Capes identifica acesso indevido em 23/09/2026: veja como se proteger

Capes acesso indevido Plataforma Meus Dados 23/09/2026
Imagem gerada por IA — Capes acesso indevido Plataforma Meus Dados 23/09/2026

A Coordenação de Aperfeiçoamento de Pessoal de Nível Superior (Capes) informou que identificou, em 23 de setembro de 2026, um acesso não autorizado à Plataforma Meus Dados. De acordo com o comunicado, criminosos poderiam consultar CPF, e-mail, telefone e dados bancários que estavam disponíveis no sistema. A Capes também diz que não identificou alteração nos dados armazenados, mas pede atenção extra para evitar fraudes.

Esse alerta pesa principalmente para bolsistas, pesquisadores, docentes ligados a programas da Capes e para quem usa serviços da instituição. Quando informações pessoais e financeiras caem na mão de golpistas, eles conseguem montar mensagens falsas com mais credibilidade. E aí o perigo aumenta: não é hora de responder no impulso ou passar qualquer dado para desconhecidos.

A autarquia diz que já comunicou o caso à Polícia Federal e tomou medidas previstas para comunicação à Agência Nacional de Proteção de Dados (ANPD). A apuração técnica segue em andamento. Enquanto isso, a regra mais importante fica direta: não clique em links de mensagens e não informe senhas, códigos de autenticação ou dados bancários em nome da Capes.

O que a Capes confirmou

O comunicado não traz número de pessoas possivelmente afetadas e nem garante que todos os dados disponíveis tenham sido copiados. A Capes usa a expressão de “possibilidade de acesso indevido” às informações existentes na Plataforma Meus Dados. Traduzindo: o incidente foi identificado, mas a extensão total ainda está sendo investigada.

A autarquia também reforça que não identificou alteração dos dados guardados no sistema. Ainda assim, só o acesso indevido a informações pessoais já pode abrir caminho para engenharia social — golpes em que alguém usa nome, CPF e outros dados conhecidos para aparentar que está falando com “autoridade” e pressionar a vítima a agir rápido.

23/09data do incidente identificado
4 gruposde dados com possível consulta
0 alteraçãoidentificada até o comunicado

Quais dados podem ter sido acessados

InformaçãoSituação informada pela Capes
CPFPossibilidade de acesso indevido
E-mail e telefonePossibilidade de acesso indevido
Dados bancáriosPossibilidade de acesso indevido
Dados no sistemaSem alteração identificada até o momento

Ter o CPF ou o nome de uma pessoa não garante, sozinho, acesso a conta bancária. Só que isso não zera o risco. O problema mais provável é que criminosos usem essas informações para inventar cenários: atendimentos “urgentes”, supostas atualizações cadastrais ou cobranças. Por isso, conferir o canal antes de responder costuma ser mais seguro do que agir no susto quando a mensagem parece correta.

Como reconhecer uma tentativa de golpe

A Capes reforça um ponto bem claro: a instituição não pede senhas, não pede códigos de autenticação, não solicita pagamentos, não orienta transferências e não pede instalação de aplicativos por telefone, e-mail ou mensagens. Também não dá orientação para acessar a Plataforma Meus Dados por links recebidos em conversas e não pede envio de dados pessoais por redes sociais ou apps de mensagem.

O golpe geralmente vem com pressa e tom de urgência. Pode aparecer por WhatsApp, SMS, ligação ou e-mail com frases do tipo “pagamento da bolsa bloqueado”, “dados bancários precisam ser confirmados” ou “cadastro será cancelado”. E mesmo que tragam o seu nome, isso não prova que é verdadeiro. O uso de dados pessoais é justamente o que deixa a fraude mais convincente.

  • Não abra links recebidos em mensagens que afirmem ser da Capes;
  • Não informe senha, código de verificação ou dados bancários;
  • Não faça Pix, pagamento ou transferência para “regularizar” bolsa ou cadastro;
  • Digite no navegador um endereço oficial e verifique se o domínio é capes.gov.br;
  • Desconfie de e-mails que não terminem em @capes.gov.br;
  • Se houver ameaça de bloqueio ou pressão, interrompa a conversa e procure o canal oficial.

O que fazer agora

Se você tem bolsa ou cadastro na Capes, o caminho agora é simples: acompanhe movimentações bancárias e observe as comunicações recebidas, mas sem clicar em atalhos enviados por terceiros. Se uma mensagem parecer “legítima”, a confirmação precisa partir de você: abra o navegador, vá ao endereço oficial da Capes ou use um canal institucional que você já conheça.

Também ajuda revisar hábitos que reduzem riscos em qualquer serviço. Mantenha senha exclusiva e forte. Ative autenticação em dois fatores quando disponível. E evite reutilizar ou confiar em códigos recebidos por SMS ou aplicativo para qualquer tentativa de verificação fora do canal oficial.

O comunicado não traz uma orientação única de troca de senha como resposta obrigatória ao incidente. Ainda assim, se a mesma senha estiver em mais de um serviço, trocar por uma senha exclusiva vira uma precaução razoável. Faça a mudança apenas dentro do site oficial acessado diretamente por você.

Canais oficiais e apuração

A Capes informou que restringiu a funcionalidade envolvida no incidente, reviu mecanismos de acesso e autorização, preservou registros técnicos e segue com monitoramento dos acessos. Para esclarecer dúvidas relacionadas ao caso, a instituição orienta contato pelos e-mails faleconosco@capes.gov.br e encarregado.lgpd@capes.gov.br, com nome e CPF.

Acompanhe o PEBSP nos canais oficiais:

WhatsApp | Telegram | Instagram

Favorite o PEBSP no Google para receber atualizações.

Orientação de segurança

Leia o comunicado oficial da Capes sobre o incidente e use só canais institucionais para tirar dúvidas. Não responda a contatos inesperados que peçam informações ou dinheiro.

O post Capes alerta sobre acesso indevido; veja como se proteger apareceu primeiro em PEBSP – Portal de Educação.