![]() Fraudes identificadas e divulgadas pelo CAISA partir de 2008, todas as fraudes identificadas pelo CAIS estão sendo ordenadas de acordo com a data de distribuição e disponibilizadas para consulta, com o intuito de conscientizar a comunidade sobre os principais golpes que estão em circulação. Adicionalmente, o CAIS envia alertas de segurança através da lista CAIS Alerta quando uma fraude mostra-se particularmente perigosa aos usuários de computadores. Reporte fraudes:
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| tipo | FRAUDE - Atualização de segurança do Itaú | ID: 18741 |
|---|---|---|
| data | 28/08/2012 | |
| assunto | Cadastramento de Conta Itau Bankline 2012 | |
| tag | bancos, itau, itoken, atualizacao | |
| informações |
Imagem 1 - Imagem 2 - Imagem 3 - Imagem 4 - Imagem 5 - Imagem 6 - Imagem 7 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | A fraude se passa em nome do banco Itaú. É enviado ao usuário um email, sobre uma suposta atualização de segurança do banco, informando que senha do cliente irá expirar em alguns dias. Para isso não ocorrer, uma atualização cadastral deve ser realizada. Ao... (leia mais) | |
| tipo | FRAUDE - Atualização do Santander | ID: 18716 |
|---|---|---|
| data | 23/08/2012 | |
| assunto | Atendimento Van Gogh | |
| tag | bancos, santander, atualizacao | |
| informações |
Imagem 1 - Imagem 2 - Imagem 3 - Imagem 4 - Imagem 5 - Imagem 6 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | Essa fraude se passa em nome do banco Santander. O atacante envia um email fraudulento, informando que a máquina do usuário está com um suposto plugin desatualizado. Na verdade, a suposta atualizaçao, tem objetivo de roubar dados dos usuários, nesse caso,... (leia mais) | |
| tipo | FRAUDE - Atualização do Banco do Brasil | ID: 18696 |
|---|---|---|
| data | 22/08/2012 | |
| assunto | Comunicado do BB para voce! | |
| tag | bancos, bancodobrasil, atualizacao | |
| informações |
Imagem 1 - Imagem 2 Texto da mensagem | |
| arquivo malicioso | flash_player_installer.jar | |
| comentário | Essa fraude se passa em nome do Banco do Brasil. Nessa fraude, o atacante envia um email para o usúario informando que o Banco do Brasil implementou um novo conceito de segurança, chamado Senha de Confirmação. O fraudador informa que a não execução do procedimento... (leia mais) | |
| tipo | Atualização de segurança do banco Santander | ID: 18671 |
|---|---|---|
| data | 15/08/2012 | |
| assunto | Importante (Segundo Aviso) | |
| tag | atualizacao, santander | |
| informações |
Imagem 1 - Imagem 2 - Imagem 3 - Imagem 4 - Imagem 5 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | A fraude se passa em nome do banco Santander, informando ao usuário que o computador dele não possui os requisitos de segurança estabelecidos pelo banco. Nessa, ela informa que a não execução do módulo de segurança do banco pode acarretar em suspensão de... (leia mais) | |
| tipo | Atualização dispositivo de segurança do Itaú | ID: 18656 |
|---|---|---|
| data | 14/08/2012 | |
| assunto | Ainda não recebemos sua atualização. | |
| tag | atualizacao, itau, itoken | |
| informações |
Imagem 1 - Imagem 2 - Imagem 3 - Imagem 4 - Imagem 5 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | A fraude se passa em nome do Banco Itaú, notificando o cliente que seu iToken encontra-se desatualizado. No email fraudulento há um link para a suposta atualização, que direciona o usuário para uma pagina falsa do banco, onde é solicitado diversas informações... (leia mais) | |
| tipo | FRAUDE - Atualização dispositivo de segurança | ID: 18641 |
|---|---|---|
| data | 13/08/2012 | |
| assunto | Atualização de dispositivo. | |
| tag | atualizacao, itau, itoken | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | A fraude se passa em nome do banco Itaú, informando ao possível cliente que ele deve realizar uma atualização de segurança para o dispositivo de iToken ou Tabela de Segurança. A mensagem informa que a não atualização implicará no bloqueio do dispositivo e... (leia mais) | |
