![]() Fraudes identificadas e divulgadas pelo CAISA partir de 2008, todas as fraudes identificadas pelo CAIS estão sendo ordenadas de acordo com a data de distribuição e disponibilizadas para consulta, com o intuito de conscientizar a comunidade sobre os principais golpes que estão em circulação. Adicionalmente, o CAIS envia alertas de segurança através da lista CAIS Alerta quando uma fraude mostra-se particularmente perigosa aos usuários de computadores. Reporte fraudes:
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| tipo | Atualização Real | ID: 6096 |
|---|---|---|
| data | 01/01/2011 | |
| assunto | Atualizaçao Online Banco Real. | |
| tag | bancos, bancoreal, atualizacao | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | ... (leia mais) | |
| tipo | SOS internet | ID: 6016 |
|---|---|---|
| data | 30/12/2010 | |
| assunto | Banco Itaú S.A INFORMA | |
| tag | bancos, itau, atualizacao | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | Comunicado falso do banco Itaú informando que o dispositivo de segurança encontra-se desincronizado, causando falha na validação do código gerado pelo dispositivo. A mensagem pede que a vítima realize uma atualização. O link contido na fraude leva a uma página... (leia mais) | |
| tipo | Atualização de dados Bradesco | ID: 6076 |
|---|---|---|
| data | 30/12/2010 | |
| assunto | BradescoDiaeNoite Mantenha-se Atualizado. | |
| tag | bancos, bradesco, atualizacao | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | ... (leia mais) | |
| tipo | Atualização do cartão chave Itaú | ID: 5966 |
|---|---|---|
| data | 28/12/2010 | |
| assunto | Atualize seu dispositivo iToken | |
| tag | bancos, itau, atualizacao, itoken | |
| informações |
Imagem 1 - Imagem 2 - Imagem 3 - Imagem 4 - Imagem 5 - Imagem 6 - Imagem 7 - Imagem 8 - Imagem 9 - Imagem 10 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | Mensagem que se passa pelo banco Itaú para solicitar uma atualização. A Fraude contém um link que leva a um site falso do banco destinado a roubar dados sigilosos da vítima. | |
| tipo | Adesão de segurança Bradesco | ID: 5971 |
|---|---|---|
| data | 28/12/2010 | |
| assunto | Protecao de Dados - LEIA. | |
| tag | bancos, bradesco, atualizacao, adesao | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | Comunicado falso do banco Bradesco informando que a adesão de segurança da vítima está desativada. A mensagem solicita que a vítima efetue a ativação através do link. O link leva a uma página falsa que não estava disponível no momento da análise. | |
| tipo | Pacote de atualização Hotmail | ID: 5976 |
|---|---|---|
| data | 28/12/2010 | |
| assunto | Novo Pacote de Atualizaçao | |
| tag | atualizacao, hotmail, msn, email | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | msn9.exe | |
| comentário | Mensagem falsa do Windows Live Hotmail informando sobre o novo pacote de atualização. A fraude contém erros de português e tenta induzir. O link contido na mensagem leva ao malware Gen:Tr.Crypt.Dlf.F.vmKfaCX3KeiG (F-Secure). | |
| tipo | Atualização Bradesco | ID: 5936 |
|---|---|---|
| data | 27/12/2010 | |
| assunto | Voce tem 24 horas para Regularizar Sua conta Bradesco. | |
| tag | bancos, bradesco, atualizacao | |
| informações |
Imagem 1 - Imagem 2 - Imagem 3 - Imagem 4 - Imagem 5 - Imagem 6 - Imagem 7 - Imagem 8 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | Mensagem que usa o nome do banco Bradesco para solicitar uma atualização de segurança. O email contém erros de português. O link para a suposta atualização leva a uma página falsa destinada a roubar dados confidenciais da vítima. | |
| tipo | Atualizar o dispositivo iToken | ID: 5941 |
|---|---|---|
| data | 27/12/2010 | |
| assunto | Olá r portador do CPF: - Mensagem importante. | |
| tag | bancos, itau, atualizacao, itoken | |
| informações |
