Ao arrastar e soltar emails no novo Outlook para a área de trabalho, muitos usuários se deparam com o pop‑up “pode prejudicar o seu dispositivo”. Este guia explica por que o aviso aparece, o que já foi confirmado pela Microsoft e quais caminhos práticos existem hoje.
Visão geral do problema
O novo Outlook para Windows — a versão baseada em tecnologias do Edge e do Outlook Web App (OWA) — trata o drag and drop de mensagens como um download. Ao soltar o email na área de trabalho ou em uma pasta local, o cliente baixa um arquivo .eml
a partir de um domínio de conteúdo da Microsoft (como attachments.office.net
). Por esse motivo, o Windows aplica as proteções do SmartScreen, que exibem o pop‑up de segurança: “este tipo de arquivo pode prejudicar o seu dispositivo”.
Em cenários de arquivamento em lote (por exemplo, salvar dezenas de mensagens para um dossiê), o fluxo fica lento porque cada arquivo exige confirmação individual (“Manter” ou “Excluir”).
Resumo rápido
- Não há opção nativa no novo Outlook para desativar o aviso hoje.
- Políticas do Edge/Defender/GPO atuais não removem o prompt no cliente de desktop.
- A política MDM Disable SmartScreen AppRep… pode ajudar no OWA, mas não se aplica ao novo Outlook de desktop.
- Arrastar vários emails continua gerando prompts individuais; não há aceitação em lote.
- Workaround principal: usar o Outlook clássico (Win32) quando precisar exportar/arquivar mensagens sem prompts.
O que está acontecendo por baixo do capô
Com o novo Outlook, o mecanismo de renderização e interação é web‑centric. Quando você arrasta uma mensagem para fora do aplicativo, ela não é simplesmente gravada pelo processo local como no Outlook clássico. Em vez disso, ocorre um download do conteúdo da mensagem, serializado em .eml
. Esse arquivo recebe o chamado Mark of the Web (MOTW), uma marcação que indica a “origem” do arquivo como internet/zona pública. O SmartScreen usa essa marcação e a reputação do arquivo (App Reputation) para decidir se deve exibir o aviso.
Quadro de decisão rápido
Situação | Explicação | Possível ação |
---|---|---|
Não há opção nativa para desativar | A Microsoft trata o aviso como requisito de segurança do SmartScreen; o novo Outlook não expõe configuração para desligá‑lo. | Enviar feedback à Microsoft e acompanhar futuras atualizações. |
Configurações do Edge, Defender ou Diretiva de Grupo | Embora o novo Outlook compartilhe componentes com o Edge, ele ignora políticas de download do navegador e a maioria das GPO/MDM atuais. | Ajustes no navegador/Defender não resolverão o aviso específico no novo Outlook. |
MDM “Disable SmartScreen AppRep…” | Ajuda no OWA, mitigando prompts no navegador, mas não se aplica ao cliente novo Outlook. | Útil apenas se você optar por usar o OWA para salvar as mensagens. |
Arrastar múltiplos emails | Cada .eml é um download distinto; não há “aceitar todos”. | Sem solução no momento. |
Workaround principal | Outlook clássico grava arquivos localmente sem acionar o fluxo de download web. | Use o Outlook clássico para arquivamento/exportação em massa quando disponível. |
Por que desabilitar o aviso não é uma boa ideia
- O SmartScreen reduz a exposição a arquivos suspeitos e a conteúdo com reputação desconhecida. Desativá‑lo (onde isso for tecnicamente possível) aumenta o risco de infecção e pode descumprir políticas corporativas.
- Em ambientes gerenciados, políticas de segurança são auditadas. Alterações locais para “silenciar” o aviso tendem a ser revertidas, gerar incidentes ou non‑compliance.
Alternativas para arquivamento sem atrito
Voltar ao Outlook clássico
Quando você precisa salvar muitas mensagens de uma só vez, o Outlook clássico (Win32) é a rota mais previsível. As opções incluem:
- Arrastar e soltar direto para a pasta do Windows, gerando
.msg
ou.eml
sem prompts do SmartScreen. - Usar Exportar para
.pst
e, se necessário, extrair mensagens posteriormente.