| tipo | FRAUDE - Atualização de segurança Bradesco | ID: 18781 |
|---|---|---|
| data | 03/08/2012 | |
| assunto | Prezado(a) USUARIO - Evite fraudes em seu Internet Banking. | |
| tag | bancos, bradesco, atualizacao | |
| informações |
Imagem 1 - Imagem 2 - Imagem 3 - Imagem 4 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | Essa fraude se passa em nome do banco Bradesco. É enviado ao cliente um email, supostamente da equipe de segurança do Bradesco. Nesse email, é informado ao cliente que a chave de segurança do Bradesco expirou, e para continuar utilizando os serviços do banco,... (leia mais) | |
| tipo | Fraude - Sicred Atualização de Segurança | ID: 18586 |
|---|---|---|
| data | 23/07/2012 | |
| assunto | Sicredi informa:Modulo de protecao desatualizado | |
| tag | atualizacao | |
| informações |
Imagem 1 - Imagem 2 | |
| arquivo malicioso | Indisponível | |
| comentário | A falsa mensagem notifica o usuário que o suposto módulo de proteção utilizado pela instituição está desatualizado e solicita uma validação de dados para realizar a atualização. O link da mensagem direciona a vítma para um site falso onde pode ter seus dados... (leia mais) | |
| tipo | Fraude - Assinatura Eletrônica SICREDI | ID: 18501 |
|---|---|---|
| data | 03/07/2012 | |
| assunto | Sicredi, Comunicado Digital. | |
| tag | atualizacao | |
| informações |
Imagem 1 - Imagem 2 | |
| arquivo malicioso | Indisponível | |
| comentário | A falsa mensagem notifica o usuário sobre a necessidade de atualização da suposta assinatura eletrônica da instituição. O link da mensagem direciona o usuário para um site falso onde pode ter seus dados roubados. | |
| tipo | Fraude - Modulo de Proteção SICRED | ID: 18331 |
|---|---|---|
| data | 20/06/2012 | |
| assunto | Correção do modulo de proteção (update 3.6.0.1) | |
| tag | atualizacao, proteção, proteção | |
| informações |
Imagem 1 | |
| arquivo malicioso | Indisponível | |
| comentário | ... (leia mais) | |
| tipo | Atualizar certificado digital | ID: 18236 |
|---|---|---|
| data | 10/06/2012 | |
| assunto | Atualize seu Certificado Digital | |
| tag | bancos, itau, atualizacao | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | A fraude contém um link para a suposta atualização do certificado digital do banco Itaú. O conteúdo malicioso não estava disponível no momento da análise. | |
| tipo | Atualização Diners Club | ID: 18206 |
|---|---|---|
| data | 07/06/2012 | |
| assunto | Seu Diners Club será bloqueado. Saiba o que você pode fazer para evitar isso imediatamente. | |
| tag | dinersclub, atualizacao | |
| informações |
Imagem 1 - Imagem 2 - Imagem 3 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | A fraude contém um link para uma suposta atualização do cartão Diners Club. O link leva a um site falso que tenta aliciar a vítima a fornecer dados de seu cartão. | |
| tipo | Atualização de segurança | ID: 18161 |
|---|---|---|
| data | 05/06/2012 | |
| assunto | !Aviso: Atualizacao de Seguranca | |
| tag | bancos, itau, atualizacao | |
| informações |
Imagem 1 - Imagem 2 - Imagem 3 - Imagem 4 - Imagem 5 - Imagem 6 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | A fraude contém um link para uma suposta atualização de segurança do banco Itaú. O link leva a um site falso que tenta aliciar a vítima a fornecer dados pessoais. | |
| tipo | Atualização de dados cadastrais | ID: 18151 |
|---|---|---|
| data | 04/06/2012 | |
| assunto | Comunicado banco do brasil | |
| tag | bancos, bancodobrasil, atualizacao | |
| informações |
Imagem 1 - Imagem 2 - Imagem 3 - Imagem 4 - Imagem 5 - Imagem 6 - Imagem 7 - Imagem 8 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | A fraude contém um link para a suposta atualização de dados cadastrais do Banco do Brasil. O link leva a um site falso, destinado a coletar dados da conta bancária da vítima. | |
| tipo | Cartão Sodexo bloqueado | ID: 18156 |
|---|---|---|
| data | 04/06/2012 | |
| assunto | Seu cartão SODEXO foi bloqueado! | |
