RNP - Rede Nacional de Ensino e Pesquisa

english | español

 
Segurança de redes 
 
Centro de Atendimento a Incidentes de Segurança

Fraudes identificadas e divulgadas pelo CAIS

A partir de 2008, todas as fraudes identificadas pelo CAIS estão sendo ordenadas de acordo com a data de distribuição e disponibilizadas para consulta, com o intuito de conscientizar a comunidade sobre os principais golpes que estão em circulação.

Adicionalmente, o CAIS envia alertas de segurança através da lista CAIS Alerta quando uma fraude mostra-se particularmente perigosa aos usuários de computadores.

Reporte fraudes:

  • links maliciosos: artefatos@cais.rnp.br
  • páginas falsas de instituições: phishing@cais.rnp.br

Fraudes identificadas

Total de fraudes cadastradas: 12486
 
tipo Atualizacao Banco do Brasil ID: 13001
data 05/10/2011
assunto Atualizacao Banco do Brasil
tag bancodobrasil, atualizacao
informações Imagem 1 - Imagem 2 - Imagem 3 - Imagem 4 - Imagem 5
Texto da mensagem
arquivo malicioso Indisponível
comentário A fraude diz à vítima que ela deve realizar uma atualização para a segurança de sua conta bancária, e contém um link para uma página aonde essa atualização deve ser feita. A página é falsa, foi classificada como Phishing site (Phishtank), e é fácil perceber... (leia mais)
tipo Atualizacao de dados bancarios Santander ID: 12806
data 27/09/2011
assunto Santander Internet Banking Empresarial: Novo padrão de segurança
tag santander, atualizacao, bancos
informações Imagem 1
Texto da mensagem
arquivo malicioso Indisponível
comentário A fraude contém um link para uma página na qual a vítima supostamente atualizaria seus dados cadastrados no banco. A página foi classificada como Phishing site (Opera).
tipo Senha Fone HSBC ID: 12851
data 27/09/2011
assunto Informamos que a uma pendência em seu nome.
tag bancos, hsbc, atualizacao
informações Imagem 1 - Imagem 2 - Imagem 3 - Imagem 4 - Imagem 5 - Imagem 6 - Imagem 7 - Imagem 8 - Imagem 9
Texto da mensagem
arquivo malicioso Indisponível
comentário A mensagem, em nome do banco HSBC, informa que a vítima deve confirmar o recebimento da sua Senha Fone. A fraude contém um link que leva a um site falso, destinado a roubar dados da conta bancária da vítima.
tipo Atualização HSBC ID: 12866
data 27/09/2011
assunto Prezado Cliente : Comunicado Importante.
tag bancos, hsbc, atualizacao
informações Imagem 1
Texto da mensagem
arquivo malicioso Indisponível
comentário ... (leia mais)
tipo Atualização banco Amazônia ID: 12756
data 26/09/2011
assunto Atualização e Autenticação de Segurança Banco Amazonia..
tag bancos, atualizacao
informações Imagem 1 - Imagem 2 - Imagem 3 - Imagem 4
Texto da mensagem
arquivo malicioso Indisponível
comentário A mensagem se passa por uma comunicado do banco da Amazônia que informa que a vítima deve atualizar seus dados cadastrais. A fraude contém um link que leva a uma página falsa destinada a coletar dados da conta bancária da vítima.
tipo Alteração de segurança TAM ID: 12766
data 26/09/2011
assunto Atualização De segurança obrigatória TAM
tag tam, atualizacao
informações Imagem 1 - Imagem 2 - Imagem 3 - Imagem 4
Texto da mensagem
arquivo malicioso Indisponível
comentário Comunicado falso em nome da TAM informando que devido ao alto índice de e-mails fraudulentos que estão circulando na rede a equipe de segurança da empresa realizou algumas alterações no sistema e, para por isso, é necessária a alteração da senha de 4 dígitos.... (leia mais)
tipo Assinatura eletrônica expirada ID: 12776
data 26/09/2011
assunto Comunicado Digital
tag bancos, sicredi, atualizacao
informações Imagem 1
Texto da mensagem
arquivo malicioso assinatura.exe
comentário A mensagem, em nome do banco Sicredi, informa que a assinatura eletrônica da vítima expirou. O link para a suposta renovação da assinatura eletrônica leva a um software malicioso que foi identificado como BScope.Trojan.Banker (VBA32).
tipo Token Santander ID: 12816
data 26/09/2011
assunto Cliente Santander Empresarial.
tag bancos, santander, atualizacao
informações Imagem 1
Texto da mensagem
arquivo malicioso Indisponível
comentário A fraude tenta se passar por um comunicado do banco Santander para aliciar a vítima a realizar uma suposta atualização. Observe que a mensagem contém erros de ortografia. O conteúdo malicioso não estava mais disponível no momento da análise.
tipo Módulo de proteção Santander ID: 12821
data 26/09/2011
assunto Bom dia.
tag bancos, santander, atualizacao
informações Imagem 1
Texto da mensagem
arquivo malicioso Indisponível
comentário A mensagem informa que foram encontradas falhas nos registros do Módulo de Proteção computador da vítima. O link para a suposta atualização de segurança leva a conteúdo malicioso que já havia sido removido no momento da análise.
tipo Atualização iToken ID: 12706
data 23/09/2011
assunto ITAÚ: Prezado Cliente, Atualização do Seu aparelho iToken Disponivel.
