![]() Fraudes identificadas e divulgadas pelo CAISA partir de 2008, todas as fraudes identificadas pelo CAIS estão sendo ordenadas de acordo com a data de distribuição e disponibilizadas para consulta, com o intuito de conscientizar a comunidade sobre os principais golpes que estão em circulação. Adicionalmente, o CAIS envia alertas de segurança através da lista CAIS Alerta quando uma fraude mostra-se particularmente perigosa aos usuários de computadores. Reporte fraudes:
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| tipo | Serasa Experian | ID: 9736 |
|---|---|---|
| data | 02/06/2011 | |
| assunto | Comunicado Importante... | |
| tag | serasa, cobranca, fatura | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | fatura.scr | |
| comentário | Comunicado falso do Serasa informando que o nome da vítima foi incluído no banco de restrições ao crédito. A mensagem informa que a vítima tem 10 dias para quitar seu débito e fornece um link para a suposta fatura. O arquivo é malicioso e foi identificado... (leia mais) | |
| tipo | Fatura Embratel | ID: 9501 |
|---|---|---|
| data | 23/05/2011 | |
| assunto | Comunicado Judicial | |
| tag | fatura, boleto, cobranca, embratel | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | xxxxxx000.pdf.exe | |
| comentário | A fraude se passa por um cobrança em nome da Embratel. A mensagem contém um link para a suposta fatura atrasada. O link leva a um arquivo malicioso que foi identificado como Trojan-Downloader.Win32.VB.aipw (Kaspersky). | |
| tipo | Fatura Fia | ID: 9431 |
|---|---|---|
| data | 20/05/2011 | |
| assunto | DEBITOS | |
| tag | fatura, boleto, cobranca | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | Mensagem falsa em nome da Fiat, que estaria enviando uma fatura. O conteúdo malicioso não estava disponível no momento da análise. | |
| tipo | Boleto Tenda | ID: 9361 |
|---|---|---|
| data | 18/05/2011 | |
| assunto | BOLETO BANCARIO | |
| tag | boleto, fatura, cobranca | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | parcela0405.pdf.exe | |
| comentário | A mensagem contém um link para um suposto boleto que teria sido enviado pela construtora Tenda. O link leva ao malware Trojan.Generic.KD.225361 (BitDefender). | |
| tipo | Boleto Losango | ID: 9236 |
|---|---|---|
| data | 12/05/2011 | |
| assunto | segunda via | |
| tag | boleto, cobranca | |
| informações |
Imagem 1 - Imagem 2 Texto da mensagem | |
| arquivo malicioso | losango_segundavia.exe | |
| comentário | A mensagem se passa pelo envio da segunda via de um boleto. O link leva a uma página de download do suposto boleto. O arquivo malicioso foi identificado como Win32:Malware-gen (Ikarus). | |
| tipo | Fatura Extra | ID: 9126 |
|---|---|---|
| data | 09/05/2011 | |
| assunto | Fatura | |
| tag | fatura, boleto, cobranca | |
| informações |
Imagem 1 - Imagem 2 Texto da mensagem | |
| arquivo malicioso | extrato_extra.exe | |
| comentário | ... (leia mais) | |
| tipo | Cobrança Ascol | ID: 8891 |
|---|---|---|
| data | 29/04/2011 | |
| assunto | Existem Pendencias Financeiras para seu CPF. | |
| tag | cobranca, debitos | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Extrato.Quitacao.JAN_2011.zip | |
| comentário | A mensagem, em nome da Ascol, notifica a existência de pendências financeiras em nome da vítima. A fraude contém um link para o suposto boleto. O link leva a um arquivo malicioso que foi identificado como Gen:Trojan.Heur.uOqprbezf7kGb (BitDefender). | |
| tipo | Débito pendente | ID: 8681 |
|---|---|---|
| data | 19/04/2011 | |
| assunto | Cobranca 2Via Titulo | |
| tag | cobranca, debitos | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | Mensagem falsa informando que a vítima possui débitos em atraso. A fraude contém um link para a segunda via da cobrança. O conteúdo malicioso não estava disponível no momento da análise. | |
| tipo | Cobrança | ID: 8631 |
|---|---|---|
| data | 18/04/2011 | |
| assunto | Aviso de Cobrança | |
| tag | cobranca, boleto | |
| informações |
Imagem 1 - Imagem 2 - Imagem 3 Texto da mensagem | |
| arquivo malicioso | 2via349.com | |
| comentário | Mensagem muito genérica a respeito da existência de uma dívida da vítima. A fraude não contém nenhuma informação sobre a suposta dívida. O link contido na mensagem leva a um página falsa com um botão para a visualização da segunda via do boleto. Quando clicado,... (leia mais) | |
| tipo | Pendência financeira | ID: 8476 |
|---|---|---|
| data | 12/04/2011 | |
| assunto | Comunicado Urgente | |
| tag | serasa, cobranca | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | Comunicado falso, em nome do SERASA, informando sobre a existência de pendências financeiras em nome da vítima. A fraude contém um link, para a visualização de mais detalhes sobre a dívida, que leva a conteúdo malicioso que não estava disponível no momento... (leia mais) | |
| tipo | Fatura vencida Hircon | ID: 8386 |
|---|---|---|
| data | 07/04/2011 | |
| assunto | Acessoria Jurídica | |
| tag | fatura, boleto, cobranca | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Boleto.Quitacao.FEV_2011.zip | |
| comentário | Fraude alertando a vítima sobre uma fatura vencida. A mensagem contém um link para um novo boleto que leva ao arquivo malicioso que foi identificado como Trojan-Downloader.Banload (Ikarus). | |
