais, e esquemas que recorrem a IA. O próprio inquérito mostra que reconhecer teoricamente um comportamento de risco não significa que as medidas de proteção sejam aplicadas de forma consistente no trabalho. |