![]() Fraudes identificadas e divulgadas pelo CAISA partir de 2008, todas as fraudes identificadas pelo CAIS estão sendo ordenadas de acordo com a data de distribuição e disponibilizadas para consulta, com o intuito de conscientizar a comunidade sobre os principais golpes que estão em circulação. Adicionalmente, o CAIS envia alertas de segurança através da lista CAIS Alerta quando uma fraude mostra-se particularmente perigosa aos usuários de computadores. Reporte fraudes:
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| tipo | Atualização Real e Santander | ID: 5291 |
|---|---|---|
| data | 23/11/2010 | |
| assunto | Banco Santander S/A - Banco Real S/A | |
| tag | bancos, atualizacao, bancoreal, santander | |
| informações |
Imagem 1 - Imagem 2 - Imagem 3 - Imagem 4 - Imagem 5 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | Falso comunicado dos bancos Real e Santander solicitando a realização de uma atualização de segurança. A mensagem ainda informa que caso a atualização não seja feita a vítima terá o acesso ao Internet Banking e caixas eletrônicos bloqueado. A fraude contém... (leia mais) | |
| tipo | Atualizacao de segurança Santander | ID: 5241 |
|---|---|---|
| data | 18/11/2010 | |
| assunto | Correção de falhas no sistema de identificação. | |
| tag | bancos, bancoreal, santander, atualizacao | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Atualizacao_Novo_ver.2.8.1.exe | |
| comentário | Mensagem falsa do Banco Santander informando que o plugin de segurança encontra-se desatualizado. A mensagem alerta que a nova versão do plugin corrige uma falha de nível crítico do sistema de identificação do cliente, que pode ocasionar perdas de dados na... (leia mais) | |
| tipo | Atualização de segurança | ID: 5181 |
|---|---|---|
| data | 11/11/2010 | |
| assunto | Atualização de Segurança | |
| tag | bancos, atualizacao, bancoreal, santander | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | Falso comunicado dos bancos Real e Santander informando sobre a atualização do sistema. A mensagem contém um link que leva a conteúdo malicioso que não estava disponível no momento da análise. | |
| tipo | Recadastramento Banco Real | ID: 4676 |
|---|---|---|
| data | 26/10/2010 | |
| assunto | Problemas de Segurana | |
| tag | bancos, bancoreal, phishing, santander | |
| informações |
Imagem 1 - Imagem 2 - Imagem 3 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | O falso email solicita que o cliente faça um recadastro de seu Internet Banking. Nunca acredite em emails desse tipo, pedindo um recadastramento, não é política de nenhum banco este tipo de conduta. A página direcionada pelo email está hospedada em atividaderecursiva.net,... (leia mais) | |
| tipo | Atualização de Dados Cadastrais - Banco Real | ID: 4686 |
|---|---|---|
| data | 26/10/2010 | |
| assunto | Portal BANCO REAL - Atualização de seus DADOS CADASTRAIS | |
| tag | bancos, bancoreal, santander, phishing | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | Email falso do banco Real pedindo que seja feita uma atualização em seus Dados Cadastrais. NUNCA acredite em emails que peçam recadastramento ou confirmação de dados: Todos esses emails são falsos. Siga sempre as instruções de segurança do seu banco. O link... (leia mais) | |
| tipo | Atualização do Módulo de Proteção Santander | ID: 4631 |
|---|---|---|
| data | 21/10/2010 | |
| assunto | Novo Modulo de Proteção Santander | |
| tag | bancos, atualizacao, santander | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | Mensagem que se passa por um comunicado do banco Santander informando sobre suposta atualização do Módulo de Proteção. A mensagem alerta sobre a importância da atualização e contém um link que leva para um site falso do Santander. O arquivo malicioso não... (leia mais) | |
| tipo | Dispositivo Santander | ID: 4496 |
|---|---|---|
| data | 14/10/2010 | |
| assunto | Informativo aos Cliente Santander S/A. Aviso Seguranca. | |
| tag | bancos, santander, phishing | |
| informações |