| tag | cartão, atualizacao | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | A fraude contém um link para uma suposta atualização de dados cadastrais do cartão Sodexo. O conteúdo malicioso não estava disponível no momento da análise. | |
| tipo | Módulo de proteção SICREDI | ID: 18106 |
|---|---|---|
| data | 02/06/2012 | |
| assunto | Modulo Sicredi desatualizado leia mais. | |
| tag | bancos, sicredi, atualizacao | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | A fraude contém um link para uma suposta atualização do módulo de proteção do banco SICREDI. O conteúdo malicioso não estava disponível no momento da análise. | |
| tipo | Atualizar Guardião 30 horas | ID: 18086 |
|---|---|---|
| data | 01/06/2012 | |
| assunto | Comunicado Importante ID: (Guardiao 30 horas - Itoken Status: Desatualizado) | |
| tag | bancos, itau, atualizacao, itoken | |
| informações |
Imagem 1 - Imagem 2 - Imagem 3 - Imagem 4 - Imagem 5 - Imagem 6 - Imagem 7 - Imagem 8 - Imagem 9 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | A fraude contém um link para a suposta atualização do Guardião 30 horas. O link leva a um site falso do banco Itaú, destinado a coletar dados da conta bancária da vítima. | |
| tipo | Atualização SICREDI | ID: 18096 |
|---|---|---|
| data | 01/06/2012 | |
| assunto | SICREDI Internet Total | |
| tag | bancos, sicredi, atualizacao | |
| informações |
Imagem 1 - Imagem 2 - Imagem 3 - Imagem 4 - Imagem 5 - Imagem 6 - Imagem 7 - Imagem 8 - Imagem 9 - Imagem 10 - Imagem 11 - Imagem 12 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | Comunicado falso informando que o módulo de segurança da vítima está desatualizado. O link para a suposta atualização leva a um site falso da SICREDI que tenta aliciar a vítima a fornecer dados de sua conta bancária. | |
| tipo | Atualização Banco do Brasil | ID: 18061 |
|---|---|---|
| data | 31/05/2012 | |
| assunto | Protocolo de acesso de N° 002526 | |
| tag | bancos, bancodobrasil, atualizacao | |
| informações |
Imagem 1 - Imagem 2 - Imagem 3 - Imagem 4 - Imagem 5 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | A fraude contém um link pra uma suposta atualização do Banco do Brasil. O site falso tenta aliciar a vítima a fornecer dados pessoais. | |
| tipo | Atualização Bradesco | ID: 18001 |
|---|---|---|
| data | 30/05/2012 | |
| assunto | Prezado(a) Cliente,Banco Bradesco S/A Internet Banking. | |
| tag | atualizacao, bradesco | |
| informações |
Imagem 1 - Imagem 2 - Imagem 3 - Imagem 4 - Imagem 5 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | Falsa mensagem em nome do Bradesco solicita à vítima uma suposta atualização cadastral. Contudo, o link disponível para tal atualização, conduzia à uma falsa página do Bradesco, na qual dados confidenciais foram solicitados. | |
Esta página tem função informativa e educativa. Exibe uma coleção de imagens de phishing scam (fraudes eletrônicas) ou malware (código malicioso) veiculados por meio de spam (e-mail não-solicitado). Trata-se de conteúdo exemplificativo, não exaustivo, uma vez que não é possível contemplar todos os casos de fraudes existentes. Assim, caso você tenha conhecimento de um exemplar que não esteja aqui presente, isto não significa que não seja válido ou real. Inclusive incentivamos que você o envie para análise do CAIS para que, se for o caso, passe a integrar o nosso acervo.
Com a disponibilização pública deste serviço, não é intenção do Centro de Atendimento a Incidentes de Segurança (CAIS) da Rede Nacional de Ensino e Pesquisa (RNP) violar direitos autorais sobre marcas registradas ou logotipos de empresas que porventura constem das amostras. O objetivo é tão somente alertar os usuários sobre as espécies de golpes que se utilizam de tais propriedades intelectuais ou industriais de forma criminosa.
Portanto, o CAIS não se responsabiliza pelos conteúdos aqui expostos, limitando-se tão somente a reproduzi-los na íntegra, tais como foram encontrados, recebidos ou enviados por terceiros.