![]() Fraudes identificadas e divulgadas pelo CAISA partir de 2008, todas as fraudes identificadas pelo CAIS estão sendo ordenadas de acordo com a data de distribuição e disponibilizadas para consulta, com o intuito de conscientizar a comunidade sobre os principais golpes que estão em circulação. Adicionalmente, o CAIS envia alertas de segurança através da lista CAIS Alerta quando uma fraude mostra-se particularmente perigosa aos usuários de computadores. Reporte fraudes:
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| tipo | Programa só com Visa | ID: 5336 |
|---|---|---|
| data | 24/11/2010 | |
| assunto | Infoemail:Visa Cadastro | |
| tag | visa, promoçôes | |
| informações |
Imagem 1 - Imagem 2 - Imagem 3 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | Mensagem falsa da empresa de cartões Visa comunicando sobre suposta promoção. A fraude contém um link para o cadastro que leva a uma página falsa destinada a roubar informações confidenciais da vítima. | |
| tipo | Fotos do churrasco | ID: 5341 |
|---|---|---|
| data | 24/11/2010 | |
| assunto | Ta ae as Fotos do Churrasco ... | |
| tag | fotos | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | fotos.exe | |
| comentário | E-mail de suposto amigo que estaria enviando fotos de um churrasco. A fraude contém muitos erros gramaticais e contém um link para as supostas fotos. O link leva a um software malicioso que foi identificado como Gen:Trojan.Heur.rmGfrnuk6ueG (BitDefender). | |
| tipo | Adesão Santander | ID: 5346 |
|---|---|---|
| data | 24/11/2010 | |
| assunto | Atualização para Clientes Banco Real - Cadastramento. | |
| tag | bancos, bancoreal, santander, adesao | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | Comunicado falso do banco Real informando que para usar os serviços do Banco Real é necessário que seja realizada a adesão Santander. A fraude contém um link para o cadastro que leva a uma página falsa que já havia sido removida no momento da análise. | |
| tipo | Promoção Mastercard Disney | ID: 5371 |
|---|---|---|
| data | 24/11/2010 | |
| assunto | Promoção Disney e mais - MasterCard Surpreenda | |
| tag | promoçôes, mastercard | |
| informações |
Imagem 1 - Imagem 2 - Imagem 3 - Imagem 4 - Imagem 5 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | Mensagem que usa o nome da empresa de cartões de crédito Mastercard em parceria com a TAM para informar sobre uma promoção na qual a vítima acumula pontos em suas compras para concorrer a viagens para a Disney. A fraude contém um link para o cadastro na promoção... (leia mais) | |
| tipo | Adesão de segurança | ID: 5431 |
|---|---|---|
| data | 24/11/2010 | |
| assunto | Dispositivo Adicional Itau | |
| tag | bancos, itau, adesao | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | Mensagem falsa do banco Itaú comunicando que a adesão de segurança da vítima econtra-se desativada e pede que essa adesão seja feita. A fraude contém um link para a adesão que leva a conteúdo malicioso que já havia sido removido no momento da análise. | |
| tipo | Telegrama | ID: 5281 |
|---|---|---|
| data | 23/11/2010 | |
| assunto | Postal | |
| tag | correios, telegrama | |
| informações |
Imagem 1 - Imagem 2 Texto da mensagem | |
| arquivo malicioso | AdobeFlashPlay_10_04_22.exe | |
| comentário | Mensagem falsa notificando a vítima sobre suposto telegrama urgente enviado pelos correios. A mensagem possui um link para a visualização do telegrama. O link leva a uma página falsa que pede a atualização do Flash Player. O link para essa atualização leva... (leia mais) | |
| tipo | Comprovante de depósito | ID: 5286 |
|---|---|---|
| data | 23/11/2010 | |
| assunto | Repasse de valor | |
| tag | depósito | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Arquivo.txt.com | |
| comentário | Mensagem que possui um link para um suposto comprovante de depósito. O arquivo malicioso é na verdade um malware que foi identificado como Gen:Trojan.Heur.fm0@sftMFPoih (BitDefender). | |
| tipo | Atualização Real e Santander | ID: 5291 |
|---|---|---|
| data | 23/11/2010 | |
| assunto | Banco Santander S/A - Banco Real S/A | |
| tag | bancos, atualizacao, bancoreal, santander | |
| informações |
Imagem 1 - Imagem 2 - Imagem 3 - Imagem 4 - Imagem 5 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | Falso comunicado dos bancos Real e Santander solicitando a realização de uma atualização de segurança. A mensagem ainda informa que caso a atualização não seja feita a vítima terá o acesso ao Internet Banking e caixas eletrônicos bloqueado. A fraude contém... (leia mais) | |
| tipo | Atualização Itoken | ID: 5296 |
|---|---|---|
| data | 23/11/2010 | |
| assunto | Comunicado urgente clientes itau. | |
| tag | atualizacao, bancos, itau, itoken | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Aplicativo_ItauBankline.exe | |
| comentário | Mensagem falsa do banco Itaú informando que o dispositivo iToken foi desatualizado perante o servidor e deve ser atualizado para a versão 3.9. A fraude soliciata a realização da atualização obrigatória. A mensagem contém um link para atualização que leva... (leia mais) | |
| tipo | Módulo de segurança Bradesco | ID: 5311 |
|---|---|---|
| data | 23/11/2010 | |
| assunto | Sua chave de segurança bradesco foi modificada Recadastre-a | |
| tag | bancos, bradesco, atualizacao | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | instale_bradesco_urgente.exe | |
| comentário | Mensagem falsa do banco Bradesco solicitando a atualização do seu Módulo de Segurança Bradesco. A fraude contém um link para a atualização que leva a um software malicioso que foi identificado como TR/Dropper.Gen (AntiVir). | |
Esta página tem função informativa e educativa. Exibe uma coleção de imagens de phishing scam (fraudes eletrônicas) ou malware (código malicioso) veiculados por meio de spam (e-mail não-solicitado). Trata-se de conteúdo exemplificativo, não exaustivo, uma vez que não é possível contemplar todos os casos de fraudes existentes. Assim, caso você tenha conhecimento de um exemplar que não esteja aqui presente, isto não significa que não seja válido ou real. Inclusive incentivamos que você o envie para análise do CAIS para que, se for o caso, passe a integrar o nosso acervo.
Com a disponibilização pública deste serviço, não é intenção do Centro de Atendimento a Incidentes de Segurança (CAIS) da Rede Nacional de Ensino e Pesquisa (RNP) violar direitos autorais sobre marcas registradas ou logotipos de empresas que porventura constem das amostras. O objetivo é tão somente alertar os usuários sobre as espécies de golpes que se utilizam de tais propriedades intelectuais ou industriais de forma criminosa.
Portanto, o CAIS não se responsabiliza pelos conteúdos aqui expostos, limitando-se tão somente a reproduzi-los na íntegra, tais como foram encontrados, recebidos ou enviados por terceiros.