![]() Fraudes identificadas e divulgadas pelo CAISA partir de 2008, todas as fraudes identificadas pelo CAIS estão sendo ordenadas de acordo com a data de distribuição e disponibilizadas para consulta, com o intuito de conscientizar a comunidade sobre os principais golpes que estão em circulação. Adicionalmente, o CAIS envia alertas de segurança através da lista CAIS Alerta quando uma fraude mostra-se particularmente perigosa aos usuários de computadores. Reporte fraudes:
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| tipo | Fraude - NF-e utilizando telefone da RNP/CAIS | ID: 18721 |
|---|---|---|
| data | 27/08/2012 | |
| assunto | Nota Fiscal Autorizada Pedido 413686036 Emitida || Nota Fiscal Autorizada Pedido 41420565 Emitida | |
| tag | boleto, cais, notafiscal | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Processo.Civil-30360512.exe | |
| comentário | A fraude em questão é relacionada ao sistema de Nota Fiscal Eletrônica (NF-e) e tenta enganar o usuário para que realize o download de um arquivo malicioso que tem o objetivo de furtar dados do usuário e/ou danificar seu computador. O telefone de contato... (leia mais) | |
| tipo | FRAUDE - Corretora financeira | ID: 18681 |
|---|---|---|
| data | 21/08/2012 | |
| assunto | Deposito efetuado com sucesso | |
| tag | boleto, financeiro | |
| informações |
Texto da mensagem | |
| arquivo malicioso | Boleto-juridico.zip | |
| comentário | A fraude se passa em nome de uma fictícia corretora "PortoOnline". O usuário recebe em seu email um suposto comprovante de pagamento, a ser baixado por um link no corpo da mensagem. Ao abrir o link, o usuário é direcionado para um site para baixar o comprovante,... (leia mais) | |
| tipo | FRAUDE - Pendência de quitação de débitos | ID: 18661 |
|---|---|---|
| data | 15/08/2012 | |
| assunto | Existem pendencias em seu CNPJ / CPF ! | |
| tag | cpf, boleto | |
| informações |
Texto da mensagem | |
| arquivo malicioso | Visualizar-Planilha_Anexo.docx_.scr | |
| comentário | A fraude é envia por uma suposta empresa "AdLocum - Cobrança", informando ao usúario que existem pendências em seu CNP/CPF. Nesta fraude, contêm um link para uma suposta planilha contendo todas as dividas do usuário, quando na verdade, é direcionado a um... (leia mais) | |
| tipo | FRAUDE - Cobrança de boleto | ID: 18651 |
|---|---|---|
| data | 14/08/2012 | |
| assunto | NF E BOLETO 1307 | |
| tag | boleto, cobranca | |
| informações |
Texto da mensagem | |
| arquivo malicioso | Boleto_e_eNF_1824309283.com | |
| comentário | A fraude é enviada ao cliente informando que há uma pendência de pagamento de boleto, e o mesmo encontra-se disponível em anexo, junto com a nota fiscal. Ao tentar baixar o boleto, um arquivo malicioso é baixado, com extensão ".com". | |
| tipo | FRAUDE - Cobrança de boleto da BV FINANCEIRA | ID: 18636 |
|---|---|---|
| data | 13/08/2012 | |
| assunto | Boleto Bancario. | |
| tag | boleto, cobranca | |
| informações |
Texto da mensagem | |
| arquivo malicioso | Boleto_PDF.scr | |
| comentário | A mensagem, em nome da BV Financeira, contém um link para um suposto boleto, supostamente solicitado pelo cliente a central de atendimento. O conteúdo malicioso estava disponível no momento da análise. | |
| tipo | Fraude - Boleto de Cobranca Albino Advogados | ID: 18626 |
|---|---|---|
| data | 08/08/2012 | |
| assunto | Boleto de Cobrança - 1198744 Venc. XX/XX/2012 | |
| tag | boleto, cobranca | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | A falsa mensagem em nome do escritório "Albino Advogados Associados", circulando desde o início do mês de Julho/2012, notifica o usuário sobre a necessidade de pagamento de um suposto boleto de cobrança. O link da mensagem realiza o download de um arquivo... (leia mais) | |