Imagem 1 - Imagem 2 - Imagem 3 - Imagem 4 - Imagem 5 - Imagem 6 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | Falso email do Banco Santander informando que, para proteger a conta e informações pessoais da vítima, ela deve ativa o dispositivo de proteção santander. O link, apesar do assunto, não direciona para um arquivo malicioso, e sim, para uma página falsa. A... (leia mais) | |
| tipo | Aviso de segurança Santander | ID: 4506 |
|---|---|---|
| data | 14/10/2010 | |
| assunto | Aviso de Segurança Santander | |
| tag | bancos, santander | |
| informações |
Imagem 1 - Imagem 2 - Imagem 3 - Imagem 4 - Imagem 5 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | Mensagem que se passa por um comunicado do banco Banespa Santander, informando sobre a suposta necessidade de validação do cartão de segurança. O link da mensagem redireciona para um site falso do Banco Santander, onde a pessoa é induzida a fornecer todos... (leia mais) | |
| tipo | Atualização Módulo de Segurança Santander | ID: 4221 |
|---|---|---|
| data | 02/10/2010 | |
| assunto | Módulo de Segurança Santander | |
| tag | bancos, santander | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | moduloprotecaosantander.cmd | |
| comentário | O falso email alicia a vítima a atualizar o módulo de proteção Santander executando um programa de instalação, que na verdade é um arquivo malicioso identificado como Gen:Trojan.Heur.DP.8HW (BitDefender). | |
| tipo | Informativo de Urgência Santander/Banco Real | ID: 3926 |
|---|---|---|
| data | 16/07/2010 | |
| assunto | informativo de carater urgencial! | |
| tag | bancos, santander | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | cad_real.exe | |
| comentário | Suposto informativo do Banco Santander/Real dizendo que um erro na atualização dos servidores apagou alguns dados da vítima. Para corrigir o problema e para que a vítima pudesse continuar acessando a conta pela internet seria necessária uma atualização. O... (leia mais) | |
| tipo | Plugin de Segurança Banco Santander | ID: 3611 |
|---|---|---|
| data | 24/04/2010 | |
| assunto | Banco Santander - Plugin de Segurança! | |
| tag | bancos, santander | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | Mensagem falsa se passando por notificação do Banco Santander sobre plugin de segurança necessário para acesso ao Internet Banking. O texto dá instruções para que a vítima baixe e execute o suposto plugin. O link fornecido, para download do plugin, leva a... (leia mais) | |
| tipo | Plugin de Segurança Banco Santander | ID: 3536 |
|---|---|---|
| data | 13/04/2010 | |
| assunto | Banco Santander - Plugin de Segurança! | |
| tag | santander, bancos | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | PLUGIN-SANTANDER.EXE | |
| comentário | Mensagem se passando por notificação do Banco Santander sobre disponibilidade de atualização do plugin de segurança do banco para acesso ao Internet Banking. A fraude fornece um link para o download e instalação de tal plugin. Porém, o link leva a conteúdo... (leia mais) | |
| tipo | Fraude procedimento segurança Santander | ID: 2941 |
|---|---|---|
| data | 01/01/2010 | |
| assunto | Santander 2009/2010 | |
| tag | bancos, santander | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Santander.exe | |
| comentário | Fraude com vários erros de português informando que por medidas de segurança será necessário a atualização do cartão online de segurança. Para isso, é necessário baixar o módulo de segurança que direciona para um software malicioso chamado Santander.exe que... (leia mais) | |
| tipo | Unificar cartão de segurança Santander | ID: 1551 |
|---|---|---|
| data | 10/06/2009 | |
| assunto | Santander - Cartão de Segurança | |
| tag | santander, bancos | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Santander-Unificar-Servicos.exe | |
| comentário | Fraude que utiliza o nome do Banco Santander, perguntando à vítima se esta deseja unificar o cartão de segurança para ser utilizado no internet banking e em caixas eletrônicos. A fraude possui dois links: O primeiro para quem deseja unificar, e o segundo... (leia mais) | |
| tipo | Módulo de Segurança Santander | ID: 926 |
|---|---|---|
| data | 04/04/2009 | |
| assunto | Cliente Santander. | |
| tag | bancos, santander | |
| informações |
Imagem 1 Texto da mensagem | |