Imagem 1 - Imagem 2 - Imagem 3 - Imagem 4 - Imagem 5 - Imagem 6 - Imagem 7 - Imagem 8 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | Fraude extremamente detalhista que usa o nome do Itaú para solicitar uma suposta atualização do dispositivo iToken. O assunto do email contém o nome e cpf da vítima. Curiosamente o link para a atualização também contém o nome e leva a uma página falsa que... (leia mais) | |
| tipo | Identificação Banco Real | ID: 5926 |
|---|---|---|
| data | 24/12/2010 | |
| assunto | Identificação | |
| tag | bancos, bancoreal, atualizacao | |
| informações |
Imagem 1 - Imagem 2 - Imagem 3 - Imagem 4 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | Mensagem que usa o nome do banco Real para comunicar que será necessário realizar a identificação do computador da vítima. A mensagem ainda alerta que a atualização é obrigatória.O link contido na mensagem leva a uma página falsa destinada a roubar os dados... (leia mais) | |
| tipo | SOS internet | ID: 5826 |
|---|---|---|
| data | 22/12/2010 | |
| assunto | Olá portador do CPF: - Mensagem importante. | |
| tag | itau, bancos, atualizacao | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Aplicativov1.3.exe | |
| comentário | Mensagem falsa do banco Itaú comunicando a vítima que o dispositivo de segurança encontra-se desincronizado, causando falha na validação do código gerado. O link para a sincronização contido na mensagem leva ao malware Heuristic.LooksLike.Win32.Suspicious.C... (leia mais) | |
| tipo | Atualização iToken | ID: 5851 |
|---|---|---|
| data | 22/12/2010 | |
| assunto | Atualize seu dispositivo para a versão mais recente. | |
| tag | bancos, atualizacao, itau, itoken | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | apple.exe | |
| comentário | Suposto comunicado do banco Itaú solicitando a atualização do dispositivo iToken para a versão mais recente. O link para a atualização leva a um software malicioso que foi identificado como TR/Banker.Itau.H.2 (AntiVir). | |
| tipo | Atualização de dados cadastrais | ID: 5751 |
|---|---|---|
| data | 20/12/2010 | |
| assunto | Banco Real - Ativação Cadastral | |
| tag | bancos, bancoreal, santander, atualizacao | |
| informações |
Imagem 1 - Imagem 2 - Imagem 3 - Imagem 4 - Imagem 5 - Imagem 6 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | Suposto informativo do Banco Santander/Real sobre uma suposta atualização de dados cadastrais. A fraude contém um link para a atualização que leva a uma página falsa destinada a roubar os dados bancários da vítima. | |
| tipo | Guardião Itaú Bankline | ID: 5791 |
|---|---|---|
| data | 20/12/2010 | |
| assunto | Informativo Itaú | |
| tag | itau, bancos, atualizacao | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | guardiaobankline.exe | |
| comentário | Comunicado falso do banco Itaú informando que o acesso ao Itaú Bankline mudou e solicitando a atualização obrigatória de todos os clientes. O link contido na mensagem leva a um software malicioso que foi identificado como Heuristic.BehavesLike.Win32.ModifiedUPX.F!87... (leia mais) | |
| tipo | Correção de dados Bradesco | ID: 5806 |
|---|---|---|
| data | 20/12/2010 | |
| assunto | Correção de Falhas no processamento de dados. | |
| tag | bancos, bradesco, atualizacao | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | Mensagem falsa do banco Bradesco solicitando que a vítima efetue acorreção de dados de sua conta para corrigir uma falha de nível crítico do sistema de identificação do cliente. A fraude solicita que a vítima realize a suposta atualização utilizando o navegador... (leia mais) | |
| tipo | Atualização Bradesco | ID: 5706 |
|---|---|---|
| data | 17/12/2010 | |
| assunto | Recadastramento obrigatório!! | |
| tag | bradesco, bancos, recadastramento, atualizacao | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | Mensagem que usa o nome do banco Bradesco para solicitar a realização de uma atualização obrigatória do módulo de segurança. A fraude ainda informa que caso a atualização não seja feita a vítima não poderá realizar acessos e movimentações. O link para a suposta... (leia mais) | |