tag bancos, itau, atualizacao, itoken
informações Imagem 1
Texto da mensagem
arquivo malicioso Guardiao_Itau_30horas.exe
comentário A fraude contém um link para uma suposta atualização do dispositovo iToken, para a correção de falhas. O link leva ao arquivo malicioso que foi identificado como Gen:Variant.Kazy.38305 (BitDefender).
tipo Atualização do dispositivo iToken ID: 12721
data 23/09/2011
assunto comunicado importante
tag bancos, itau, atualizacao, itoken
informações Imagem 1
Texto da mensagem
arquivo malicioso Indisponível
comentário A fraude contém um link para uma atualização falsa do iToken. O contéudo malicioso não estava mais disponível no momento da análise.
tipo Cartão de crédito cancelado ID: 12681
data 22/09/2011
assunto O acesso ao seu cartão de crédito Itaú será bloqueado. Saiba o que você pode fazer para evitar o bloqueio imediatamente.‏
tag bancos, itau, atualizacao
informações Imagem 1
Texto da mensagem
arquivo malicioso Indisponível
comentário A mensagem informa que a vítima não realizou a atualização de segurança imposta pelo sistema de credito e que, por isso, seu cartão de crédito foi cancelado. A fraude contém um link para a suposta atualização dos dados da vítima. O conteúdo malicioso não... (leia mais)
tipo Atualização de segurança ID: 12686
data 22/09/2011
assunto Atualização Pendente.
tag bancos, itau, atualizacao, unibanco
informações Imagem 1
Texto da mensagem
arquivo malicioso Indisponível
comentário Comunicado falso em nome do banco Itaú informando que a vítima deve realizar uma atualização de segurança. O link para a suposta atualização leva a conteúdo malicioso que não estava mais disponível no momento da análise.
tipo Atualização do aparelho Token ID: 12696
data 22/09/2011
assunto Santander EMPRESA
tag bancos, santander, atualizacao
informações Imagem 1 - Imagem 2 - Imagem 3 - Imagem 4 - Imagem 5 - Imagem 6 - Imagem 7 - Imagem 8 - Imagem 9 - Imagem 10 - Imagem 11
Texto da mensagem
arquivo malicioso Indisponível
comentário A mensagem informa que a vítima deve atualizar seu aparelho token. A fraude contém um link que leva a um site falso que tem o objetivo de roubar dados da conta bancária da víitma.
tipo Dispositivo 2.15 ID: 12701
data 22/09/2011
assunto Comunicado Urgente
tag bancos, itau, itoken, atualizacao
informações Imagem 1 - Imagem 2 - Imagem 3 - Imagem 4 - Imagem 5 - Imagem 6 - Imagem 7
Texto da mensagem
arquivo malicioso Indisponível
comentário A fraude usa o nome do banco Itaú para fornecer um link para a suposta atualização do iToken para a versão 2.15. O link leva a um site falso, destinado a coletar dados da conta bancária da vítima.
tipo iToken dessincronizado ID: 12646
data 21/09/2011
assunto Comunicado Urgente
tag bancos, itau, itoken, atualizacao
informações Imagem 1
Texto da mensagem
arquivo malicioso Indisponível
comentário A mensagem informa que o dispositivo iToken da vítima está dessincronizado. O link para a suposta atualização leva a conteúdo malicioso que não estava mais disponível no momento da análise.
tipo Cartão de segurança Santander ID: 12651
data 21/09/2011
assunto Informativo:
tag bancos, santander, atualizacao
informações Imagem 1
Texto da mensagem
arquivo malicioso Indisponível
comentário A mensagem informa que a vítima deve passar a utilizar o cartão de segurança no lugar de sua senha atual. A fraude contém um link para suposta atualização das senhas. O conteúdo malicioso já havia sido removido.
tipo Cartão chave de segurança expirado ID: 12666
data 21/09/2011
assunto Recadastramento de Seu Cartao de Chaves.
tag bancos, bradesco, atualizacao, recadastramento
informações Imagem 1 - Imagem 2 - Imagem 3 - Imagem 4
Texto da mensagem
arquivo malicioso Indisponível
comentário Mensagem falsa do banco Bradesco informando que o cartão de chaves de segurança da vítima expirou. A fraude contém um link, para uma suposta atualização, que leva a uma página falsa, destinada a coletar dados da conta bancária da vítima.
tipo Atualização de segurança ID: 12631
data 20/09/2011
assunto Cadastro Santander S/A
tag bancos, santander, bancoreal, atualizacao
informações Imagem 1
Texto da mensagem
arquivo malicioso Indisponível
comentário A fraude usa o nome do banco Santander para informa que, devido a fusão com o banco Real, a vítima deve realizar a atualização de segurança através do link contido na mensagem. O conteúdo malicioso não estava mais disponível.
tipo Atualização Sicredi ID: 12481
data 19/09/2011
assunto Olá Cliente Sicredi , Informamos que seu Cartão de Crédito Sicredi será cancelado.
tag bancos, sicredi, atualizacao
informações Imagem 1
Texto da mensagem
arquivo malicioso Indisponível
comentário A mensagem informa que a vítima deve realizar uma suposta atualização para que seu cartão não seja bloqueado. A fraude contém um link para conteúdo malicioso que já havia sido removido no momento da análise.


