Orientações sobre e-mails maliciosos enviados por contas institucionais comprometidas

Identificamos o envio de e-mails maliciosos a partir de contas comprometida de e-mail da EESC-USP. O e-mail pode conter links, anexos ou mensagens suspeitas.

Atenção: 

Os e-mails podem aparentar ser legítimos, utilizando:

• assinatura real do remetente;
• linguagem corporativa;
• cobranças financeiras;
• solicitações de comprovantes;
• anexos PDF.

O arquivo PDF malicioso pode exibir uma mensagem solicitando atualização do Adobe Reader/Acrobat. Essa atualização é falsa e instala malware no computador.

Não realize qualquer atualização solicitada pelo PDF.

 

Exemplo do texto utilizado no golpe

“Bom dia,

Durante a atualização dos registros financeiros, identifiquei que a Nota Fiscal nº 2421, no valor de R$ 3.789,90, permanece em aberto e já consta vencida em nosso sistema.
Como os juros e encargos continuam sendo aplicados devido ao atraso, gostaria de confirmar se o pagamento já foi efetuado.
Peço por gentileza o envio do comprovante para baixa e atualização dos registros.
Se necessário, posso reenviar a documentação para conferência.

Fico à disposição.

Atenciosamente,”

 

Se você recebeu o e-mail

Caso tenha recebido a mensagem:

• NÃO clique em links;
NÃO abra anexos;
NÃO responda ao e-mail;
• Exclua imediatamente a mensagem da caixa de entrada e da lixeira;
• Caso tenha encaminhado a mensagem para outra pessoa, avise-a imediatamente para excluir o conteúdo.

Caso você tenha clicado no link ou aberto o anexo 

Realize imediatamente os passos abaixo:

  1. Desconecte o computador da rede.
    Desative o Wi-Fi;
    Remova o cabo de rede;
  2. Entre em contato com a equipe de suporte da SCINFOR-EESC imediatamente.

  3. NÃO utilize:
    internet banking;
    sistemas corporativos USP;
    e-mail institucional USP;
  4. Altere suas senhas utilizando OUTRO computador confiável:
    • Senha única da USP no endereço – https://id.usp.br 

 

ORIENTAÇÕES GERAIS

É fundamental manter o antivírus ativo e atualizado no seu computador 

No Sistema Operacional Windows acesse a “Segurança do Windows” e verifique se todas as proteções estão ativadas, conforme imagem abaixo:

 

Por padrão o Windows 10 e 11 vem com o Antivirus Windows Defender ativado.

NÃO É RECOMENDADO manter mais que  um Antivírus instalado no computador.

 Qualquer dúvida entrar em contato com a SCINFOR-EESC.

 

Informações adicionais sobre segurança podem ser obtidas no site da SCINFOR-EESC conforme links abaixo:

https://eesc.usp.br/informatica/

https://cetirp.sti.usp.br/wp-content/uploads/sites/47/2017/10/Cartilha-Seguranca-STI-CeTIRP-2017.pdf

https://www.eesc.usp.br/informatica-admin/wp-content/uploads/2025/10/Cartilha-fasciculo-senhas.pdf

https://www.eesc.usp.br/informatica-admin/wp-content/uploads/2025/10/Cartilha-privacidade.pdf 

 

Agradecemos a colaboração de todos.

Seção de Informática
EESC-USP