A Comissão Europeia divulgou, em 30 de setembro de 2026, os resultados de um novo Eurobarómetro sobre a sensibilização e a preparação dos trabalhadores para a cibersegurança, no contexto do Mês Europeu da Cibersegurança.
Segundo os resultados destacados pela ENISA — Agência da União Europeia para a Cibersegurança, 74% dos trabalhadores inquiridos referiram ter recebido emails, mensagens de texto ou de voz, ou ligações suspeitas no trabalho, nos seis meses anteriores ao inquérito.
O estudo Flash Eurobarómetro 576 abrange os 27 Estados-Membros da União Europeia. Os resultados refletem as experiências e perceções declaradas pelos participantes: a exposição a conteúdo suspeito não significa, por si só, que tenha ocorrido um ataque bem-sucedido.
Os resultados apontam para uma diferença entre reconhecer os riscos e adotar comportamentos de proteção no dia a dia. A formação deve ajudar os trabalhadores a identificar situações suspeitas e a saber como agir e a quem as comunicar.
Ao enquadrar os resultados, a ENISA destaca a persistência da engenharia social, do roubo de credenciais, da fraude e do ransomware, bem como a utilização de inteligência artificial para apoiar atividades maliciosas.
Entre as técnicas referidas encontra-se o ClickFix. Nestas campanhas, o utilizador é induzido a executar comandos maliciosos, por exemplo sob o pretexto de completar uma falsa verificação de que é humano, conforme descrito no relatório de ameaças da ENISA.
A referência ao ClickFix constitui contexto sobre o panorama de ameaças; não corresponde a uma percentagem específica apurada neste Eurobarómetro.
A publicação destes resultados não cria novas obrigações legais. Reforça, contudo, a relevância das práticas de ciber-higiene, da formação e da preparação para comunicar incidentes.
Para as entidades abrangidas, a Diretiva NIS2 — Diretiva (UE) 2022/2555 já inclui a formação em cibersegurança entre as medidas de gestão dos riscos, no artigo 21.º, n.º 2, alínea g). A aplicação concreta deve considerar a legislação nacional de transposição e os requisitos aplicáveis a cada entidade.
A BITWOCI recomenda que as organizações:
Comissão Europeia — Comunicado de 30 de setembro de 2026
Flash Eurobarómetro 576 — Estudo e documentação
ENISA — Cibersegurança no trabalho: competências e preparação dos trabalhadores
ENISA Threat Landscape 2025 — Enquadramento técnico do ClickFix