![]() Fraudes identificadas e divulgadas pelo CAISA partir de 2008, todas as fraudes identificadas pelo CAIS estão sendo ordenadas de acordo com a data de distribuição e disponibilizadas para consulta, com o intuito de conscientizar a comunidade sobre os principais golpes que estão em circulação. Adicionalmente, o CAIS envia alertas de segurança através da lista CAIS Alerta quando uma fraude mostra-se particularmente perigosa aos usuários de computadores. Reporte fraudes:
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| tipo | Central de cartão | ID: 15641 |
|---|---|---|
| data | 23/01/2012 | |
| assunto | Central de Cartao - Evite o Cancelamento de seu Cartao de Credito. | |
| tag | bancos, atualizacao, itau, santander, bradesco, bancodobrasil, mastercard, visa, americanexpress, cartão | |
| informações |
Imagem 1 - Imagem 2 - Imagem 3 - Imagem 4 - Imagem 5 - Imagem 6 - Imagem 7 - Imagem 8 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | A fraude contém um link para um suposto acesso seguro ao cartão de crédito da vítima. O link leva a um site falso destinado a coletar dados do cartão da vítima e, em seguida, existem outros links para a coleta de dados bancários da vítima. | |
| tipo | Atualização Itoken 5.0 | ID: 15226 |
|---|---|---|
| data | 08/01/2012 | |
| assunto | Banco Itau informa.: Certificado clientes TOKEN 2012. | |
| tag | itau, itoken | |
| informações |
Imagem 1 - Imagem 2 - Imagem 3 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | Falsa mensagem em nome do banco Itaú solicita atualização em dispositivo iToken. O link disponível para tal atualização, contudo, leva a uma falsa página do Itaú, na qual dados confidenciais da vítima são solicitados. | |
| tipo | Atualização Obrigatoria Itau | ID: 15166 |
|---|---|---|
| data | 05/01/2012 | |
| assunto | Banco itaú comunicado importante. | |
| tag | itau | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | Fraude em nome do banco Itaú ameaça suspender serviços caso uma atualização não seja efetuada. Porém não havia um link ativo para realização da supósta atualização necessária. | |
| tipo | Personalize seu acesso Itau | ID: 15101 |
|---|---|---|
| data | 03/01/2012 | |
| assunto | Comunicação Digital Itaú - Cliente personnalité - 03/01/2012 | |
| tag | itau | |
| informações |
Imagem 1 - Imagem 2 - Imagem 3 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | Falsa mensagem em nome do banco Itaú solicita personalização em acesso alegando melhor acessibilidade aos serviços da empresa. Há um link para verificação de disponibilidade. Porém, tal link leva à uma falsa página do banco, na qual dados confidenciais são... (leia mais) | |
| tipo | Operação realizada Itau Bankline | ID: 15326 |
|---|---|---|
| data | 29/12/2011 | |
| assunto | Comunicado de comprovante de operação | |
| tag | itau | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | Falso comunicado acerca de transação bancária realizada pela vítima no valor de R$3.250,00. Havia um link para visualização do comprovante, conuto tal link não apontava para uma página válida, no momento da análise. | |
| tipo | Aviso Importante Itau | ID: 15016 |
|---|---|---|
| data | 26/12/2011 | |
| assunto | Aviso Importante. | |
| tag | itau | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | Falsa mensagem em nome do banco Itau informa à vítima que o dispositivo itoken encontra-se dessincronizado e desatualizado. Com isso há um link para a supsota atualização. Porém o link destinado a tal atualização, não correspondia a um endereço válido, no... (leia mais) | |
| tipo | Comunicado Itaú | ID: 14931 |
|---|---|---|
| data | 22/12/2011 | |
| assunto | Comunicado | |
| tag | itau, itoken | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | Falso comunicado em nome do banco Itau informa que o dispositivo iToken encontra-se desabilitado. O link disponibilizado para que dispositivo seja habilitado, não apontava para um endereço válido, no momento da análise. | |
| tipo | sincronização iToken | ID: 14866 |
|---|---|---|
| data | 21/12/2011 | |
| assunto | Fwd: Relações de Segurança | |
| tag | itau | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | A fraude tenta se passar por uma mensagem legítima do banco Itaú e alerta sobre necessidade de sincronização de dispositivo iToken. Há um link para iniciar tal sincronização, porém este não redirecionava para uma página vpalida, nom momento da análise. | |
| tipo | Atualizações de Dados | ID: 14746 |
|---|---|---|
| data | 20/12/2011 | |
| assunto | Problemas de sincronia | |
| tag | itau, dados | |
| informações |
Imagem 1 - Imagem 2 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | A fraude se passa por uma legítima mensagem do banco ITAU e alerta à vítima sobre a necessidade de uma atualização de dados, sob pena de bloqueio de acesso online, caso tal atualização não seja efetuada. O link disponpivel para tal atualização, leva à uma... (leia mais) | |
| tipo | Atualização Dispositivo de Segurança Itaú | ID: 14646 |
|---|---|---|
| data | 16/12/2011 | |
| assunto | Atualização Importante. | |
| tag | itau, token | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | A fraude é um falso alerta sobre a necessidade de atualização de dispositivo de segurança, sob pena de bloqueio do aparelho, caso tal atualização não seja efetuada. Há um link para realização da suposta atualização. Porém este não apontava para uma página... (leia mais) | |
| tipo | Atualização iToken | ID: 14651 |
|---|---|---|
| data | 16/12/2011 | |
| assunto | Prezado Cliente | |
| tag | itau, itau | |
| informações |
