A Coordenação de Aperfeiçoamento de Pessoal de Nível Superior (Capes) informou que identificou, em 23 de setembro de 2026, um acesso não autorizado à Plataforma Meus Dados. De acordo com o comunicado, criminosos poderiam consultar CPF, e-mail, telefone e dados bancários que estavam disponíveis no sistema. A Capes também diz que não identificou alteração nos dados armazenados, mas pede atenção extra para evitar fraudes.
Esse alerta pesa principalmente para bolsistas, pesquisadores, docentes ligados a programas da Capes e para quem usa serviços da instituição. Quando informações pessoais e financeiras caem na mão de golpistas, eles conseguem montar mensagens falsas com mais credibilidade. E aí o perigo aumenta: não é hora de responder no impulso ou passar qualquer dado para desconhecidos.
A autarquia diz que já comunicou o caso à Polícia Federal e tomou medidas previstas para comunicação à Agência Nacional de Proteção de Dados (ANPD). A apuração técnica segue em andamento. Enquanto isso, a regra mais importante fica direta: não clique em links de mensagens e não informe senhas, códigos de autenticação ou dados bancários em nome da Capes.
O que a Capes confirmou
O comunicado não traz número de pessoas possivelmente afetadas e nem garante que todos os dados disponíveis tenham sido copiados. A Capes usa a expressão de “possibilidade de acesso indevido” às informações existentes na Plataforma Meus Dados. Traduzindo: o incidente foi identificado, mas a extensão total ainda está sendo investigada.
A autarquia também reforça que não identificou alteração dos dados guardados no sistema. Ainda assim, só o acesso indevido a informações pessoais já pode abrir caminho para engenharia social — golpes em que alguém usa nome, CPF e outros dados conhecidos para aparentar que está falando com “autoridade” e pressionar a vítima a agir rápido.
Quais dados podem ter sido acessados
| Informação | Situação informada pela Capes |
|---|---|
| CPF | Possibilidade de acesso indevido |
| E-mail e telefone | Possibilidade de acesso indevido |
| Dados bancários | Possibilidade de acesso indevido |
| Dados no sistema | Sem alteração identificada até o momento |
Ter o CPF ou o nome de uma pessoa não garante, sozinho, acesso a conta bancária. Só que isso não zera o risco. O problema mais provável é que criminosos usem essas informações para inventar cenários: atendimentos “urgentes”, supostas atualizações cadastrais ou cobranças. Por isso, conferir o canal antes de responder costuma ser mais seguro do que agir no susto quando a mensagem parece correta.
Como reconhecer uma tentativa de golpe
A Capes reforça um ponto bem claro: a instituição não pede senhas, não pede códigos de autenticação, não solicita pagamentos, não orienta transferências e não pede instalação de aplicativos por telefone, e-mail ou mensagens. Também não dá orientação para acessar a Plataforma Meus Dados por links recebidos em conversas e não pede envio de dados pessoais por redes sociais ou apps de mensagem.
O golpe geralmente vem com pressa e tom de urgência. Pode aparecer por WhatsApp, SMS, ligação ou e-mail com frases do tipo “pagamento da bolsa bloqueado”, “dados bancários precisam ser confirmados” ou “cadastro será cancelado”. E mesmo que tragam o seu nome, isso não prova que é verdadeiro. O uso de dados pessoais é justamente o que deixa a fraude mais convincente.
- Não abra links recebidos em mensagens que afirmem ser da Capes;
- Não informe senha, código de verificação ou dados bancários;
- Não faça Pix, pagamento ou transferência para “regularizar” bolsa ou cadastro;
- Digite no navegador um endereço oficial e verifique se o domínio é capes.gov.br;
- Desconfie de e-mails que não terminem em @capes.gov.br;
- Se houver ameaça de bloqueio ou pressão, interrompa a conversa e procure o canal oficial.
O que fazer agora
Se você tem bolsa ou cadastro na Capes, o caminho agora é simples: acompanhe movimentações bancárias e observe as comunicações recebidas, mas sem clicar em atalhos enviados por terceiros. Se uma mensagem parecer “legítima”, a confirmação precisa partir de você: abra o navegador, vá ao endereço oficial da Capes ou use um canal institucional que você já conheça.
Também ajuda revisar hábitos que reduzem riscos em qualquer serviço. Mantenha senha exclusiva e forte. Ative autenticação em dois fatores quando disponível. E evite reutilizar ou confiar em códigos recebidos por SMS ou aplicativo para qualquer tentativa de verificação fora do canal oficial.
O comunicado não traz uma orientação única de troca de senha como resposta obrigatória ao incidente. Ainda assim, se a mesma senha estiver em mais de um serviço, trocar por uma senha exclusiva vira uma precaução razoável. Faça a mudança apenas dentro do site oficial acessado diretamente por você.
Canais oficiais e apuração
A Capes informou que restringiu a funcionalidade envolvida no incidente, reviu mecanismos de acesso e autorização, preservou registros técnicos e segue com monitoramento dos acessos. Para esclarecer dúvidas relacionadas ao caso, a instituição orienta contato pelos e-mails faleconosco@capes.gov.br e encarregado.lgpd@capes.gov.br, com nome e CPF.
Acompanhe o PEBSP nos canais oficiais:
WhatsApp | Telegram | Instagram
Favorite o PEBSP no Google para receber atualizações.
Orientação de segurança
Leia o comunicado oficial da Capes sobre o incidente e use só canais institucionais para tirar dúvidas. Não responda a contatos inesperados que peçam informações ou dinheiro.
O post Capes alerta sobre acesso indevido; veja como se proteger apareceu primeiro em PEBSP – Portal de Educação.
