![]() Fraudes identificadas e divulgadas pelo CAISA partir de 2008, todas as fraudes identificadas pelo CAIS estão sendo ordenadas de acordo com a data de distribuição e disponibilizadas para consulta, com o intuito de conscientizar a comunidade sobre os principais golpes que estão em circulação. Adicionalmente, o CAIS envia alertas de segurança através da lista CAIS Alerta quando uma fraude mostra-se particularmente perigosa aos usuários de computadores. Reporte fraudes:
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| tipo | Atualizacao Banco do Brasil | ID: 13001 |
|---|---|---|
| data | 05/10/2011 | |
| assunto | Atualizacao Banco do Brasil | |
| tag | bancodobrasil, atualizacao | |
| informações |
Imagem 1 - Imagem 2 - Imagem 3 - Imagem 4 - Imagem 5 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | A fraude diz à vítima que ela deve realizar uma atualização para a segurança de sua conta bancária, e contém um link para uma página aonde essa atualização deve ser feita. A página é falsa, foi classificada como Phishing site (Phishtank), e é fácil perceber... (leia mais) | |
| tipo | Atualizacao de dados bancarios Santander | ID: 12806 |
|---|---|---|
| data | 27/09/2011 | |
| assunto | Santander Internet Banking Empresarial: Novo padrão de segurança | |
| tag | santander, atualizacao, bancos | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | A fraude contém um link para uma página na qual a vítima supostamente atualizaria seus dados cadastrados no banco. A página foi classificada como Phishing site (Opera). | |
| tipo | Senha Fone HSBC | ID: 12851 |
|---|---|---|
| data | 27/09/2011 | |
| assunto | Informamos que a uma pendência em seu nome. | |
| tag | bancos, hsbc, atualizacao | |
| informações |
Imagem 1 - Imagem 2 - Imagem 3 - Imagem 4 - Imagem 5 - Imagem 6 - Imagem 7 - Imagem 8 - Imagem 9 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | A mensagem, em nome do banco HSBC, informa que a vítima deve confirmar o recebimento da sua Senha Fone. A fraude contém um link que leva a um site falso, destinado a roubar dados da conta bancária da vítima. | |
| tipo | Atualização HSBC | ID: 12866 |
|---|---|---|
| data | 27/09/2011 | |
| assunto | Prezado Cliente : Comunicado Importante. | |
| tag | bancos, hsbc, atualizacao | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | ... (leia mais) | |
| tipo | Atualização banco Amazônia | ID: 12756 |
|---|---|---|
| data | 26/09/2011 | |
| assunto | Atualização e Autenticação de Segurança Banco Amazonia.. | |
| tag | bancos, atualizacao | |
| informações |
Imagem 1 - Imagem 2 - Imagem 3 - Imagem 4 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | A mensagem se passa por uma comunicado do banco da Amazônia que informa que a vítima deve atualizar seus dados cadastrais. A fraude contém um link que leva a uma página falsa destinada a coletar dados da conta bancária da vítima. | |
| tipo | Alteração de segurança TAM | ID: 12766 |
|---|---|---|
| data | 26/09/2011 | |
| assunto | Atualização De segurança obrigatória TAM | |
| tag | tam, atualizacao | |
| informações |
Imagem 1 - Imagem 2 - Imagem 3 - Imagem 4 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | Comunicado falso em nome da TAM informando que devido ao alto índice de e-mails fraudulentos que estão circulando na rede a equipe de segurança da empresa realizou algumas alterações no sistema e, para por isso, é necessária a alteração da senha de 4 dígitos.... (leia mais) | |
| tipo | Assinatura eletrônica expirada | ID: 12776 |
|---|---|---|
| data | 26/09/2011 | |
| assunto | Comunicado Digital | |
| tag | bancos, sicredi, atualizacao | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | assinatura.exe | |
| comentário | A mensagem, em nome do banco Sicredi, informa que a assinatura eletrônica da vítima expirou. O link para a suposta renovação da assinatura eletrônica leva a um software malicioso que foi identificado como BScope.Trojan.Banker (VBA32). | |
| tipo | Token Santander | ID: 12816 |
|---|---|---|
| data | 26/09/2011 | |
| assunto | Cliente Santander Empresarial. | |
| tag | bancos, santander, atualizacao | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | A fraude tenta se passar por um comunicado do banco Santander para aliciar a vítima a realizar uma suposta atualização. Observe que a mensagem contém erros de ortografia. O conteúdo malicioso não estava mais disponível no momento da análise. | |
| tipo | Módulo de proteção Santander | ID: 12821 |
|---|---|---|
| data | 26/09/2011 | |
| assunto | Bom dia. | |
| tag | bancos, santander, atualizacao | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | A mensagem informa que foram encontradas falhas nos registros do Módulo de Proteção computador da vítima. O link para a suposta atualização de segurança leva a conteúdo malicioso que já havia sido removido no momento da análise. | |
| tipo | Atualização iToken | ID: 12706 |
|---|---|---|
| data | 23/09/2011 | |
| assunto | ITAÚ: Prezado Cliente, Atualização do Seu aparelho iToken Disponivel. | |
| tag | bancos, itau, atualizacao, itoken | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Guardiao_Itau_30horas.exe | |
| comentário | A fraude contém um link para uma suposta atualização do dispositovo iToken, para a correção de falhas. O link leva ao arquivo malicioso que foi identificado como Gen:Variant.Kazy.38305 (BitDefender). | |
| tipo | Atualização do dispositivo iToken | ID: 12721 |
|---|---|---|
| data | 23/09/2011 | |
| assunto | comunicado importante | |
| tag | bancos, itau, atualizacao, itoken | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | A fraude contém um link para uma atualização falsa do iToken. O contéudo malicioso não estava mais disponível no momento da análise. | |
