A partir de 2008, todas as fraudes identificadas pelo CAIS estão sendo ordenadas de acordo com a data de distribuição e disponibilizadas para consulta, com o intuito de conscientizar a comunidade sobre os principais golpes que estão em circulação.
Adicionalmente, o CAIS envia alertas de segurança através da lista CAIS Alerta quando uma fraude mostra-se particularmente perigosa aos usuários de computadores.
Reporte fraudes:
links maliciosos: artefatos@cais.rnp.br
páginas falsas de instituições: phishing@cais.rnp.br
Mensagem falsa do banco Real informando que a senha do Disk Real encontra-se expirada em nosso sistema e pede que essa senha seja reativada. O link para a atualização leva a uma página falsa destinada a roubar os dados da vítima.
Mensagem falsa do Grupo Santander solicitando que a vítima efetue a correção do Cadastramento de Computadores. O link para a atualização leva a uma página falsa com links para as páginas de atualização para clientes do banco Real e do banco Santander
Mensagem falsa que usa o nome dos bancos Real e Santander para informar que através de uma parceria com o Banco Central do Brasil será obrigatória a realização de uma atualização de segurança. A fraude contém dois link para clientes do banco Real e Santander... (leia mais)
Comunicado falso do Grupo Santander informando que devido ao grande número de fraudes bancarias será necessário realizar uma atualização do Modulo de segurança para que a vítima possa continuar utilizando os serviços do banco. A mensagem contém um link que... (leia mais)
Mensagem falsa do banco Real solicitando a atualização de alguns dados cadastrais. O link para a atualização contido na mensagem leva a uma página falsa destinada a roubar dados confidenciais da vítima.
Mensagem falsa dos bancos Santander e Real solicitando a atualização do Cartão Chave de Segurança. A mensagem contém um link que leva a uma página falsa que já havia sido removida no momento da análise.
tipo
Módulo de segurança Santander
ID: 6101
data
05/01/2011
assunto
2011 - Instalação do Módulo de Segurança Santander
Instalacao-Modulo-Seguranca-Santander.cmd e Instalacao-Modulo-Seguranca-Real.cmd
comentário
Fraude que usa o nome do banco Santander para enviar links para o suposto Módulo de Segurança. O link para clientes do banco Santander leva ao arquivo malicioso que foi identificado como Gen:Trojan.Heur.DP.7HW@aWPShBjG (BitDefender). O link para clientes... (leia mais)
Mensagem falsa do banco Santander pedindo a vítima para ativar um suposto módulo de proteção. O link contido na fraude leva a uma página falsa destinada a roubar os dados da vítima.
Mensagem falsa do banco Santander solicitando a ativção do Módulo de Proteção. O link contido na mensagem leva a um site falso destinada a roubar os dados da vítima.
Suposto informativo do Banco Santander/Real sobre uma suposta atualização de dados cadastrais. A fraude contém um link para a atualização que leva a uma página falsa destinada a roubar os dados bancários da vítima.
Mensagem que usa o nome dos bancos Real e Santander para solicitar uma suposta regularização. A mensagem alerta que caso a regularização não seja feita no prazo a vítima será impossibilitada de realizar acessos e movimentaçõe. O link contido na fraude leva... (leia mais)
Mensagem falsa informando que devido a unificação do Banco Real com o Grupo Santander é necessário que a vítima atualize seus dados cadastrais. A fraude contém links para a atualização de clientes dos dois bancos. A fraude contém links para clientes dos dois... (leia mais)
Comunicado falso alertando que o cartao chave de seguranca Real tabela de senhas foi expirado. A fraude ainda informa que o recadastramento deverá ser realizado apenas através do link fornecido na mensagem. O link leva a uma página falsa que já havia sido... (leia mais)
Falso comunicado do banco Real informando que para continuar usando os serviços Banco Real, é necessário que que seja realizada a adesão Santander. A fraude fornece um link para a atualização. O link leva a uma página falsa que já havia sido removida no momento... (leia mais)
tipo
Novo site Santander
ID: 5486
data
10/12/2010
assunto
Cliente Real Banking. Faça seu cadastro Santander agora!
Comunicado falso do bando Santander informando uma mudança em seu site e solicitando o cadastramento dos clientes dos bancos Santander e Real. A fraude contém um link que leva a um site falso destinado a roubar informações sigilosas da vítima.
tipo
Atualização de dados
ID: 5621
data
10/12/2010
assunto
Banco Real e Santander juntos para melhor atender você.
Mensagem falsa informando que devido a unificação do Banco Real com o Grupo Santander é necessário que a vítima atualize seus dados cadastrais. A fraude contém links para a atualização de clientes dos dois bancos. O link para os clientes do banco Santander... (leia mais)
Mensagem falsa informando que devido a unificação do Banco Real com o Grupo Santander é necessário que a vítima atualize seus dados cadastrais. A fraude contém um link para a atualização que leva a conteúdo malicioso que estava indisponível no momento da... (leia mais)
Comunicado falso do banco Santander informando que devido ao constante aumento de fraudes no Internet Banking SANTANDER será obrigatório realizar atualização do seu Módulo de Segurança BANESPA. A fraude contém um link para a atualização que leva a conteúdo... (leia mais)
tipo
Atualização banco Real e Santander
ID: 5456
data
29/11/2010
assunto
Atenção! Atualização para acesso ao Internet Banking. terça-feira, 16 de novembro de 2010 01:16:56?
Falso comunicado do banco Santander que cita a unificação com o banco Real para solicitar uma atualização. A mensagem ainda informa que a atualização deve ser feita pelos clientes dos dois bancos. A fraude contém um link para a suposta atualização que leva... (leia mais)
tipo
Adesão Santander
ID: 5346
data
24/11/2010
assunto
Atualização para Clientes Banco Real - Cadastramento.
Comunicado falso do banco Real informando que para usar os serviços do Banco Real é necessário que seja realizada a adesão Santander. A fraude contém um link para o cadastro que leva a uma página falsa que já havia sido removida no momento da análise.
Esta página tem função informativa e educativa. Exibe uma coleção de imagens de phishing scam (fraudes eletrônicas) ou malware (código malicioso) veiculados por meio de spam (e-mail não-solicitado). Trata-se de conteúdo exemplificativo, não exaustivo, uma vez que não é possível contemplar todos os casos de fraudes existentes. Assim, caso você tenha conhecimento de um exemplar que não esteja aqui presente, isto não significa que não seja válido ou real. Inclusive incentivamos que você o envie para análise do CAIS para que, se for o caso, passe a integrar o nosso acervo.
Aviso Legal - Isenção de responsabilidade
Com a disponibilização pública deste serviço, não é intenção do Centro de Atendimento a Incidentes de Segurança (CAIS) da Rede Nacional de Ensino e Pesquisa (RNP) violar direitos autorais sobre marcas registradas ou logotipos de empresas que porventura constem das amostras. O objetivo é tão somente alertar os usuários sobre as espécies de golpes que se utilizam de tais propriedades intelectuais ou industriais de forma criminosa.
Portanto, o CAIS não se responsabiliza pelos conteúdos aqui expostos, limitando-se tão somente a reproduzi-los na íntegra, tais como foram encontrados, recebidos ou enviados por terceiros.