| tipo | 2° via de conta Celesc | ID: 8191 |
|---|---|---|
| data | 01/04/2011 | |
| assunto | COMUNICADO CELESC DISTRIBUIÇÃO( FATURA EM ATRASO) | |
| tag | contas, fatura, cobranca | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | 2segunda via da conta.com | |
| comentário | Mensagem falsa em que a Celesc estaria enviando a 2° via de uma conta de energia elétrica. O link para a suposta fatura leva a um arquivo malicioso que foi identificado como Gen:Trojan.Agent.Delf.GY.HGW@a0lSR0lG (BitDefender). | |
| tipo | Boleto bancário | ID: 8081 |
|---|---|---|
| data | 30/03/2011 | |
| assunto | Boleto de cobrança | |
| tag | boleto, cobranca | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | GERADOR BOLETO.COM | |
| comentário | Fraude com mensagem muito genérica a respeito da existência de uma dívida da vítima. A mensagem fornece links para a vizualização do suposto boleto. O link leva ao malware Gen:Trojan.Agent.Delf.GY.HGW@a0RH02aG (BitDefender). | |
| tipo | Proposta | ID: 7991 |
|---|---|---|
| data | 27/03/2011 | |
| assunto | Ação Acessória (Proposta nº9203) | |
| tag | documento, proposta, cobranca | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | proposta_9203.scr | |
| comentário | A mensagemé em nome de um gerente financeiro que estaria enviando uma proposta para que a vitima possa negociar o pagamento de uma dívida. O link leva a um arquivo malicioso que foi identificado como Packed_TheMida.B (Norman). | |
| tipo | Boleto Uol | ID: 7946 |
|---|---|---|
| data | 24/03/2011 | |
| assunto | Ola phishing@cais.rnp.br !, Cobranca Uol | |
| tag | uol, boleto, cobranca | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Boleto_Uol_03-2011.scr | |
| comentário | A fraude contém um link para um suposto boleto da Uol Host. O link leva a um arquivo malicioso que foi identificado como Trojan.Win32.VB.aqqh (Kaspersky). | |
| tipo | Boleto Embratel | ID: 7866 |
|---|---|---|
| data | 23/03/2011 | |
| assunto | Pendencias - EMBRATEL 21 | |
| tag | boleto, cobranca, embratel | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Embratel_23-03-2011.scr | |
| comentário | A mensagem contém um link para um suposto boleto referente a uma prestação de serviço da empresa Embratel. O link leva a um arquivo malicioso que foi identificado como a variant of Win32/Spy.Bancos.OAW (NOD32). | |
| tipo | Fatura Honda | ID: 7611 |
|---|---|---|
| data | 15/03/2011 | |
| assunto | PROTOCOLO: 347859235 | |
| tag | fatura, cobranca | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | Mensagem falsa do Consórcio Nacional Honda contendo um link para as faturas atrasadas dos meses de Janeiro e Fevereiro. O link leva a conteúdo malicioso que não estava disponível no momento da análise. | |
| tipo | Pendências financeiras | ID: 7631 |
|---|---|---|
| data | 15/03/2011 | |
| assunto | voce esta em debito conosco! | |
| tag | serasa, cobranca | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | Suposto comunicado do SERASA informando que existem pendências financeiras em nome da vítima. A mensagem contém um link para mais detalhes sobre a dívida. O link leva a conteúdo malicioso que já havia sido removido no momento da análise. | |
| tipo | 2° via de fatura GVT | ID: 7536 |
|---|---|---|
| data | 10/03/2011 | |
| assunto | Cobrança - GVT | |
| tag | cobranca, fatura | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Boleto_GVT_html.scr | |
| comentário | Mensagem falsa em nome da GVT contendo um link para a segunda via de uma fatura. O link leva ao malware Win32:VB-RLG (Avast5). | |
| tipo | Cobrança ARACC | ID: 7491 |
|---|---|---|
| data | 07/03/2011 | |
| assunto | Comunicado de Inadimplencia | |
| tag | fatura, cobranca, debitos | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Arquivo-Anexo624.scr | |
| comentário | Comunicado falso da ARACC informando que a vítima está em débito com a empresa. A mensagem afirma que caso a vítima não quite a dívida, medidas legais serão adotadas. O link para a visualização dos débitos leva a um arquivo malicioso identificado como Gen:Trojan.Heur.PT.jm1@aSMGjdfi... (leia mais) | |
Esta página tem função informativa e educativa. Exibe uma coleção de imagens de phishing scam (fraudes eletrônicas) ou malware (código malicioso) veiculados por meio de spam (e-mail não-solicitado). Trata-se de conteúdo exemplificativo, não exaustivo, uma vez que não é possível contemplar todos os casos de fraudes existentes. Assim, caso você tenha conhecimento de um exemplar que não esteja aqui presente, isto não significa que não seja válido ou real. Inclusive incentivamos que você o envie para análise do CAIS para que, se for o caso, passe a integrar o nosso acervo.
Com a disponibilização pública deste serviço, não é intenção do Centro de Atendimento a Incidentes de Segurança (CAIS) da Rede Nacional de Ensino e Pesquisa (RNP) violar direitos autorais sobre marcas registradas ou logotipos de empresas que porventura constem das amostras. O objetivo é tão somente alertar os usuários sobre as espécies de golpes que se utilizam de tais propriedades intelectuais ou industriais de forma criminosa.
Portanto, o CAIS não se responsabiliza pelos conteúdos aqui expostos, limitando-se tão somente a reproduzi-los na íntegra, tais como foram encontrados, recebidos ou enviados por terceiros.