![]() Fraudes identificadas e divulgadas pelo CAISA partir de 2008, todas as fraudes identificadas pelo CAIS estão sendo ordenadas de acordo com a data de distribuição e disponibilizadas para consulta, com o intuito de conscientizar a comunidade sobre os principais golpes que estão em circulação. Adicionalmente, o CAIS envia alertas de segurança através da lista CAIS Alerta quando uma fraude mostra-se particularmente perigosa aos usuários de computadores. Reporte fraudes:
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| tipo | Sincronizar Itoken | ID: 4906 |
|---|---|---|
| data | 07/11/2010 | |
| assunto | Atualiza??o de Dispositivo | |
| tag | bancos, itau, atualizacao | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Sincronizador.exe | |
| comentário | Mensagem que se tenta se passar por um comunicado do banco Itaú a respeito de suposta sincronização do dispositivo de segurança Itoken. A fraude contém um link para download do software de atualização e instruções detalhadas sobre a sincronização. O link... (leia mais) | |
| tipo | Atualização Itoken | ID: 4956 |
|---|---|---|
| data | 05/11/2010 | |
| assunto | Central de segurança Itaú: iToken versão 1.3. | |
| tag | bancos, atualizacao, itau | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Aplicativov1.3.exe | |
| comentário | Falso comunidado do banco Itaú alertando sobre uma atualização de segurança do Itoken. A mensagem contém informação sobre como a atualização deve ser realizada. A fraude contém um link que leva a software malicioso identificado como Trojan-Banker.Win32.Banker2.aer... (leia mais) | |
| tipo | Atualização Itaú Personalité | ID: 5006 |
|---|---|---|
| data | 05/11/2010 | |
| assunto | Atenção Atualização para versão iToken vs.B409340. | |
| tag | bancos, atualizacao, itau | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | iToken_vB409340.exe | |
| comentário | Mensagem se passando pelo banco Itaú solicitando a atualização do dispositivo Itoken para a versão "B". A fraude contém um link que leva a um software malicioso que foi identificado como Trojan-Downloader.Win32.VB(Ikarus). | |
| tipo | Sincronização de dispositivo Itaú | ID: 5051 |
|---|---|---|
| data | 05/11/2010 | |
| assunto | Sincronização de Dispositivo | |
| tag | bancos, itau | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | itoken1.2.exe | |
| comentário | Mensagem se passando pelo banco Itaú solicitando a sincronização do dispositivo iToken. A mensagem ainda alerta que a utilização do Itaú Bankline, Itaú Bankfone e Caixas Eletrônicos, será permitida somente após a sincronização do dispositivo. A fraude contém... (leia mais) | |
| tipo | Atualização do dispositivo Itoken | ID: 4996 |
|---|---|---|
| data | 04/11/2010 | |
| assunto | Mensagem Importante. | |
| tag | bancos, atualizacao, itau | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | Falso comunidado do banco Itaú alertando sobre uma atualização de segurança do Itoken. A mensagem contém informação sobre como a atualização deve ser realizada. Diferente de outras fraudes essa contém informações sobre a vítima, como o nome e o cpf. O link... (leia mais) | |
| tipo | Atualização Itoken | ID: 4846 |
|---|---|---|
| data | 28/10/2010 | |
| assunto | Você tem uma nova mensagem | |
| tag | bancos, itau, atualizacao | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | Falso comunidado do banco Itaú alertando sobre uma atualização de segurança do Itoken. A mensagem alerta que caso a atualização nao seja realizada o acesso via Bankline, Bankfone e Caixas eletrônicos serão bloqueados. Diferente de outras fraudes essa contém... (leia mais) | |
| tipo | Guardião Itaú Bankline | ID: 4796 |
|---|---|---|
| data | 20/10/2010 | |
| assunto | Comunicado Itaú | |
| tag | bancos, itau, atualizacao | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | Mensagem falsa se passando pelo banco Itaú informando que a vítima ainda não realizou a atualização de segurança do Guardião Itaú Bankline. A frauda contém um link que leva a uma página falsa que já havia sido removida no momento da análise. | |
| tipo | Atualização de Segurança Itoken versão 1.3 | ID: 4561 |
|---|---|---|
| data | 18/10/2010 | |
| assunto | Atenção Cliente Itaú | |
| tag | bancos, itau | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | iTokenv1.3.exe | |
| comentário | Falso comunidado do banco Itaú alertando sobre uma atualização de segurança do Itoken. A mensagem alerta que caso a atualização nao seja realizada o acesso via Bankline, Bankfone e Caixas eletrônicos serão bloqueados. O link da mensagem que levaria à atualização... (leia mais) | |
| tipo | Itaú Personnalité Internet Banking | ID: 4556 |
|---|---|---|
| data | 16/10/2010 | |
| assunto | Prezado Cliente: Aviso importante | |
| tag | bancos, itau, atualizacao | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | Falso comunidado do banco Itaú alertando sobre uma atualização que pode ser realizada somente pelo Aplicativo Itaú Bankline. A mensagem alerta que a instalação é obrigatória e que caso não seja realizada a vítima terá seu acesso ao Bankline bloqueado. A fraude... (leia mais) | |
| tipo | Comunicado Itaú | ID: 4416 |
|---|---|---|
| data | 08/10/2010 | |
| assunto | Comunicado aos clientes | |
| tag | email, itau | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Itau_iToken.exe | |
| comentário | Email que informa à vítima que seu iToken está desatualizado devido a uma tentativa de fraude aos servidores centrais do banco. O email ainda informa uma senha (0408) para acessar o arquivo, que na verdade, é um malware identificado como W32/Banker.I!genr... (leia mais) | |
| tipo | Atualização de Segurança Itoken versão 1.2 | ID: 4361 |
