![]() Fraudes identificadas e divulgadas pelo CAISA partir de 2008, todas as fraudes identificadas pelo CAIS estão sendo ordenadas de acordo com a data de distribuição e disponibilizadas para consulta, com o intuito de conscientizar a comunidade sobre os principais golpes que estão em circulação. Adicionalmente, o CAIS envia alertas de segurança através da lista CAIS Alerta quando uma fraude mostra-se particularmente perigosa aos usuários de computadores. Reporte fraudes:
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| tipo | FRAUDE - Currículo | ID: 41266 |
|---|---|---|
| data | 10/07/2015 | |
| assunto | Segue em anexo! - 1956319 | |
| tag | curriculo, documento | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | PauloCurriculum.exe | |
| comentário | O usuário recebe uma mensagem contendo um currículo disponível em anexo, no entanto o arquivo originado é malicioso criado para roubar informações da vítima e instalar outros arquivos fraudulentos com o nome de Trojan.GenericKD.2555584. | |
| tipo | FRAUDE - Documento | ID: 41231 |
|---|---|---|
| data | 09/07/2015 | |
| assunto | Documento 909320.5777779 | |
| tag | documento, cobranca | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Documento.docx_.scr | |
| comentário | ... (leia mais) | |
| tipo | FRAUDE - Currículo | ID: 41251 |
|---|---|---|
| data | 09/07/2015 | |
| assunto | Currículo Vitae que foi Solicitado. | |
| tag | curriculo, documento | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Curriculum_Vitae_.pdf .vbe | |
| comentário | O usuário recebe uma mensagem contendo um currículo disponível para em anexo, no entanto o arquivo originado é malicioso criado para roubar informações da vítima e instalar outros arquivos fraudulentos com o nome de Trojan.Downloader.VBS.FB. | |
| tipo | FRAUDE - Anexo | ID: 41206 |
|---|---|---|
| data | 08/07/2015 | |
| assunto | SEM ASSUNTO | |
| tag | anexo, documento | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Outlook_Mail_Live_ID=boxmail_0298AA1299i10VIZU7821923.exe | |
| comentário | A vítima recebe um email informando que há documentos em anexo, porém o link na mensagem leva ao download de um malware de nome Trojan.Win32.Banload.WAZ. | |
| tipo | FRAUDE - Curriculum | ID: 41176 |
|---|---|---|
| data | 07/07/2015 | |
| assunto | Segue em anexo! - 9480238 | |
| tag | documento, curriculo | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | PauloCurriculum.exe | |
| comentário | A vítima recebe um email informando que há um currículo para ser analisado em anexo, contudo o anexo leva ao download de um malware de nome Win32/TrojanDownloader.Banload.WAZ. | |
| tipo | FRAUDE - Documento | ID: 41181 |
|---|---|---|
| data | 07/07/2015 | |
| assunto | Planilha 705268.6973626 | |
| tag | documento, planilha | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Documento.docx_.scr | |
| comentário | A vítima recebe uma mensagem informando que há um documento em anexo, entretanto o anexo leva ao download de um malware de nome Gen:Variant.Graftor.206967. | |
| tipo | FRAUDE - Nota Fiscal | ID: 41186 |
|---|---|---|
| data | 07/07/2015 | |
| assunto | Nota Fiscal Eletrônica Nf-E | |
| tag | documento, notafiscal | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Relatorio_Completo.PDF.exe | |
| comentário | A vítima recebe um email informando que existe uma suposta nota fiscal eletrônica em anexo, porém o link na mensagem leva ao download de um malware que tem como objetivo infectar o computador da vítima. | |
| tipo | FRAUDE - Extrato de débitos | ID: 41156 |
|---|---|---|
| data | 06/07/2015 | |
| assunto | Extrato de debitos. - 2007143 | |
| tag | pedido, documento | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Planilha_xsl.exe | |
| comentário | O usuário recebe uma mensagem contendo um extrato de débitos disponível para em anexo, no entanto o arquivo originado é malicioso criado para roubar informações da vítima e instalar outros arquivos fraudulentos com o nome de Trojan.Win32.Generic!BT. | |
| tipo | FRAUDE - Planilha | ID: 41101 |
|---|---|---|
| data | 03/07/2015 | |
| assunto | Planilha 829971.4476577 | |
| tag | documento, planilha | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Documento.Docx_.scr | |
| comentário | A vítima recebe um email com um link para um suposto documento. Entretanto, o documento é na verdade um malware de nome Gen:Variant.Zusy.149244. | |
| tipo | FRAUDE - Nota Fiscal | ID: 41116 |
|---|---|---|
| data | 03/07/2015 | |
| assunto | Nota Fiscal Eletrônica nº. 1823776716 | |
| tag | documento, notafiscal | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | NF.Eletronica-N201506101789060715.vbe | |
| comentário | A vítima recebe um email informando sobre uma suposta nota fiscal eletrônica em seu nome disponível através de um link. Porém o link ao download de um malware de nome TrojanDownloader:HTML/Adodb.gen!A | |
| tipo | FRAUDE - Extrato de débitos | ID: 41036 |
|---|---|---|
| data | 01/07/2015 | |
| assunto | Extrato de débitos. | |
| tag | documento, cobranca | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Extrato_pdf.cpl | |
| comentário | O usuário recebe uma mensagem contendo um extrato de débitos disponível em anexo, no entanto o arquivo originado é malicioso criado para roubar informações da vítima e instalar outros arquivos fraudulentos com o nome de Win32:Malware-gen. | |
