Prezada Comunidade Universitária,
Identificamos no dia 22 de maio de 2026 uma campanha de mensagens falsas direcionadas aos colaboradores que atuam na área financeira da Unicamp.
A mensagem contém 2 arquivos maliciosos, identificados com documentos PDF que, quando clicados, executam as seguintes atividades:
- Oferece a instalação/atualização de um aplicativo para abrir o documento;
- Caso o usuário prossiga, é instalado um aplicativo malicioso que obtém todas as credenciais salvas no dispositivo, além de possibilitar o controle remoto do mesmo;
Como trata-se de um código malicioso recente, é possível que a solução antimalware corporativa não seja capaz de identificá-la.
Recomendações:
- Não acesse os arquivos enviados na mensagem;
- Caso tenha acessado os arquivos, avise imediatamente seu time de TI e troque todas as senhas salvas no equipamento;
- Encaminhe a mensagem falsa para “security@unicamp.br”
A Detic informa que já tomou as medidas necessárias para mitigar o problema.
Segue abaixo o texto e a apresentação da mensagem falsa:
===========================
Assunto: Acompanhamento administrativo – Ref. 25768
Texto:
Bom dia,
Estou entrando em contato para confirmar o recebimento e andamento do documento nº 25768, referente ao valor de R$ 3.556,80.
Em nossa última atualização, o registro ainda aparecia pendente de baixa. Poderiam, por gentileza, verificar a situação?
Caso o pagamento já tenha sido processado, peço a gentileza de compartilhar o comprovante ou apenas confirmar a data da liquidação, para que possamos atualizar nossos controles internos.
Fico à disposição e agradeço desde já pela atenção.
Atenciosamente,
===========================