<< anterior      próxima >>

Resultados 1181 - 1200 de 1642



Esta página tem função informativa e educativa. Exibe uma coleção de imagens de phishing scam (fraudes eletrônicas) ou malware (código malicioso) veiculados por meio de spam (e-mail não-solicitado). Trata-se de conteúdo exemplificativo, não exaustivo, uma vez que não é possível contemplar todos os casos de fraudes existentes. Assim, caso você tenha conhecimento de um exemplar que não esteja aqui presente, isto não significa que não seja válido ou real. Inclusive incentivamos que você o envie para análise do CAIS para que, se for o caso, passe a integrar o nosso acervo.

Aviso Legal - Isenção de responsabilidade

Com a disponibilização pública deste serviço, não é intenção do Centro de Atendimento a Incidentes de Segurança (CAIS) da Rede Nacional de Ensino e Pesquisa (RNP) violar direitos autorais sobre marcas registradas ou logotipos de empresas que porventura constem das amostras. O objetivo é tão somente alertar os usuários sobre as espécies de golpes que se utilizam de tais propriedades intelectuais ou industriais de forma criminosa.

Portanto, o CAIS não se responsabiliza pelos conteúdos aqui expostos, limitando-se tão somente a reproduzi-los na íntegra, tais como foram encontrados, recebidos ou enviados por terceiros.



Listas de fraudes publicadas:
2018 | 2017 | 2016 | 2015 | 2014 | 2013 | 2012 | 2011 | 2010 | 2009 | 2008 | 1918 | 0

TAG:

bancos    atualizacao    documento    promoçôes    cobranca    bradesco    boleto    santander    notafiscal    phishing    comprovante    bancodobrasil    itau    cielo    anexo    email    compras    webmail    videos    pagamento