![]() Fraudes identificadas e divulgadas pelo CAISA partir de 2008, todas as fraudes identificadas pelo CAIS estão sendo ordenadas de acordo com a data de distribuição e disponibilizadas para consulta, com o intuito de conscientizar a comunidade sobre os principais golpes que estão em circulação. Adicionalmente, o CAIS envia alertas de segurança através da lista CAIS Alerta quando uma fraude mostra-se particularmente perigosa aos usuários de computadores. Reporte fraudes:
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| tipo | Cobrança BV Financeira | ID: 12046 |
|---|---|---|
| data | 26/08/2011 | |
| assunto | Lembrete de Pagamento da Fatura | |
| tag | boleto, cobranca | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | A mensagem, em nome da BV Financeira, contém um link para um suposto boleto. O conteúdo malicioso não estava mais disponível no momento da análise. | |
| tipo | Serasa Experian | ID: 11846 |
|---|---|---|
| data | 21/08/2011 | |
| assunto | Serasa Experien | |
| tag | serasa, cobranca | |
| informações |
Imagem 1 - Imagem 2 Texto da mensagem | |
| arquivo malicioso | serasadoc.exe | |
| comentário | A mensagem, em nome do Serasa, se passa pela cobrança de uma dívida. A mensagem contém um link que leva a uma página falsa contendo a imagem de uma fraude que já tinha sido castrada pelo CAIS. Quando clicada, a imagem leva a um software malicioso que foi... (leia mais) | |
| tipo | Extrato de débito Serasa | ID: 11786 |
|---|---|---|
| data | 18/08/2011 | |
| assunto | Extrato de debitos pendentes (0.25835) | |
| tag | serasa, cobranca | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Extrato.com | |
| comentário | A mensagem, em nome do Serasa informa que a vítima possui dívidas em seu nome. A fraude fornece um link para a visualização dos débitos em nome da vítima. O link leva a um arquivo malicioso que foi identificado como Trojan-Downloader.Bat (Ikarus). | |
| tipo | Protesto Jurídico | ID: 11791 |
|---|---|---|
| data | 18/08/2011 | |
| assunto | Seu CPF foi negativado ! | |
| tag | serasa, cobranca | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | arquivo.ZIP.exe | |
| comentário | A fraude usa o nome do Serasa para informar que a vítima possui débitos em seu nome e que, por isso, está sofrendo um protesto jurídico. O link para visualizar o protesto judicial leva a um software malicioso que foi identificado como Gen:Trojan.Heur.amKfrz1j8Zoi... (leia mais) | |
| tipo | Boleto | ID: 11611 |
|---|---|---|
| data | 11/08/2011 | |
| assunto | CONTRATO 39830898.82602 - VECTO.2011-08-12 | |
| tag | boleto, cobranca, spc | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | BOLETO12082011CONTRATO.cmd | |
| comentário | A fraude contém um link para um suposto boleto. A mensagem ainda informa que, caso a dívida não seja paga, a vítima terá seu nome incluído no SPC e SERASA. O arquivo é malicioso e foi identificado como Trojan.Crypt.Delf.AG (BitDefender). | |
| tipo | Cobrança Paschoalotto | ID: 11556 |
|---|---|---|
| data | 09/08/2011 | |
| assunto | Protesto de N (0.43531) | |
| tag | cobranca, anexo, boleto | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | A fraude se passa pela cobrança de uma dívida pela empresa Paschoalotto Serviços Financeiros S/A. O link para o suposto boleto leva a conteúdo malicioso que não estava disponível no momento da análise. | |
| tipo | Cobrança | ID: 11561 |
|---|---|---|
| data | 09/08/2011 | |
| assunto | AVISO DE COBRANÇA | |
| tag | cobranca | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | A fraude se passa pela cobrança de uma dívida. O link para a notificação completa leva a conteúdo malicioso que já havia sido removido no momento da análise. | |
| tipo | Boleto | ID: 11426 |
|---|---|---|
| data | 04/08/2011 | |
| assunto | BOLETO DE COBRANÇA - CONTRATO 90045692 - VENC. 04.08.2011 | |
| tag | boleto, cobranca | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Abrir-pagina.com | |
| comentário | A mensagem contém um link para um boleto. O link leva ao malware Trojan.Crypt.Delf.AG (BitDefender). | |
| tipo | Fatura AT cobrança | ID: 11336 |
|---|---|---|
| data | 01/08/2011 | |
| assunto | IS: Dados da Cobranca Juridica | |
| tag | cobranca, fatura, comprovante | |
| informações |
Imagem 1 - Imagem 2 - Imagem 3 Texto da mensagem | |
| arquivo malicioso | comprovante.com | |
| comentário | A mensagem se passa pelo envio de uma fatura. O arquivo é malicioso e foi identificado como Backdoor.Rbot (Ikarus). | |
| tipo | Boleto | ID: 11221 |
|---|---|---|
| data | 28/07/2011 | |
| assunto | ATIVOS COBRANCAS - CONTRATO 01515.88958 VENCIMENTO: 01.08.2011 | |
| tag | boleto, cobranca | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | boleto_cobranca.com | |
| comentário | A mensagem contém apenas um link para um suposto boleto. O link leva ao arquivo malicioso que foi identificado como Downloader.Generic11.BLCK (AVG). | |
| tipo | Boleto | ID: 11146 |
|---|---|---|
| data | 27/07/2011 | |
| assunto | BOLETO DISPONIVEL MES DE AGOSTO. | |