| tipo | FRAUDE - Produto enviado | ID: 41011 |
|---|---|---|
| data | 30/06/2015 | |
| assunto | Produto enviado a transportadora | |
| tag | pedido, documento | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | 099d4428382d5220c78ae3780df61333 NEW2015.exe | |
| comentário | O usuário recebe uma mensagem contendo um documento referente a um pedido aprovado e encaminhado para envio, disponível para download, no entanto o arquivo originado é malicioso criado para roubar informações da vítima e instalar outros arquivos fraudulentos... (leia mais) | |
| tipo | FRAUDE - Certificado corrigido | ID: 40976 |
|---|---|---|
| data | 29/06/2015 | |
| assunto | Certificado para 2016 "CORRIGIDO" | |
| tag | documento, anexo | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Certificado 2016.exe | |
| comentário | O usuário recebe uma mensagem contendo um certificado corrigido disponível para download, no entanto o arquivo originado é malicioso criado para roubar informações da vítima e instalar outros arquivos fraudulentos com o nome de AIT:Trojan.Autoit.CJP. | |
| tipo | FRAUDE - Documento | ID: 40951 |
|---|---|---|
| data | 27/06/2015 | |
| assunto | PASQUALI PARISI E GASPARINE JUNIOR ADVOGADOS (51005) | |
| tag | documento, justica | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Documento Digitalizado.vbe | |
| comentário | ... (leia mais) | |
| tipo | FRAUDE - Pedido aprovado | ID: 40931 |
|---|---|---|
| data | 26/06/2015 | |
| assunto | Pedido Aprovado! | |
| tag | pedido, documento | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Pedido Aprovado.exe | |
| comentário | A vítima recebe uma mensagem informando que seu pedido foi aprovado estando o link para acompanhamento disponível, o link dá origem a um download, entretanto o arquivo originado é malicioso destinado a roubar as informações do usuário e instalar outros arquivos... (leia mais) | |
| tipo | FRAUDE - Currículo | ID: 40896 |
|---|---|---|
| data | 25/06/2015 | |
| assunto | Curriculun Vitae - 5079126 | |
| tag | curriculo, documento | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | CurriculunRobertaSarabes.exe | |
| comentário | O usuário recebe uma mensagem contendo um currículo disponível em anexo, no entanto o arquivo originado é malicioso criado para roubar informações da vítima e instalar outros arquivos fraudulentos com o nome de Trojan.GenericKD.2460949. | |
| tipo | FRAUDE - Curriculo | ID: 40766 |
|---|---|---|
| data | 17/06/2015 | |
| assunto | Curriculun Vitae - 5002890 | |
| tag | documento, curriculo | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Curriculun_Vitae_Patricia_Colbert 2.exe | |
| comentário | A vítima recebe um email informando que existe um currículo em anexo, porém o anexo é um malware de nome Win32/TrojanDownloader.Banload.VWY. | |
| tipo | FRAUDE - Nota Fiscal | ID: 40751 |
|---|---|---|
| data | 16/06/2015 | |
| assunto | Nota Fiscal Paulistana - NFS-e No. 4110369 | |
| tag | documento, notafiscal | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | NFe_30310331078544000472311956395534_pagina_1_de_1.pdf.exe | |
| comentário | A vítima recebe um email informando sobre uma nota fiscal paulistana que está disponível através de um link, que na verdade leva ao download de um malware de nome Win32/TrojanDownloader.Banload.VXS. | |
| tipo | FRAUDE - Intimação Judicial | ID: 40756 |
|---|---|---|
| data | 16/06/2015 | |
| assunto | ANEXO INTIMACAO PARA AUDIENCIA - 5747177 | |
| tag | documento, intimacao, governo | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | COMPARECIMENTO EM AUDIENCIA.exe | |
| comentário | A vítima recebe uma mensagem informando que existe uma intimação judicial em seu nome em anexo, porém o anexo na verdade é um malware de nome Trojan/Win32.Banload. | |
| tipo | FRAUDE - Nota Fiscal | ID: 40726 |
|---|---|---|
| data | 15/06/2015 | |
| assunto | Envio de Nota Fiscal 350806 | |
| tag | documento, notafiscal | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | NFe00096378627.exe | |
| comentário | A vítima recebe um email informando que existe uma nota fiscal em seu nome. Entretanto, o link na mensagem leva ao download de um malware de nome Win32/TrojanDownloader.Banload.VWV. | |
Esta página tem função informativa e educativa. Exibe uma coleção de imagens de phishing scam (fraudes eletrônicas) ou malware (código malicioso) veiculados por meio de spam (e-mail não-solicitado). Trata-se de conteúdo exemplificativo, não exaustivo, uma vez que não é possível contemplar todos os casos de fraudes existentes. Assim, caso você tenha conhecimento de um exemplar que não esteja aqui presente, isto não significa que não seja válido ou real. Inclusive incentivamos que você o envie para análise do CAIS para que, se for o caso, passe a integrar o nosso acervo.
Com a disponibilização pública deste serviço, não é intenção do Centro de Atendimento a Incidentes de Segurança (CAIS) da Rede Nacional de Ensino e Pesquisa (RNP) violar direitos autorais sobre marcas registradas ou logotipos de empresas que porventura constem das amostras. O objetivo é tão somente alertar os usuários sobre as espécies de golpes que se utilizam de tais propriedades intelectuais ou industriais de forma criminosa.
Portanto, o CAIS não se responsabiliza pelos conteúdos aqui expostos, limitando-se tão somente a reproduzi-los na íntegra, tais como foram encontrados, recebidos ou enviados por terceiros.