![]() Fraudes identificadas e divulgadas pelo CAISA partir de 2008, todas as fraudes identificadas pelo CAIS estão sendo ordenadas de acordo com a data de distribuição e disponibilizadas para consulta, com o intuito de conscientizar a comunidade sobre os principais golpes que estão em circulação. Adicionalmente, o CAIS envia alertas de segurança através da lista CAIS Alerta quando uma fraude mostra-se particularmente perigosa aos usuários de computadores. Reporte fraudes:
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| tipo | Sincronização Itaú Uniclass | ID: 17611 |
|---|---|---|
| data | 14/05/2012 | |
| assunto | Aviso 30horas - Sincronização iToken 2.01 | |
| tag | bancos, itau, atualizacao | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | A fraude contém um link para que a vítima realize uma suposta sincronização para clientes Itaú Uniclass. O link leva a um site falso destinado a coletar dados pessoais da vítima. | |
| tipo | Atualização Itaú | ID: 17596 |
|---|---|---|
| data | 11/05/2012 | |
| assunto | Verificamos que sua conta encontra-se desativada em nosso sistema. | |
| tag | bancos, itau, atualizacao | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | Comunicado falso, em nome do banco Itaú, informando que a vítima deve habilitar suas atualizações de segurança. O conteúdo malicioso não estava mais disponível no momento da análise. | |
| tipo | Sincronizar cartão de segurança | ID: 17511 |
|---|---|---|
| data | 08/05/2012 | |
| assunto | Sincronizado com segurança através de nosso sistema Plugin Bradesco | |
| tag | bancos, bradesco, atualizacao | |
| informações |
Imagem 1 - Imagem 2 - Imagem 3 - Imagem 4 - Imagem 5 - Imagem 6 - Imagem 7 - Imagem 8 - Imagem 9 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | Comunicado falso informando que o cartão de segurança da vítima está desatualizado. A fraude fornece um link, para uma suposta sincronização de segurança, que leva a um site falso, destinado a coletar dados da conta bancária da vítima. | |
| tipo | Atualização Banco do Brasil | ID: 17431 |
|---|---|---|
| data | 04/05/2012 | |
| assunto | Comunicado Auto-Atendimento. | |
| tag | bancos, bancodobrasil, atualizacao | |
| informações |
Imagem 1 - Imagem 2 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | A fraude tenta aliciar a vítima a realizar uma atualização através de uma página falsa do Banco do Brasil. | |
| tipo | Atualização Bradesco | ID: 17421 |
|---|---|---|
| data | 03/05/2012 | |
| assunto | Prezado(a) Cliente, sala_14@oi.com.br | |
| tag | bancos, bradesco, atualizacao | |
| informações |
Imagem 1 - Imagem 2 - Imagem 3 - Imagem 4 - Imagem 5 - Imagem 6 - Imagem 7 - Imagem 8 - Imagem 9 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | Mensagem falsa do banco Bradesco com um link para ama atualização através de um site falso. | |
| tipo | Atualização Santander | ID: 17261 |
|---|---|---|
| data | 22/04/2012 | |
| assunto | Caro Cliente Santander Sua Conta Foi Desativada | |
| tag | bancos, santander, atualizacao | |
| informações |
Imagem 1 - Imagem 2 - Imagem 3 - Imagem 4 - Imagem 5 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | Comunicado falso em nome do banco Santander informando que a vítima deve realizar uma suposta atualização. A fraude contém um link que leva a um site falso que tem o objetivo de coletar dados pessoais da vítima. | |
| tipo | Atualização Santander | ID: 17186 |
|---|---|---|
| data | 13/04/2012 | |
| assunto | Limite mensal excedido | |
| tag | bancos, santander, atualizacao, token | |
| informações |
Imagem 1 - Imagem 2 - Imagem 3 - Imagem 4 - Imagem 5 - Imagem 6 - Imagem 7 - Imagem 8 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | A mensagem informa que a vítima excedeu seu limite e mensal e, por isso, deve realizar a atualização através de um link. O link leva a um site falso destinado a coletar dados da conta bancária da vítima. | |
| tipo | Cartão chaves de segurança expirado | ID: 17196 |
|---|---|---|
| data | 13/04/2012 | |
| assunto | (#34239778) Seu Cartão Chaves de Segurança Expirou. | |
| tag | bancos, bradesco, atualizacao | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | Comunicado falso do banco Bradesco informando que o cartão chaves de segurança da vítima expirou. A fraude contém um link que leva a contéudo malicioso que não estava mais disponível no momento da análise. | |
| tipo | Sincronização Itaú | ID: 17176 |
|---|---|---|
| data | 12/04/2012 | |
| assunto | Prezado(a) Cliente, | |
| tag | bancos, itau, atualizacao | |
| informações |
Imagem 1 - Imagem 2 - Imagem 3 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | A fraude contém um link para uma suposta sincronização do banco Itaú. O link leva a um site falso destinado a coletar dados pessoais da vítima. | |
| tipo | Atualização de dados TAM | ID: 17116 |
|---|---|---|
| data | 08/04/2012 | |
| assunto | Comunicado Importante: Dicas de Segurança | |
| tag | tam, atualizacao | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | A fraude contém um link para uma suposta atualização de dados da TAM. O conteúdo malicioso não estava disponível no momento da análise. | |
| tipo | Sistemas de segurança Bradesco | ID: 17111 |
|---|---|---|
| data | 07/04/2012 | |
| assunto | Convidamos você a participar da promoção Presente Toda Hora. Confira como ela funciona e cadastre-se já! | |
| tag | bancos, bradesco, atualizacao | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | Comunicado falso informando que a vítima deve instalar os novos sistemas de segurança Bradesco. O conteúdo malicioso não estava disponível no momento da análise. | |
