O Microsoft Defender para Office 365 está marcando links legítimos do Google como maliciosos por engano. O problema, confirmado pela Microsoft, afeta o recurso Safe Links e gera alertas falsos para usuários e administradores.
Na prática, ao tentar abrir um resultado de busca do Google, o usuário pode ver uma mensagem de que “abrir este site pode não ser seguro”, mesmo se tratando de um endereço comum e sem ameaça real.
Sumário
O que está acontecendo
De acordo com a Microsoft, o problema está relacionado a uma classificação de segurança imprecisa. O sistema identifica URLs legítimas de busca do Google como maliciosas e, por consequência, bloqueia o acesso a esses links.
Além do bloqueio para o usuário final, administradores podem receber alertas e incidentes relacionados no portal do Microsoft Defender e no Microsoft Sentinel, o que aumenta o volume de avisos sem necessidade.
O que a Microsoft disse
Em comunicado, a empresa esclareceu que não se trata de uma ameaça real nos links do Google:
O Safe Links do Microsoft Defender para Office 365 pode bloquear a abertura de links de pesquisa do Google, identificando-os como maliciosos. Determinamos que uma classificação de segurança imprecisa está fazendo com que URLs legítimas do Google sejam identificadas incorretamente como maliciosas.
A Microsoft afirma que já identificou a causa e está trabalhando para corrigir a classificação errada, mas não informou um prazo oficial para a liberação da correção.
Quem é afetado
O problema atinge principalmente ambientes que usam o Microsoft Defender para Office 365, comum em empresas e organizações. Usuários domésticos do Windows que usam apenas o Defender como antivírus local não são o foco principal do problema.
O recurso Safe Links é parte da proteção de e-mail e navegação do Office 365, usado para verificar links em mensagens e documentos antes de liberar o acesso.
O que fazer enquanto a correção não chega
Se você administra um ambiente afetado, algumas medidas podem reduzir o incômodo:
- acompanhar o comunicado oficial no Microsoft 365 Admin Center;
- evitar desativar o Safe Links por completo, já que ele protege contra ameaças reais;
- orientar usuários sobre os falsos positivos;
- revisar os alertas antes de tratá-los como incidente de segurança;
- aguardar a correção oficial da Microsoft.
Desativar a proteção por causa de um falso positivo pode abrir espaço para ameaças verdadeiras. O mais seguro é manter o recurso ativo e acompanhar a correção.
Um problema em série para o Defender
Este não é o primeiro contratempo do Defender nos últimos meses. Recentemente, o antivírus chegou a exibir avisos falsos de que estava desativado mesmo quando funcionava normalmente. Também foram descobertas e corrigidas vulnerabilidades de segurança no próprio Defender.
Apesar disso, o Defender continua sendo uma proteção suficiente para a maioria dos usuários de Windows, e os problemas relatados são falhas de classificação ou aviso, não necessariamente brechas de segurança ativas.
Fonte: PCWorld, com base em comunicado da Microsoft.