| tipo | Fraude - Cobrança SICOOB | ID: 18611 |
|---|---|---|
| data | 30/07/2012 | |
| assunto | Prezado(a) CLIENTE, sua Fatura está Vencida, Entrar em Contato Urgente! | |
| tag | cobranca, boleto | |
| informações |
Imagem 1 | |
| arquivo malicioso | Indisponível | |
| comentário | A falsa mensagem notifica o usuário sobre o vencimento de um suposto boleto de cobrança. O link da mensagem direciona para um site falso onde o usuário pode ter seus dados roubados e/ou seu computador danificado. | |
| tipo | Fraude - Boleto de Cobrança | ID: 18601 |
|---|---|---|
| data | 25/07/2012 | |
| assunto | Urgente! | |
| tag | boleto, cobranca | |
| informações |
Imagem 1 | |
| arquivo malicioso | boleto_501f82dad53818d47190114c194a6148.exe | |
| comentário | A falsa mensagem notifica o usuário sobre a necessidade de regularização de débitos. O link da mensagem realiza o download de um arquivo malicioso que tem o objetivo de roubar dados e/ou danificar/infectar o computador do usuário. | |
| tipo | Fraude - Boleto de Cobrança 8749 | ID: 18556 |
|---|---|---|
| data | 17/07/2012 | |
| assunto | Cobrança Boleto - 8749 - 17/07/2012 | |
| tag | boleto, compras, cobranca | |
| informações |
Imagem 1 | |
| arquivo malicioso | Indisponível | |
| comentário | A falsa mensagem tenta se passar por uma suposta rengociação de dívidas relacionada ao boleto no. 8749. O link da mensagem realiza o download de um arquivo malicioso que tem o objetivo de roubar dados do usuário e/ou danificar seu computador. | |
| tipo | Fraude - Regularização de débito | ID: 18396 |
|---|---|---|
| data | 25/06/2012 | |
| assunto | Regularização de débito | |
| tag | boleto | |
| informações |
Imagem 1 | |
| arquivo malicioso | doc-28-06-pdf-325224563.com | |
| comentário | A falsa mensagem informa o usuário sobre a necessidade da regularização de débitos. O link da mensagem realiza o download de um arquivo malicioso que tem o objetivo de roubar dados do usuário e danificar seu computador. | |
| tipo | Fraude - Boleto de Cobrança | ID: 18326 |
|---|---|---|
| data | 20/06/2012 | |
| assunto | Em Anexo Boleto Bancario Nº003201 - ML GOMES ADVOGADOS ASSO | |
| tag | boleto, cobranca | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | BoletoML184814266902012_PDF_.com | |
| comentário | A falsa mensagem informa sobre a cobrança de um boleto pendente. O link da mensagem corresponde ao download de um arquivo malicioso que tem o objetivo de roubar dados pessoais do usuário. | |
| tipo | Boleto | ID: 18251 |
|---|---|---|
| data | 13/06/2012 | |
| assunto | Boleto Atualizado Ref. 12194 | |
| tag | boleto | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | A fraude se passa pelo envio de um boleto pela Antônio Braz & Vanya Maia Advogados. O conteúdo malicioso não estava disponível no momento da análise. | |
| tipo | Boleto Antonio Braz e Vaya Maia | ID: 18116 |
|---|---|---|
| data | 02/06/2012 | |
| assunto | Boleto Atualizado Ref. 11379 | |
| tag | boleto | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | A fraude contém um link para um suposto boleto que teria sido enviado pela Antonio Braz e Vaya Maia Advogados Associados. O conteúdo malicioso não estava mais disponível no momento da análise. | |
| tipo | Boleto cobrança | ID: 17771 |
|---|---|---|
| data | 23/05/2012 | |
| assunto | BOLETO ref. a Cobrança 0167982 Venc. 23/05/2012 | |
| tag | boleto, cobranca | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | BocletoPDF510821767-PDF-.com | |
| comentário | Mensagem disponibiliza boleto para pagamento, previamente solicitado. Havia um link com o suposto boleto, contudo, tal link levava a um malware, identificado como: Trojan.Crypt.Delf.AG(bit Defender). | |
| tipo | Boleto | ID: 17776 |
|---|---|---|