| tipo | Cartão de crédito cancelado | ID: 12681 |
|---|---|---|
| data | 22/09/2011 | |
| assunto | O acesso ao seu cartão de crédito Itaú será bloqueado. Saiba o que você pode fazer para evitar o bloqueio imediatamente. | |
| tag | bancos, itau, atualizacao | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | A mensagem informa que a vítima não realizou a atualização de segurança imposta pelo sistema de credito e que, por isso, seu cartão de crédito foi cancelado. A fraude contém um link para a suposta atualização dos dados da vítima. O conteúdo malicioso não... (leia mais) | |
| tipo | Atualização de segurança | ID: 12686 |
|---|---|---|
| data | 22/09/2011 | |
| assunto | Atualização Pendente. | |
| tag | bancos, itau, atualizacao, unibanco | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | Comunicado falso em nome do banco Itaú informando que a vítima deve realizar uma atualização de segurança. O link para a suposta atualização leva a conteúdo malicioso que não estava mais disponível no momento da análise. | |
| tipo | Atualização do aparelho Token | ID: 12696 |
|---|---|---|
| data | 22/09/2011 | |
| assunto | Santander EMPRESA | |
| tag | bancos, santander, atualizacao | |
| informações |
Imagem 1 - Imagem 2 - Imagem 3 - Imagem 4 - Imagem 5 - Imagem 6 - Imagem 7 - Imagem 8 - Imagem 9 - Imagem 10 - Imagem 11 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | A mensagem informa que a vítima deve atualizar seu aparelho token. A fraude contém um link que leva a um site falso que tem o objetivo de roubar dados da conta bancária da víitma. | |
| tipo | Dispositivo 2.15 | ID: 12701 |
|---|---|---|
| data | 22/09/2011 | |
| assunto | Comunicado Urgente | |
| tag | bancos, itau, itoken, atualizacao | |
| informações |
Imagem 1 - Imagem 2 - Imagem 3 - Imagem 4 - Imagem 5 - Imagem 6 - Imagem 7 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | A fraude usa o nome do banco Itaú para fornecer um link para a suposta atualização do iToken para a versão 2.15. O link leva a um site falso, destinado a coletar dados da conta bancária da vítima. | |
| tipo | iToken dessincronizado | ID: 12646 |
|---|---|---|
| data | 21/09/2011 | |
| assunto | Comunicado Urgente | |
| tag | bancos, itau, itoken, atualizacao | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | A mensagem informa que o dispositivo iToken da vítima está dessincronizado. O link para a suposta atualização leva a conteúdo malicioso que não estava mais disponível no momento da análise. | |
| tipo | Cartão de segurança Santander | ID: 12651 |
|---|---|---|
| data | 21/09/2011 | |
| assunto | Informativo: | |
| tag | bancos, santander, atualizacao | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | A mensagem informa que a vítima deve passar a utilizar o cartão de segurança no lugar de sua senha atual. A fraude contém um link para suposta atualização das senhas. O conteúdo malicioso já havia sido removido. | |
| tipo | Cartão chave de segurança expirado | ID: 12666 |
|---|---|---|
| data | 21/09/2011 | |
| assunto | Recadastramento de Seu Cartao de Chaves. | |
| tag | bancos, bradesco, atualizacao, recadastramento | |
| informações |
Imagem 1 - Imagem 2 - Imagem 3 - Imagem 4 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | Mensagem falsa do banco Bradesco informando que o cartão de chaves de segurança da vítima expirou. A fraude contém um link, para uma suposta atualização, que leva a uma página falsa, destinada a coletar dados da conta bancária da vítima. | |
| tipo | Atualização de segurança | ID: 12631 |
|---|---|---|
| data | 20/09/2011 | |
| assunto | Cadastro Santander S/A | |
| tag | bancos, santander, bancoreal, atualizacao | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | A fraude usa o nome do banco Santander para informa que, devido a fusão com o banco Real, a vítima deve realizar a atualização de segurança através do link contido na mensagem. O conteúdo malicioso não estava mais disponível. | |
| tipo | Atualização Sicredi | ID: 12481 |
|---|---|---|
| data | 19/09/2011 | |
| assunto | Olá Cliente Sicredi , Informamos que seu Cartão de Crédito Sicredi será cancelado. | |
| tag | bancos, sicredi, atualizacao | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | A mensagem informa que a vítima deve realizar uma suposta atualização para que seu cartão não seja bloqueado. A fraude contém um link para conteúdo malicioso que já havia sido removido no momento da análise. | |
Esta página tem função informativa e educativa. Exibe uma coleção de imagens de phishing scam (fraudes eletrônicas) ou malware (código malicioso) veiculados por meio de spam (e-mail não-solicitado). Trata-se de conteúdo exemplificativo, não exaustivo, uma vez que não é possível contemplar todos os casos de fraudes existentes. Assim, caso você tenha conhecimento de um exemplar que não esteja aqui presente, isto não significa que não seja válido ou real. Inclusive incentivamos que você o envie para análise do CAIS para que, se for o caso, passe a integrar o nosso acervo.
Com a disponibilização pública deste serviço, não é intenção do Centro de Atendimento a Incidentes de Segurança (CAIS) da Rede Nacional de Ensino e Pesquisa (RNP) violar direitos autorais sobre marcas registradas ou logotipos de empresas que porventura constem das amostras. O objetivo é tão somente alertar os usuários sobre as espécies de golpes que se utilizam de tais propriedades intelectuais ou industriais de forma criminosa.
Portanto, o CAIS não se responsabiliza pelos conteúdos aqui expostos, limitando-se tão somente a reproduzi-los na íntegra, tais como foram encontrados, recebidos ou enviados por terceiros.