| tag | boleto, cobranca | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | A mensagem se passa pelo envio de um boleto. O arquivo malicioso não estava disponível no momento da análise. | |
| tipo | Cobrança Orcozol | ID: 11151 |
|---|---|---|
| data | 27/07/2011 | |
| assunto | Cobranca 2via Titulo Pendente | |
| tag | cobranca, fatura, boleto, debitos | |
| informações |
Imagem 1 - Imagem 2 - Imagem 3 Texto da mensagem | |
| arquivo malicioso | 2viaTitulo.com | |
| comentário | A mensagem se passa por uma cobrança da Orcozol, que estaria enviando a segunda via de um boleto. O link leva a um arquivo malicioso que foi identificado como Gen:Variant.VBKrypt.23 (BitDefender). | |
| tipo | Boleto Ascoll | ID: 11171 |
|---|---|---|
| data | 27/07/2011 | |
| assunto | Cobranca e Nota Fiscal - ASCOLL | |
| tag | boleto, cobranca | |
| informações |
Imagem 1 - Imagem 2 - Imagem 3 Texto da mensagem | |
| arquivo malicioso | ascoll2584.com | |
| comentário | A mensagem se passa pelo envio de um boleto. O link leva ao arquivo malicioso identificado como HEUR:Trojan.Win32.Generic (Kaspersky). | |
| tipo | Cobrança MEGS | ID: 11176 |
|---|---|---|
| data | 27/07/2011 | |
| assunto | MEGS - Assessoria Jurídica de Cobranças Amigáveis | |
| tag | cobranca, boleto | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | boleto_5a6c4.exe | |
| comentário | A mensagem se passa por uma cobrança e contém um link para o suposto boleto atrasado. O link leva ao software malicioso que foi identificado como Gen:Trojan.Heur.rmKfrjgty5jOz (BitDefender). | |
| tipo | Pontual cobranças | ID: 10886 |
|---|---|---|
| data | 18/07/2011 | |
| assunto | Pontual Cobrancas - Debitos em seu CPF/CNPJ | |
| tag | cobranca, debitos, anexo, fatura, serasa, spc | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Debitos_PontualCobrancas.com | |
| comentário | A mensagem em nome da Pontual Cobranças informa que existem débitos em atraso no CPF da vítima e que, caso a dívida não seja paga em 7 dias, a vítima terá seu CPF cadastrado no SPC e SERASA. A fraude contém um link que leva ao arquivo malicioso que foi identificado... (leia mais) | |
| tipo | Boleto Averbach | ID: 10791 |
|---|---|---|
| data | 14/07/2011 | |
| assunto | AVERBACH - Cobranças Amigáveis e Judiciais | |
| tag | boleto, cobranca | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | comprovante_1b3b6.exe | |
| comentário | A mensagem, em nome da Averbach, se passa pelo envio de um boleto atrasado. O arquivo é malicioso e foi identificado como Gen:Trojan.Heur.tmKfr1!vWIeOz (BitDefender). | |
| tipo | Pendência | ID: 10601 |
|---|---|---|
| data | 07/07/2011 | |
| assunto | Pendencia0.05422 | |
| tag | cobranca | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | A mensagem contém apenas apenas um link referente a algum tipo de cobrança. O conteúdo malicioso já havia sido removido no momento da análise. | |
| tipo | 2° via de título | ID: 10561 |
|---|---|---|
| data | 06/07/2011 | |
| assunto | IEF: CBR - Cobranca 2ªvia Titulo | |
| tag | cobranca, anexo | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | A mensagem se passa por uma cobrança. A fraude contém um link para um suposto documento. O conteúdo malicioso já havia sido removido no momento da análise. | |
| tipo | Cobrança | ID: 10176 |
|---|---|---|
| data | 29/06/2011 | |
| assunto | Email deCobrança: Protesto de Duplicata. | |
| tag | cobranca | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | A mensagem se passa pela cobrança de uma susposta dívida em nome da vítima. A fraude contém um link para um documento, o conteúdo malicioso não estava disponível no momento da análise. | |
| tipo | Cobrança | ID: 9836 |
|---|---|---|
| data | 06/06/2011 | |
| assunto | Ainda consta débito em seu nome! | |
| tag | cobranca, boleto | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | A fraude se passa por um cobrança e contém um link para um suposto boleto. O conteúdo malicioso não estava disponível no momento da análise. | |
Esta página tem função informativa e educativa. Exibe uma coleção de imagens de phishing scam (fraudes eletrônicas) ou malware (código malicioso) veiculados por meio de spam (e-mail não-solicitado). Trata-se de conteúdo exemplificativo, não exaustivo, uma vez que não é possível contemplar todos os casos de fraudes existentes. Assim, caso você tenha conhecimento de um exemplar que não esteja aqui presente, isto não significa que não seja válido ou real. Inclusive incentivamos que você o envie para análise do CAIS para que, se for o caso, passe a integrar o nosso acervo.
Com a disponibilização pública deste serviço, não é intenção do Centro de Atendimento a Incidentes de Segurança (CAIS) da Rede Nacional de Ensino e Pesquisa (RNP) violar direitos autorais sobre marcas registradas ou logotipos de empresas que porventura constem das amostras. O objetivo é tão somente alertar os usuários sobre as espécies de golpes que se utilizam de tais propriedades intelectuais ou industriais de forma criminosa.
Portanto, o CAIS não se responsabiliza pelos conteúdos aqui expostos, limitando-se tão somente a reproduzi-los na íntegra, tais como foram encontrados, recebidos ou enviados por terceiros.