Como Saber Se um Arquivo É Seguro Antes de Abrir: 6 Verificações Grátis (Sem Instalar Nada)
Extensão disfarçada, assinatura digital, hash, análise do Defender e VirusTotal: o passo a passo pra checar um download ou anexo antes de dar dois cliques — e o cuidado de privacidade que quase ninguém conta sobre enviar arquivos pra análise online.
As 6 verificações, da mais rápida à mais completa:
- 1. Extensão real: ative “Extensões de nomes de arquivos” —
fatura.pdf.exenão é PDF. - 2. Origem: baixou do site oficial? Veio de quem você conhece e esperava?
- 3. Assinatura digital:
Get-AuthenticodeSignaturemostra quem assinou o programa. - 4. Hash:
Get-FileHashconfirma se o arquivo é idêntico ao original do site. - 5 e 6. Análise: Microsoft Defender no botão direito e consulta ao VirusTotal — de preferência pelo hash, sem enviar o arquivo.
- Introdução
- Mostre a Extensão Verdadeira dos Arquivos
- De Onde Veio Esse Arquivo?
- Assinatura Digital: Quem Fez Esse Programa?
- Hash: a “Impressão Digital” do Arquivo
- Análise com o Microsoft Defender
- VirusTotal: 70 Antivírus de Uma Vez (Com um Cuidado)
- ZIP, ISO e Documentos do Office
- E no Celular? Cuidado Redobrado com APK
- Abri um Arquivo Suspeito: o Que Fazer Agora
- As 6 Verificações num Só Lugar
- Glossário Rápido
- Perguntas Frequentes
📎 O Clique Que Abre a Porta
Golpista não precisa invadir o seu computador se você mesmo abrir a porta. Boleto falso que chega por e-mail, “comprovante” no WhatsApp, programa pirata, “atualização” de um site qualquer, crack de jogo: todos dependem de um único gesto seu — o clique duplo.
A boa notícia é que o Windows já tem, de graça, quase tudo que você precisa pra investigar um arquivo antes de abrir. Neste guia você vai aprender 6 verificações, da mais simples à mais técnica. Na maioria dos casos, as duas primeiras já desmascaram o golpe.

🔤 Mostre a Extensão Verdadeira dos Arquivos
Por padrão, o Windows esconde a extensão dos arquivos. Isso permite um truque velho: um arquivo chamado boleto.pdf.exe aparece como boleto.pdf, com um ícone de PDF desenhado pelo golpista. Resolva em 10 segundos:
- Abra o Explorador de Arquivos.
- Clique em Exibir → Mostrar → Extensões de nomes de arquivos (no Windows 10: aba Exibir → marcar Extensões de nomes de arquivos).

| Extensão | O que é | Risco se veio sem você esperar |
|---|---|---|
| .exe, .msi, .scr, .com | Programas e instaladores | 🔴 Alto |
| .bat, .cmd, .ps1, .vbs, .js | Scripts que executam comandos | 🔴 Alto |
| .lnk | Atalho — pode disparar comandos escondidos | 🔴 Alto quando vem por e-mail ou dentro de ZIP |
| .iso, .img, .zip, .rar | Arquivos que “embrulham” outros | 🟠 Médio: o perigo é o que está dentro |
| .docm, .xlsm | Documentos com macros | 🟠 Médio: nunca clique em “Habilitar conteúdo” |
| .pdf, .jpg, .png, .txt | Documentos e imagens | 🟢 Baixo, se a extensão for mesmo essa |
🧭 De Onde Veio Esse Arquivo?
| Pergunta | Sinal de alerta |
|---|---|
| Eu estava esperando esse arquivo? | Anexo que chegou do nada, mesmo de alguém conhecido (contas são invadidas) |
| Baixei do site oficial? | Site com nome parecido, anúncio patrocinado no topo da busca, link encurtado |
| A mensagem cria urgência? | “Seu CPF será bloqueado hoje”, “último aviso”, “pague em 1 hora” |
| O arquivo pede pra desativar o antivírus? | Praticamente uma confissão de malware |
| É um programa pago “liberado de graça”? | Cracks e ativadores são a porta de entrada nº 1 de vírus |
Pra checar se o site de onde você baixou é confiável, siga como saber se um site é confiável. E se o arquivo chegou por e-mail, vale revisar como identificar e-mails falsos.
✍️ Assinatura Digital: Quem Fez Esse Programa?
Programas de empresas sérias vêm assinados digitalmente: é como um lacre que prova quem publicou o arquivo e que ele não foi alterado depois. Dá pra ver de dois jeitos.
Pelo menu: botão direito no arquivo → Propriedades → aba Assinaturas Digitais. Se a aba não existe, o arquivo não é assinado.