|---|---|---|
| data | 07/10/2010 | |
| assunto | Atendimento: iToken v1.2 | |
| tag | bancos, itau, atualizacao | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Atualizar1.2.exe | |
| comentário | Mensagem que se tenta se passar por um comunicado do banco Itaú a respeito de suposta atualização do dispositivo de segurança iToken. A fraude contém um link para download do software de atualização e instruções detalhadas sobre a realização da atualização... (leia mais) | |
| tipo | Sincronização de Dispositivo iToken | ID: 4321 |
|---|---|---|
| data | 06/10/2010 | |
| assunto | Sua Segurança | |
| tag | bancos, itau | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | iToken3.5.8.exe | |
| comentário | Falso email do Itaú que orienta o cliente a atualizar o seu iToken devido a uma suposta desincronização com a central de serviços WAP/SMS. O arquivo indicado para atualização na mensagem é um malware identificado como Win32:Malware-gen (Avast). | |
| tipo | Atualização de Segurança Itoken versão 2.5 | ID: 4346 |
|---|---|---|
| data | 06/10/2010 | |
| assunto | Comunicado: Atualize seu dispositivo para a versão mais recente. | |
| tag | bancos, itau, atualizacao | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | iToken_2.5.exe | |
| comentário | Mensagem que se tenta se passar por um comunicado do banco Itaú a respeito de suposta atualização do dispositivo de segurança iToken. O link da mensagem que levaria à atualização direciona a vítima para um software malicioso que não foi detectado por nenhum... (leia mais) | |
| tipo | Atualização de Segurança 2.5b | ID: 4206 |
|---|---|---|
| data | 04/10/2010 | |
| assunto | Atualização de Segurança 2.5b [Obrigatória] | |
| tag | itau, bancos | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | Fraude muito comum, que informa ao usuário que a versão de seu iToken de segurança Itaú está desatualizado, aliciando-o a instalar um software malicioso que não estava mais disponível no momento da análise. | |
| tipo | Atualização de Segurança Itoken | ID: 4171 |
|---|---|---|
| data | 26/09/2010 | |
| assunto | Atualização de Segurança Itoken | |
| tag | bancos, itau, atualizacao | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Dispositivo-de-Seguranca.exe | |
| comentário | Email se passando pelo Itaú notificando atualização do dispositivo iToken versão 3.0. O link da mensagem que levaria à atualização direciona a vítima para um software malicioso identificado como Worm.Win32.Runfer.dqh (Kaspersky). | |
| tipo | Falha crítica Itaú Personalite | ID: 4108 |
|---|---|---|
| data | 14/09/2010 | |
| assunto | Falha crítica (iToken v1.2) | |
| tag | itau, bancos, atualizacao | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | ... (leia mais) | |
| tipo | Atualização Itaú | ID: 3676 |
|---|---|---|
| data | 07/05/2010 | |
| assunto | Atualizaçao Itau BankLine | |
| tag | itau, bancos, atualizacao | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Itau_Bankline.exe | |
| comentário | Mensagem supostamente enviada pelo Itaú afirmando que a conta da vítima foi atualizada e que seria necessária a atualização do Itoken e do Cartão de Segurança. Um link que levaria a uma página para efetuar a atualização leva a um malware identificado como... (leia mais) | |
| tipo | Atualização de Segurança iToken Itaú | ID: 3601 |
|---|---|---|
| data | 23/04/2010 | |
| assunto | Comunicado - Atualização iToken 3.8.2 (Últ imo Aviso) | |
| tag | itau, atualizacao | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | Email se passando pelo Itaú notificando atualização do dispositivo iToken v3.8.2. A mensagem fornece um link através do qual seriam encontradas informações para proceder a atualização. O link, porém, leva a conteúdo malicioso não disponível no momento da... (leia mais) | |
| tipo | Atualização iToken Itau | ID: 3021 |
|---|---|---|
| data | 14/01/2010 | |
| assunto | Comunicado | |
| tag | itau | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | Fraude se passando pelo banco Itau comunicando a disponibilidade de atualização (versão 2.03) do sistema iToken que permite acesso ao Internet Banking. O texto possui algumas instruções de instalação e o link para a suposta atualização, que é na verdade um... (leia mais) | |
| tipo | Fraude Itaú Bankline | ID: 2816 |
|---|---|---|
| data | 15/12/2009 | |
| assunto | Novidades para 2010. | |
| tag | itau, bancos | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | aplicativo.exe | |
| comentário | ... (leia mais) | |
Esta página tem função informativa e educativa. Exibe uma coleção de imagens de phishing scam (fraudes eletrônicas) ou malware (código malicioso) veiculados por meio de spam (e-mail não-solicitado). Trata-se de conteúdo exemplificativo, não exaustivo, uma vez que não é possível contemplar todos os casos de fraudes existentes. Assim, caso você tenha conhecimento de um exemplar que não esteja aqui presente, isto não significa que não seja válido ou real. Inclusive incentivamos que você o envie para análise do CAIS para que, se for o caso, passe a integrar o nosso acervo.
Com a disponibilização pública deste serviço, não é intenção do Centro de Atendimento a Incidentes de Segurança (CAIS) da Rede Nacional de Ensino e Pesquisa (RNP) violar direitos autorais sobre marcas registradas ou logotipos de empresas que porventura constem das amostras. O objetivo é tão somente alertar os usuários sobre as espécies de golpes que se utilizam de tais propriedades intelectuais ou industriais de forma criminosa.
Portanto, o CAIS não se responsabiliza pelos conteúdos aqui expostos, limitando-se tão somente a reproduzi-los na íntegra, tais como foram encontrados, recebidos ou enviados por terceiros.