| comentário | Fraude em nome do Banco Santander informando a necessidade da instalação de um componente de segurança para a inibição de softwares maliciosos. O link aponta para um site falso do Santander. O arquivo malicioso não foi encontrado no momento da análise. | |
| tipo | Dispositivo de Segurança Santander | ID: 701 |
|---|---|---|
| data | 04/03/2009 | |
| assunto | Dispositivo de Segurança | |
| tag | santander | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Santander-Token.exe | |
| comentário | Mensagem se passando por comunicado do Banco Santander a respeito da instalação de um falso componente extra de segurança, chamado Token. Tanto a resposta sim quanto a resposta não para adicionar tal componente leva a um software malicioso identificado como... (leia mais) | |
| tipo | Atualização Santander (Página Falsa) | ID: 542 |
|---|---|---|
| data | 16/02/2009 | |
| assunto | Voce precisa atualizar seus dados! | |
| tag | santander, bancos | |
| informações |
Imagem 1 - Imagem 2 - Imagem 3 - Imagem 4 - Imagem 5 - Imagem 6 Texto da mensagem | |
| arquivo malicioso | Inexistente | |
| comentário | Fraude que utiliza o nome do banco Santander para informar sobre a necessidade da atualização dos dados da vítima. O link da mensagem redireciona para um site falso do Banco Santander, onde a pessoa é induzida a fornecer todos os seus dados da conta bancária,... (leia mais) | |
| tipo | Módulo de Segurança Banco Central | ID: 543 |
|---|---|---|
| data | 16/02/2009 | |
| assunto | BANCO CENTRAL DO BRASIL | |
| tag | bancos, bancocentral, bradesco, caixaeconomicafederal, itau, santander | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Inexistente | |
| comentário | Fraude em nome do Banco Central exigindo que os clientes do Bradesco, Caixa, Itaú e Santander instalem o módulo de segurança. A vítima é informada que caso o módulo não for instalado, seu acesso aos canais de atendimento do banco serão bloqueados. O e-mail... (leia mais) | |
| tipo | Fraude Santander | ID: 490 |
|---|---|---|
| data | 29/01/2009 | |
| assunto | Recadastramento Santander | |
| tag | bancos, santander, cadastro | |
| informações |
Imagem 1 - Imagem 2 Texto da mensagem | |
| arquivo malicioso | santander.exe | |
| comentário | Fraude que usa o nome do Banco Santander. A mensagem instrui o usuário a efetuar recadastramento da conta e fazer uma atualização crítica de segurança. O e-mail apresenta informações verídicas (compra do Banco Real pelo Santander) para dar maior credibilidade... (leia mais) | |
| tipo | Atualização Santander Banespa 3.0 | ID: 416 |
|---|---|---|
| data | 25/11/2008 | |
| assunto | Comunicado de Atualização de Segurança | |
| tag | atualizacao, bancos, santander, banespa | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Não disponível | |
| comentário | Mensagem que se passa por um comunicado do banco Banespa Santander, informando sobre a suposta necessidade de instalação de uma "atualização de segurança". OBS. (1) o software malicioso da amostra não estava mais disponível no momento da análise. | |
Esta página tem função informativa e educativa. Exibe uma coleção de imagens de phishing scam (fraudes eletrônicas) ou malware (código malicioso) veiculados por meio de spam (e-mail não-solicitado). Trata-se de conteúdo exemplificativo, não exaustivo, uma vez que não é possível contemplar todos os casos de fraudes existentes. Assim, caso você tenha conhecimento de um exemplar que não esteja aqui presente, isto não significa que não seja válido ou real. Inclusive incentivamos que você o envie para análise do CAIS para que, se for o caso, passe a integrar o nosso acervo.
Com a disponibilização pública deste serviço, não é intenção do Centro de Atendimento a Incidentes de Segurança (CAIS) da Rede Nacional de Ensino e Pesquisa (RNP) violar direitos autorais sobre marcas registradas ou logotipos de empresas que porventura constem das amostras. O objetivo é tão somente alertar os usuários sobre as espécies de golpes que se utilizam de tais propriedades intelectuais ou industriais de forma criminosa.
Portanto, o CAIS não se responsabiliza pelos conteúdos aqui expostos, limitando-se tão somente a reproduzi-los na íntegra, tais como foram encontrados, recebidos ou enviados por terceiros.