Pelo PowerShell (troque o caminho pelo do seu arquivo):
Get-AuthenticodeSignature "$env:USERPROFILE\Downloads\instalador.exe" | Format-List Status, SignerCertificate
| Status | O que significa |
|---|---|
| Valid + nome da empresa certa | ✅ Assinado e íntegro — confira se o nome bate com o fabricante |
| NotSigned | ⚠️ Sem assinatura: comum em programas pequenos, mas exige mais cuidado |
| HashMismatch | 🔴 O arquivo foi alterado depois de assinado — não execute |
| Valid mas nome estranho | 🟠 Assinado por outra empresa; golpistas também compram certificados |
🔢 Hash: a “Impressão Digital” do Arquivo
O hash é um código calculado a partir de cada byte do arquivo. Se um único byte mudar, o hash muda completamente. Muitos sites oficiais (Linux, programas open source, drivers) publicam o hash SHA-256 ao lado do download justamente pra você conferir:
Get-FileHash "$env:USERPROFILE\Downloads\instalador.exe" -Algorithm SHA256Compare o resultado com o hash publicado no site oficial. Se for idêntico, o arquivo que você tem é exatamente o que o desenvolvedor publicou — não foi trocado no caminho nem por um site espelho malicioso.
🛡️ Análise com o Microsoft Defender
O jeito mais rápido: botão direito no arquivo → Mostrar mais opções (no Windows 11) → Verificar com o Microsoft Defender. Pelo terminal, dá pra forçar a análise de um arquivo ou pasta específica:
& "$env:ProgramFiles\Windows Defender\MpCmdRun.exe" -Scan -ScanType 3 -File "$env:USERPROFILE\Downloads"
Antes, atualize as definições pra garantir que o Defender conhece as ameaças mais recentes:
Update-MpSignatureO Windows também tem o SmartScreen: aquele aviso azul “O Windows protegeu o computador”. Ele aparece pra arquivos baixados pouco conhecidos. Clicar em “Executar assim mesmo” é decisão sua — mas só faça se as verificações anteriores deram certo.
🌐 VirusTotal: 70 Antivírus de Uma Vez (Com um Cuidado)
O VirusTotal (virustotal.com, do Google) analisa um arquivo com dezenas de antivírus ao mesmo tempo. É uma segunda opinião excelente — mas tem um detalhe de privacidade que pouca gente conhece:
- Calcule o hash SHA-256 do arquivo (Verificação 4).
- No VirusTotal, clique em Search e cole o hash.
- Se o arquivo já foi analisado por alguém, o resultado aparece sem você enviar nada.
- Só envie o arquivo em si se ele não tiver nenhum dado seu (um instalador baixado, por exemplo).
| Resultado | Como interpretar |
|---|---|
| 0 detecções num arquivo muito conhecido | ✅ Bom sinal |
| 1 ou 2 detecções de antivírus pouco conhecidos | 🟠 Pode ser falso positivo — veja os nomes das detecções |
| Várias detecções, incluindo nomes grandes (Microsoft, Kaspersky, ESET…) | 🔴 Não execute |
| “Arquivo nunca visto” (hash não encontrado) | 🟠 Arquivo raro ou novo — mais cuidado, não menos |
📦 ZIP, ISO e Documentos do Office
- ZIP ou RAR com senha vindo por e-mail: truque clássico pra impedir que o antivírus veja o conteúdo. A senha vem no corpo da mensagem. Desconfie muito.
- ISO ou IMG recebido por e-mail: dois cliques “montam” o arquivo como um disco; dentro costuma haver um .lnk ou .exe. Empresas sérias não mandam faturas em ISO.
- Word ou Excel pedindo “Habilitar edição” e “Habilitar conteúdo”: a barra amarela está te protegendo. Macros maliciosas só rodam se você clicar.
- PDF que pede pra baixar um “visualizador”: PDF abre em qualquer navegador; o “visualizador” é o malware.
📱 E no Celular? Cuidado Redobrado com APK
No Android, o equivalente ao .exe é o .apk. Golpistas mandam APKs por WhatsApp e SMS fingindo ser “app do banco atualizado”, “comprovante”, “rastreio da encomenda” ou “app da Receita”. Instalar um desses pode entregar o controle do celular — inclusive dos apps de banco.
| Situação | O que fazer |
|---|---|
| Recebeu um .apk por mensagem | Apague. Apps legítimos vêm da Play Store (ou da loja oficial do fabricante) |
| O celular pede pra “permitir instalar de fontes desconhecidas” | Negue — é exatamente o que o golpe precisa |
| Um app pede acesso de Acessibilidade sem motivo | Negue: esse acesso permite ler a tela e tocar sozinho |
| No iPhone, pedem pra instalar um “perfil” | Não instale perfis de quem você não conhece |
Se o banco realmente precisar que você atualize o app, a atualização aparece na própria Play Store ou App Store — nunca num link enviado por mensagem. A mesma lógica vale pra QR Codes que levam a downloads: veja o golpe do QR Code.