Observação: a disponibilidade do Outlook clássico depende da sua assinatura Microsoft 365 e do cronograma de migração da sua organização.
Usar o OWA em navegação controlada
No Outlook Web App, administradores podem atenuar prompts configurando políticas específicas de navegador/MDM (como a desativação da verificação de reputação para downloads). Isso não migra automaticamente para o novo Outlook de desktop, mas pode simplificar tarefas ocasionais quando você optar por trabalhar pelo navegador.
Arquivamento corporativo e governança
- eDiscovery/Compliance Center: ótimo para arquivamentos formais, defensáveis e em grande escala, sem intervenção manual de cada usuário.
- Retenção por rótulos e políticas: permite reter e classificar mensagens sem extraí‑las localmente.
Aplicativos de terceiros e automação
Ferramentas confiáveis que consomem a Microsoft Graph API podem exportar mensagens diretamente de caixas de correio, evitando o gesto manual de arrastar e soltar. Escolha soluções com histórico e suporte adequados, e valide requisitos legais de sua organização (cadeia de custódia, carimbos de tempo, logs).
O que não resolve
- Desligar o SmartScreen no Windows ou no Edge: além de perigoso, tende a não se aplicar ao comportamento do novo Outlook e pode ser impedido por políticas de TI.
- Mudar políticas de download do Edge: o novo Outlook não as respeita da mesma forma que o navegador.
- GPO genéricas de anexo/download: ainda não há alinhamento completo com o cliente novo Outlook para desligar o pop‑up.
Como comprovar que o arquivo foi marcado pela internet
Se você quiser validar a teoria do Mark of the Web (MOTW) em um arquivo salvo pelo novo Outlook, pode inspecionar o fluxo alternativo Zone.Identifier
no Windows:
# Exibir a marcação de zona (se existir)
Get-Content -Path "C:\Caminho\mensagem.eml" -Stream Zone.Identifier
Alternativa: listar streams disponíveis
Get-Item -Path "C:\Caminho\mensagem.eml" -Stream \*
Se houver uma entrada como ZoneId=3
, o arquivo é tratado como vindo da Internet. Não remova esse fluxo como tentativa de “burlar” o aviso — além de enfraquecer a segurança, você pode violar políticas de conformidade.
Passo a passo para um fluxo mais eficiente
Quando você precisa salvar poucas mensagens
- Use o novo Outlook normalmente e, ao ver o pop‑up, clique em Manter.
- Renomeie as mensagens e mova‑as para a pasta de projeto.
- Se quiser reduzir cliques, salve primeiro em uma pasta temporária e organize depois.
Quando você precisa arquivar muitas mensagens
- Abra o Outlook clássico (se disponível nativamente na sua assinatura/tenant).
- Selecione um lote de emails e arraste para a pasta do Windows desejada (geralmente gera
.msg
sem prompts). - Se preferir, faça Exportar para
.pst
e arquive a pasta em vez de arquivos individuais. - Para processos auditáveis, considere fluxos de eDiscovery e retenção nativa.
Comparativo de rotas de arquivamento
Rota | Vantagens | Limitações | Indicação |
---|---|---|---|
Novo Outlook com drag and drop | Conveniência pontual; preserva conteúdo em .eml . | Pop‑up por arquivo; sem aceitação em lote; mais cliques. | Arquivamentos pequenos e esporádicos. |
Outlook clássico (Win32) | Rápido em massa; gera .msg ou .eml sem pop‑ups. | Pode não estar disponível em todos os tenants; produto legado. | Arquivamento em grande volume. |
OWA no navegador | Sem instalar cliente; políticas de navegador podem atenuar prompts. | Depende de políticas MDM/Edge; experiência varia por ambiente. | Tarefas pontuais ou quando desktop não está disponível. |
Exportar para PST | Consolida grandes volumes em um único arquivo. | Requer ferramentas para consulta/extrair; governança necessária. | Arquivos de projeto, migração e retenção formal. |
Graph/API e soluções de terceiros | Automação; registros de auditoria; sem interação manual. | Custo/licenciamento; validação de conformidade obrigatória. | Equipes de TI e processos repetitivos. |
Perguntas frequentes
Existe um botão ou chave para desligar o pop‑up no novo Outlook?
