5:56 PM
18 de agosto de 2026

INSS: servidores relatam invasão e fraude interna – 18/08/2026 – Painel

INSS: servidores relatam invasão e fraude interna – 18/08/2026 – Painel

PUBLICIDADE


Servidores do INSS relataram ao Painel terem sido alvos de hackeamento após uma invasão ao sistema do órgão no último mês.

Os relatos de ao menos seis servidores são de que o ataque ocorreu no dia 29 de julho, quando o invasor conseguiu entrar no sistema de suporte técnico do INSS. Ele teria se passado por funcionário da área técnica para configurar e corrigir problemas nos computadores dos servidores.

O INSS nega o relato e diz que não identificou invasões ao sistema.

A coluna teve acesso a quatro conversas da pessoa apontada como hacker com os servidores. Nelas, o fraudador diz que há um chamado em aberto e afirma que é preciso fazer uma assinatura do certificado digital.

Como os funcionários estavam com problemas reais pendentes nas máquinas, liberaram o acesso. Segundo os relatos, ao menos 98 certificados digitais de servidores, que dão acesso ao sistema do órgão, teriam sido clonados.

Um dos servidores afetados, de São Paulo, disse em mensagem enviada internamente que o hacker teria usado sua matrícula para alterar 700 benefícios do INSS. O fraudador teria feito reativação, alteração de titular e mudanças de dados cadastrais, como troca do banco onde é feito o pagamento.

Três servidores ouvidos pela coluna afirmam que o invasor demonstrou conhecimento técnico sobre as atividades diárias do órgão e, por isso, não suspeitaram do ataque. Eles só perceberam que foram vítimas de fraude após serem alertados de que suas matrículas estavam sendo usadas para reativar benefícios.

Em 31 de julho, dois dias depois do ataque, o comando do INSS emitiu uma circular suspendendo qualquer contato de suporte via WhatsApp.

No dia 12, o órgão emitiu um novo comunicado, desta vez mais abrangente, com o bloqueio da comunicação por WhatsApp e Telegram em todo o ambiente interno do INSS. Os servidores só estavam autorizados a se comunicar via o aplicativo Teams.

“A medida visa à segurança da informação e à proteção dos dados corporativos”, dizia o comunicado, obtido pelo Painel.

A medida gerou confusão e críticas dos servidores. No mesmo dia, uma nova circular foi emitida suspendendo o bloqueio das ferramentas.

“Tem sido identificado o aumento de tentativas de fraudes por meios eletrônicos no instituto. Por isso, foi publicado o ofício com importantes orientações sobre segurança da informação e prevenção a fraudes digitais”, dizia o novo comunicado.

Como mostrou o Painel, servidores já alertavam para riscos de incidentes após a presidência do INSS promover uma reorganização estrutural no órgão.

INSS nega ataque

O INSS disse ao Painel, por meio de nota, desconhecer qualquer incidente e afirma que tem realizado campanhas de conscientização junto aos servidores, para não clicarem em links desconhecidos ou fornecer acesso, códigos ou senhas.

“O INSS não identificou qualquer incidente envolvendo os sistemas da autarquia”, afirmou.

O órgão diz ainda que as circulares emitidas tiveram caráter apenas preventivo. “O INSS também orientou os profissionais a não aceitarem qualquer tipo de suporte fora dos canais oficiais da autarquia. O comunicado enviado pelo INSS foi uma ação preventiva”, acrescentou.


LINK PRESENTE: Gostou deste texto? Assinante pode liberar sete acessos gratuitos de qualquer link por dia. Basta clicar no F azul abaixo.



Fonte.:Folha de S.Paulo

Leia mais

Rolar para cima