🆘 Abri um Arquivo Suspeito: o Que Fazer Agora
- Desconecte da internet (tire o cabo ou desligue o Wi-Fi) pra cortar a comunicação do malware.
- Rode a verificação offline do Defender, que reinicia o PC e procura ameaças antes do Windows carregar:
Start-MpWDOScan- De outro aparelho confiável, troque as senhas do e-mail, do banco e das redes sociais.
- Ative a verificação em duas etapas onde ainda não tiver.
- Confira se surgiram programas estranhos na inicialização — veja como desativar programas na inicialização.
Se aparecerem sinais de acesso remoto ou contas logadas que você não reconhece, siga como descobrir programa espião pelas conexões e como descobrir se alguém mexeu no PC.
📌 As 6 Verificações num Só Lugar
| # | Verificação | Ferramenta | Tempo |
|---|---|---|---|
| 1 | Extensão verdadeira | Explorador → Exibir → Extensões | 10 s |
| 2 | Origem e contexto | Bom senso | 30 s |
| 3 | Assinatura digital | Get-AuthenticodeSignature | 30 s |
| 4 | Hash | Get-FileHash | 30 s |
| 5 | Antivírus local | Microsoft Defender | 1 min |
| 6 | Segunda opinião | VirusTotal (pelo hash) | 1 min |
📖 Glossário Rápido
| Termo | Significado |
|---|---|
| Extensão | As letras depois do último ponto no nome do arquivo, que dizem o tipo dele |
| Assinatura digital | Lacre criptográfico que identifica quem publicou o programa |
| Hash (SHA-256) | Código único calculado a partir do conteúdo do arquivo |
| SmartScreen | Proteção do Windows que avisa sobre arquivos e sites pouco conhecidos |
| Macro | Pequeno programa dentro de documentos do Office — pode ser usado por golpistas |
| Falso positivo | Quando um antivírus acusa um arquivo que na verdade é seguro |
FAQ
Como ver a extensão verdadeira de um arquivo?
No Explorador de Arquivos, vá em Exibir, Mostrar e marque Extensões de nomes de arquivos. Assim um arquivo boleto.pdf.exe aparece com o nome completo.
O VirusTotal é seguro?
É confiável, mas os arquivos enviados ficam acessíveis a pesquisadores de segurança. Não envie documentos pessoais; pesquise pelo hash.
Como calcular o hash de um arquivo no Windows?
No PowerShell, use Get-FileHash seguido do caminho do arquivo e -Algorithm SHA256. Compare o resultado com o hash publicado no site oficial.
Arquivo sem assinatura digital é vírus?
Não necessariamente. Muitos programas pequenos e gratuitos não são assinados. Mas a falta de assinatura pede mais verificações antes de executar.
Um PDF pode ter vírus?
PDFs podem explorar falhas de leitores desatualizados, mas o golpe mais comum é o arquivo que parece PDF e na verdade é .exe. Mostre as extensões e mantenha o leitor atualizado.
Por que ZIP com senha é suspeito?
Porque a senha impede que o antivírus do e-mail analise o conteúdo. Golpistas usam isso para passar arquivos maliciosos.
Abri um arquivo suspeito. E agora?
Desconecte da internet, rode a verificação offline do Defender com Start-MpWDOScan e troque senhas importantes usando outro aparelho.
O Microsoft Defender é suficiente?
Para a maioria das pessoas, sim, desde que atualizado. As verificações deste guia servem como camada extra antes de abrir arquivos duvidosos.
🎮 Que tal testar o que você aprendeu?
Assim que você escolher uma resposta, ela trava — só reabrindo a página pra tentar de novo.
1. O que é o arquivo fatura.pdf.exe?
2. Qual comando mostra quem assinou um programa?
3. Pra que serve o hash SHA-256?
4. Qual o cuidado ao usar o VirusTotal?
5. Qual o primeiro passo se abriu um arquivo suspeito?
Esse conteúdo ajudou você?
Compartilha com alguém que também vai curtir — é rapidinho e ajuda muito o nosso trabalho a chegar em mais gente.
Conhecimento só tem valor quando compartilhado.
Manter essa estrutura de laboratórios funcionando e produzir conteúdos de engenharia de forma totalmente gratuita e acessível exige tempo e dedicação diária à bancada. Esse guia salvou os seus arquivos? Você pode contribuir diretamente para manter o nosso trabalho independente forte. Apoie doando qualquer valor!
Quer apoiar a nossa bancada independente?
[email protected]