Aumento no número de e-mails com conteúdo fraudulento

A Superintendência de Tecnologia da Informação (STI) alerta para um aumento no recebimento de e-mails falsos direcionados aos usuários dos nossos sistemas. Estes ataques, conhecidos como phishing, têm como objetivo exclusivo capturar suas senhas e invadir seus dispositivos e sistemas universitários.

Entre as notificações que recebemos, identificamos a circulação de mensagens com o seguinte conteúdo: “Relatório de Desempenho dos Funcionários referente ao período de janeiro a agosto de 2026“.

Trata-se de uma mensagem falsa. O e-mail contém um arquivo em anexo que, ao ser clicado para abrir, instala ocultamente um software malicioso na máquina do usuário. Uma vez instalado, esse programa passa a desempenhar ações em segundo plano (de forma oculta ao usuário), como capturar tudo o que é digitado, furtar senhas de navegadores e comprometer os dados e o acesso à sua conta da USP.

Instruções Imediatas de Segurança:

• NÃO abra o arquivo anexo e NÃO clique em links suspeitos.

Ao identificar este e-mail (ou mensagens de conteúdo similar cobrando urgência não solicitada), a mensagem deverá ser apagada imediatamente da sua caixa de entrada, sem a abertura do arquivo.

• Em caso de abertura acidental:

Caso você tenha, inadvertidamente, aberto o arquivo anexo, interrompa imediatamente suas atividades e desconecte o seu computador da internet (desligue o Wi-Fi ou desconecte o cabo de rede). Em seguida, você deverá entrar em contato com a equipe local de TI de sua unidade (SCINFOR) para uma análise profunda de seu equipamento (por exemplo, com o uso de um antivírus avançado) antes de utilizá-lo novamente.

Não interaja com o material suspeito e procure a equipe de TI de sua unidade ou a equipe de atendimento da STI (atendimentosti@usp.br).

Superintendência de Tecnologia da Informação (STI)
Universidade de São Paulo (USP)