| tipo | Bradesco NetEmpresa | ID: 5721 |
|---|---|---|
| data | 17/12/2010 | |
| assunto | Comunicado NetEmpresa | |
| tag | bradesco, bancos, adesao, atualizacao | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | Mensagem se passando por comunicado do Bradesco solicitando a adesão ao certificado 4.09. O link para a adesão disponível na mensagem leva a uma página falsa que já havia sido removida no momento da análise. | |
| tipo | Atualização cadastral | ID: 5691 |
|---|---|---|
| data | 16/12/2010 | |
| assunto | Cliente, AVISO IMPORTANTE | |
| tag | bancos, bradesco, atualizacao | |
| informações |
Imagem 1 - Imagem 2 - Imagem 3 - Imagem 4 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | Mensagem que usa o nome do banco Bradesco para solicitar que a vítima realize uma suposta atualização de dados cadastrais. A mensagem alerta que caso a atualização não seja feita a conta da vítima será bloqueada. O link para a atualização leva a uma página... (leia mais) | |
| tipo | Atualização Itoken versão 3.09 | ID: 5696 |
|---|---|---|
| data | 16/12/2010 | |
| assunto | Comunicado: Atualização Disponível | |
| tag | itoken, bancos, itau, atualizacao | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | iToken.exe | |
| comentário | Comunicado falso do banco Itaú informando que o dispositivo de segurança iToken está desatualizado. A mensagem informar que só será possível ter acesso a conta através da versão 3.09. A fraude contém um link que leva ao dowload do software malicioso identificado... (leia mais) | |
| tipo | Atualização de dados Bradesco | ID: 5711 |
|---|---|---|
| data | 16/12/2010 | |
| assunto | ATENÇÃO: Não Recebemos o seu Cadastro ! | |
| tag | bancos, bradesco, atualizacao | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | Comunicado falso do banco Bradesco informando que o sistema de identificação do Internet Banking foi atualizado para a versão mais recente e pede que a vítima recadastre seus dados. Podemos notar que o endereço de origem da mensagem é central@namorando.com.br.... (leia mais) | |
| tipo | Atualização de dados Real e Santander | ID: 5626 |
|---|---|---|
| data | 15/12/2010 | |
| assunto | Comunicado de Unificação | |
| tag | bancos, atualizacao, bancoreal, santander | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Dispositivo_Real.exe e Dispositivo_Santander.exe | |
| comentário | Mensagem falsa informando que devido a unificação do Banco Real com o Grupo Santander é necessário que a vítima atualize seus dados cadastrais. A fraude contém links para a atualização de clientes dos dois bancos. A fraude contém links para clientes dos dois... (leia mais) | |
Esta página tem função informativa e educativa. Exibe uma coleção de imagens de phishing scam (fraudes eletrônicas) ou malware (código malicioso) veiculados por meio de spam (e-mail não-solicitado). Trata-se de conteúdo exemplificativo, não exaustivo, uma vez que não é possível contemplar todos os casos de fraudes existentes. Assim, caso você tenha conhecimento de um exemplar que não esteja aqui presente, isto não significa que não seja válido ou real. Inclusive incentivamos que você o envie para análise do CAIS para que, se for o caso, passe a integrar o nosso acervo.
Com a disponibilização pública deste serviço, não é intenção do Centro de Atendimento a Incidentes de Segurança (CAIS) da Rede Nacional de Ensino e Pesquisa (RNP) violar direitos autorais sobre marcas registradas ou logotipos de empresas que porventura constem das amostras. O objetivo é tão somente alertar os usuários sobre as espécies de golpes que se utilizam de tais propriedades intelectuais ou industriais de forma criminosa.
Portanto, o CAIS não se responsabiliza pelos conteúdos aqui expostos, limitando-se tão somente a reproduzi-los na íntegra, tais como foram encontrados, recebidos ou enviados por terceiros.