| tipo | Atualização de dispositivo de segurança | ID: 17056 |
|---|---|---|
| data | 27/03/2012 | |
| assunto | Importante (0.16259) | |
| tag | bancos, bradesco, atualizacao | |
| informações |
Imagem 1 - Imagem 2 - Imagem 3 - Imagem 4 - Imagem 5 - Imagem 6 - Imagem 7 - Imagem 8 - Imagem 9 - Imagem 10 - Imagem 11 - Imagem 12 - Imagem 13 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | A fraude contém um link para a atualização do dispositivo de segurança do banco Bradesco. O link leva a um site falso destinado a coletar dados pessoais da vítima. | |
| tipo | Cancelamento de conta | ID: 17006 |
|---|---|---|
| data | 21/03/2012 | |
| assunto | Encerramento de conta. | |
| tag | bancos, bradesco, atualizacao, recadastramento | |
| informações |
Imagem 1 - Imagem 2 - Imagem 3 - Imagem 4 - Imagem 5 - Imagem 6 - Imagem 7 - Imagem 8 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | A mensagem informa que a vítima terá sua conta bancária encerrada. O link para o recadastramento da conta leva a um site falso, destinado a roubar dados da conta bancária da vítima. | |
| tipo | Atualização Token Santander | ID: 16956 |
|---|---|---|
| data | 20/03/2012 | |
| assunto | Internet Banking | |
| tag | santander, atualizacao | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | Falsa mensagem em nome do Santander informa à vítima de que seu dispositivo token foi expirado. Havia um link para atualização, contudo este não estava ativo no momento da análise. | |
| tipo | Atualização de dados Santander | ID: 16921 |
|---|---|---|
| data | 19/03/2012 | |
| assunto | Sua conta Santander serX bloqueada se vocX nXo efetuar a atualizaXXo de seus dados. | |
| tag | atualizacao, santander | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | Falsa mensagem em nome do banco Santander, solicita atualização de dados. Ameaça, ainda, bloqueio da conta da vítima, caso tal atualização não seja efetuada. | |
| tipo | Mensagem Importante Bradesco | ID: 16876 |
|---|---|---|
| data | 17/03/2012 | |
| assunto | Infomail Bradesco: Mensagem importante para você | |
| tag | atualizacao, bradesco | |
| informações |
Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | Falsa mensagem em nome do banco do Bradesco informa à a vítima sobre a necessidade de atualização de chave de segurança. Porém, o link destinado a tal atualização, não apontava para um endereço válido, no momento da análise. | |
| tipo | Mensagem Importante Bradesco | ID: 16881 |
|---|---|---|
| data | 17/03/2012 | |
| assunto | Infomail Bradesco: Mensagem importante para você | |
| tag | atualizacao, bradesco | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | Falsa mensagem em nome do banco do Bradesco informa à a vítima sobre a necessidade de atualização de chave de segurança. Porém, o link destinado a tal atualização, não apontava para um endereço válido, no momento da análise. | |
| tipo | Atualização de segurança | ID: 16766 |
|---|---|---|
| data | 14/03/2012 | |
| assunto | Comunicado Importante: Leia o aviso com atencao | |
| tag | bancos, bradesco, atualizacao | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | A fraude contém um link para uma suposta atualização de segurança do banco Bradesco. O conteúdo malicioso não estava disponível no momento da análise. | |
| tipo | Atualização do dispositivo Token | ID: 16731 |
|---|---|---|
| data | 09/03/2012 | |
| assunto | Comunicado Cliente. | |
| tag | bancos, santander, atualizacao, token | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Santanderv4.6.exe | |
| comentário | Mensagem informando que, devido a mudança de endereço do Santander Empresarial, a vítima deve atualizar seu dispositivo Token. O link para a suposta atualização leva ao software malicioso que foi identificado como Trojan-Downloader.Win32.Banload (Ikarus). | |
| tipo | Relações de segurança | ID: 16661 |
|---|---|---|
| data | 05/03/2012 | |
| assunto | Itaú Unibanco Banco Múltiplo S.A. - Relações de Segurança. | |
| tag | bancos, itau, personalite, atualizacao | |
| informações |
Imagem 1 - Imagem 2 - Imagem 3 - Imagem 4 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | Mensagem falsa do banco Itaú informando sobre uma suposta atualização para clientes Personalité. A fraude contém um link que leva a uma página falsa que tenta aliciar a vítima a fornecer seus dados pessoais. | |
Esta página tem função informativa e educativa. Exibe uma coleção de imagens de phishing scam (fraudes eletrônicas) ou malware (código malicioso) veiculados por meio de spam (e-mail não-solicitado). Trata-se de conteúdo exemplificativo, não exaustivo, uma vez que não é possível contemplar todos os casos de fraudes existentes. Assim, caso você tenha conhecimento de um exemplar que não esteja aqui presente, isto não significa que não seja válido ou real. Inclusive incentivamos que você o envie para análise do CAIS para que, se for o caso, passe a integrar o nosso acervo.
Com a disponibilização pública deste serviço, não é intenção do Centro de Atendimento a Incidentes de Segurança (CAIS) da Rede Nacional de Ensino e Pesquisa (RNP) violar direitos autorais sobre marcas registradas ou logotipos de empresas que porventura constem das amostras. O objetivo é tão somente alertar os usuários sobre as espécies de golpes que se utilizam de tais propriedades intelectuais ou industriais de forma criminosa.
Portanto, o CAIS não se responsabiliza pelos conteúdos aqui expostos, limitando-se tão somente a reproduzi-los na íntegra, tais como foram encontrados, recebidos ou enviados por terceiros.