Imagem 1 - Imagem 2 - Imagem 3 - Imagem 4 - Imagem 5 - Imagem 6 - Imagem 7 - Imagem 8 - Imagem 9 - Imagem 10 - Imagem 11 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | Falso alerta em nome do banco Itaú, acerca de necessidade de atualização de dispositivo Token. Há um link para tal atualização, porém este leva à uma falsa página do banco, na qual dados importantes são solicitados. | |
| tipo | Sincronizar dispositivo iToken | ID: 14656 |
|---|---|---|
| data | 16/12/2011 | |
| assunto | iToken | |
| tag | itau, token | |
| informações |
Imagem 1 - Imagem 2 - Imagem 3 - Imagem 4 - Imagem 5 - Imagem 6 - Imagem 7 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | A fraude ameaça suspensão de serviços Itaú, caso o dispositivo itoken não seja sincronizado. Há um link para a suposta sincronização, porém este leva á um falsa página do itaú, na qual dados confidenciais são solicitados. | |
| tipo | Verificação online Itaú | ID: 14686 |
|---|---|---|
| data | 16/12/2011 | |
| assunto | Grupo Itaú-Unibanco/Personnalité - Cliente Personnalité: Comunicado de segurança - 16/12/2011 | |
| tag | bancos, itau, personalite | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | A fraude contém um link para a suposta verificação online para clientes do banco Itaú Personalité. O conteúdo malicioso não estava mais disponível no momento da análise. | |
| tipo | iToken versão 3.1 | ID: 14526 |
|---|---|---|
| data | 11/12/2011 | |
| assunto | Itaú Bankline - Atualize seu dispositivo iToken ou Tabela de Segurança | |
| tag | bancos, itau, itoken, atualizacao | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | A fraude contém um link para a suposta atualização do dispositivo iToken para a versão 3.1. O conteúdo malicioso não estava mais disponível no momento da análise. | |
| tipo | iToken Dessincronizado | ID: 14501 |
|---|---|---|
| data | 09/12/2011 | |
| assunto | Sincronizar Itoken | |
| tag | bancos, itau, itoken, atualizacao | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | Comunicado falso em nome do banco Itaú informando que o dispositivo iToken da vítima está dessincronizado. A fraude contém um link que leva a conteúdo malicioso que não estava disponível no momento da análise. | |
| tipo | Itaú Comunicacao Digital | ID: 14311 |
|---|---|---|
| data | 01/12/2011 | |
| assunto | Banco ItauComunicacaoDigital | |
| tag | itau | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | Falso e-mail em nome do banco Itau, alega que há dados divergentes no sistema e uma atualização é necessária. Havia um link para a suposta atualização, porém este não estava ativo no momento da análise. | |
| tipo | Módulo Atualizador | ID: 14206 |
|---|---|---|
| data | 29/11/2011 | |
| assunto | Seus dados de acesso serao bloquiados ! | |
| tag | bancos, itau, atualizacao | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Atualizacao_Itau-30horas_HTML.scr | |
| comentário | A fraude contém um link para o suposto módulo atualizador do banco Itaú. O like leva ao arquivo malicioso que foi identificado como Gen:Trojan.Heur.CmGdrztREXmGd (BitDefender). | |
| tipo | Extrato Itaú | ID: 14226 |
|---|---|---|
| data | 29/11/2011 | |
| assunto | Banco ItaComunica Digital Ita | |
| tag | bancos, itau, ativacao | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | A mensagem contém um link para um suposto extrato do banco Itaú. O conteúdo malicioso não estava disponível no momento da análise. | |
| tipo | Banco Itau informa | ID: 14176 |
|---|---|---|
| data | 28/11/2011 | |
| assunto | Banco Itau informa.:Estamos disponibilizando a Atualizacao do seu aparelho iToken | |
| tag | itau, itoken | |
| informações |
Imagem 1 - Imagem 2 - Imagem 3 - Imagem 4 | |
| arquivo malicioso | Indisponível | |
| comentário | Falso e-mail em nome do banco Itaú, solicita atualização de dispositivo itoken. Contém um link para uma suposta página de cadastro na qual dados sigilosos do cliente são solicitados. | |
| tipo | Atualização do seu Dispositivo iToken | ID: 14186 |
|---|---|---|
| data | 28/11/2011 | |
| assunto | Ainda nao Recebemos a Atualização do seu Dispositivo iToken. | |
| tag | itau, itoken | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | Falso e-mail em nome do banco itaú alerta à vítima sobre dessincronização de dispositivo iToken. A mensagem contém um link para promover uma suposta sincronização, o qual, provavelmente, trata-se de uma página falsa destinada a roubar dados da vítima. | |
Esta página tem função informativa e educativa. Exibe uma coleção de imagens de phishing scam (fraudes eletrônicas) ou malware (código malicioso) veiculados por meio de spam (e-mail não-solicitado). Trata-se de conteúdo exemplificativo, não exaustivo, uma vez que não é possível contemplar todos os casos de fraudes existentes. Assim, caso você tenha conhecimento de um exemplar que não esteja aqui presente, isto não significa que não seja válido ou real. Inclusive incentivamos que você o envie para análise do CAIS para que, se for o caso, passe a integrar o nosso acervo.
Com a disponibilização pública deste serviço, não é intenção do Centro de Atendimento a Incidentes de Segurança (CAIS) da Rede Nacional de Ensino e Pesquisa (RNP) violar direitos autorais sobre marcas registradas ou logotipos de empresas que porventura constem das amostras. O objetivo é tão somente alertar os usuários sobre as espécies de golpes que se utilizam de tais propriedades intelectuais ou industriais de forma criminosa.
Portanto, o CAIS não se responsabiliza pelos conteúdos aqui expostos, limitando-se tão somente a reproduzi-los na íntegra, tais como foram encontrados, recebidos ou enviados por terceiros.