| data | 23/05/2012 | |
| assunto | Lançamento de Fatura - Venc. 24/05/2012 - Efetue a quitação do seu debito em atraso. | |
| tag | boleto, cobranca | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Para_Impressao(PDF).zip | |
| comentário | A fraude contém um link, para um suposto boleto, que leva ao download do arquivo malicioso que foi identificado como Trojan-Downloader.Win32.Banload (Ikarus). | |
| tipo | Boleto Atualizado MOURA ADV | ID: 17316 |
|---|---|---|
| data | 26/04/2012 | |
| assunto | Boleto Atualizado. | |
| tag | boleto | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | boleto_abril_pdf.com | |
| comentário | Mensagem em nome de Advocacia Moura disponibiliza um suposto boleto para download. Tal boleto, contudo leva ao download de um malware identificado como: Trojan.Win32.VBInject.gen (v) (VIPRE). | |
| tipo | Boleto LC Marcon | ID: 17216 |
|---|---|---|
| data | 13/04/2012 | |
| assunto | Prezado Cliente. | |
| tag | boleto | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Brascobra_.rar | |
| comentário | Mensagem disponibiliza suposto boleto referente a negociação realizada. Tal link, contudo, leva ao download de um malware, identificado como: Gen:Trojan.Heur.bm0@XyUW6Gii(Bit Defender). | |
| tipo | Global cobranças | ID: 17091 |
|---|---|---|
| data | 03/04/2012 | |
| assunto | Acordo Judicial N-967454 | |
| tag | boleto, cobranca | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | 2012-MES04-boleto.zip | |
| comentário | A fraude se passa por uma cobrança. O link para o suposto boleto leva ao arquivo malicioso que foi identificado como Gen:Heur.Spesr.VB.1(BitDefender). | |
| tipo | Boleto de cobrança | ID: 17081 |
|---|---|---|
| data | 30/03/2012 | |
| assunto | Boleto Cobranca, referente aos produtos entregues. | |
| tag | boleto, cobranca | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | boleto_PDF.scr | |
| comentário | A fraude se passa por uma cobrança da Ascol. O link para o suposto boleto de cobrança leva ao arquivo malicioso que foi identificado como Gen:Trojan.Heur.bmKfrXXsZ9ci2 (BitDefender). | |
| tipo | Cobrança Averbach | ID: 17076 |
|---|---|---|
| data | 29/03/2012 | |
| assunto | Cobrança Amigável e Judicial Acordo Nº - 967454 | |
| tag | cobranca, boleto | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Proposta ID_55cc0.exe | |
| comentário | A fraude se passa por uma cobrança da Averbach. O link para o boleto para a quitação da dívida leva a um arquivo malicioso que foi identificado como Gen:Variant.Zusy.Elzob.743 (BitDefender). | |
Esta página tem função informativa e educativa. Exibe uma coleção de imagens de phishing scam (fraudes eletrônicas) ou malware (código malicioso) veiculados por meio de spam (e-mail não-solicitado). Trata-se de conteúdo exemplificativo, não exaustivo, uma vez que não é possível contemplar todos os casos de fraudes existentes. Assim, caso você tenha conhecimento de um exemplar que não esteja aqui presente, isto não significa que não seja válido ou real. Inclusive incentivamos que você o envie para análise do CAIS para que, se for o caso, passe a integrar o nosso acervo.
Com a disponibilização pública deste serviço, não é intenção do Centro de Atendimento a Incidentes de Segurança (CAIS) da Rede Nacional de Ensino e Pesquisa (RNP) violar direitos autorais sobre marcas registradas ou logotipos de empresas que porventura constem das amostras. O objetivo é tão somente alertar os usuários sobre as espécies de golpes que se utilizam de tais propriedades intelectuais ou industriais de forma criminosa.
Portanto, o CAIS não se responsabiliza pelos conteúdos aqui expostos, limitando-se tão somente a reproduzi-los na íntegra, tais como foram encontrados, recebidos ou enviados por terceiros.