Não no momento. O alerta é parte do modelo de segurança do SmartScreen e não há uma configuração exposta no cliente para suprimi‑lo.
Por que no Outlook clássico isso não acontece?
Porque o clássico grava os arquivos localmente como parte do processo do aplicativo, sem envolver um download web. Logo, o Windows não aciona a mesma verificação de reputação/rede.
Salvar dezenas de emails de uma vez vai mostrar uma única confirmação?
Não. Cada .eml
é tratado como um download separado, exigindo confirmação individual.
Alterar políticas do Edge ou do Windows Defender ajuda?
Para o novo Outlook, não. Embora compartilhe componentes com o Edge, o cliente ignora as políticas de download do navegador e a maioria das GPO/MDM relativas a essa experiência.
MDM “Disable SmartScreen AppRepUnknown” resolve?
Ela pode afetar o comportamento no OWA (navegador), mas não se aplica ao cliente novo Outlook de desktop.
Funciona em Windows 10 e Windows 11?
Sim. O pop‑up pode ocorrer em ambos, enquanto o SmartScreen e o MOTW estiverem ativos.
Posso remover a marca MOTW do arquivo para evitar o aviso?
Não recomendado. Além de reduzir a segurança, isso pode violar as políticas da sua organização e gerar não‑conformidade.
Boas práticas para usuários finais
- Para poucos itens, avance com Manter e conclua o trabalho; não desative proteções.
- Para grandes volumes, planeje usar o Outlook clássico ou fluxos corporativos (PST, eDiscovery).
- Mantenha uma pasta temporária para recebimento rápido e organize depois, evitando interrupções.
- Se o seu time usa OWA, consulte a TI sobre políticas de navegador que reduzam fricção sem abrir mão de segurança.
Orientações para equipes de TI
- Documente internamente que o aviso é esperado no novo Outlook e não é um erro.
- Ofereça um procedimento padrão para arquivamento em massa: Outlook clássico, PST, eDiscovery ou ferramentas aprovadas.
- Avalie a viabilidade de habilitar rotas via OWA com políticas MDM específicas, se alinhado ao seu modelo de risco.
- Crie um FAQ interno e um guia de “como comprovar MOTW”, reduzindo chamados repetitivos.
- Evite recomendar a remoção de MOTW, a desativação do SmartScreen ou qualquer alteração que comprometa a postura de segurança.
Checklist de decisão
- Volume pequeno de emails? → Siga com o novo Outlook e confirme cada arquivo.
- Volume grande e necessidade de velocidade? → Use Outlook clássico ou exporte para
.pst
. - Necessidade de trilha de auditoria e governança? → eDiscovery/Compliance Center ou soluções certificadas via Graph.
- Ambiente com usuários em OWA? → Verifique políticas MDM para mitigar prompts no navegador.
Conclusão
No novo Outlook, o pop‑up de segurança ao arrastar emails é parte do desenho do SmartScreen. Não existe hoje um controle nativo para desativá‑lo e os ajustes no Edge/Defender/GPO não surtem efeito direto no cliente. Enquanto a Microsoft não fornecer um ajuste dedicado, a estratégia mais prática para lotes grandes é usar o Outlook clássico ou adotar rotas corporativas como PST, eDiscovery e ferramentas de Graph. Para tarefas pontuais, aceite o aviso e siga — com segurança preservada e consciência do porquê ele existe.
Resumo em uma frase: no novo Outlook, o pop‑up “pode prejudicar o seu dispositivo” ao arrastar emails é obrigatório e, até surgir um controle oficial, a saída prática para lotes é usar o Outlook clássico ou rotas corporativas de arquivamento.