![]() Fraudes identificadas e divulgadas pelo CAISA partir de 2008, todas as fraudes identificadas pelo CAIS estão sendo ordenadas de acordo com a data de distribuição e disponibilizadas para consulta, com o intuito de conscientizar a comunidade sobre os principais golpes que estão em circulação. Adicionalmente, o CAIS envia alertas de segurança através da lista CAIS Alerta quando uma fraude mostra-se particularmente perigosa aos usuários de computadores. Reporte fraudes:
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| tipo | Atualização de dados Bradesco | ID: 4811 |
|---|---|---|
| data | 28/10/2010 | |
| assunto | Falha de Informacao - Leia. | |
| tag | bancos, bradesco, atualizacao | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | Mensagem se passando por comunicado do Bradesco a respeito da atualização do Sistema de Gestão de Proteção de Dados. O link leva a conteúdo malicioso que não estava disponível no momento da análise. | |
| tipo | Atualização Itoken | ID: 4846 |
|---|---|---|
| data | 28/10/2010 | |
| assunto | Você tem uma nova mensagem | |
| tag | bancos, itau, atualizacao | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | Falso comunidado do banco Itaú alertando sobre uma atualização de segurança do Itoken. A mensagem alerta que caso a atualização nao seja realizada o acesso via Bankline, Bankfone e Caixas eletrônicos serão bloqueados. Diferente de outras fraudes essa contém... (leia mais) | |
| tipo | Atualização obrigatória Banco do Brasil | ID: 4771 |
|---|---|---|
| data | 25/10/2010 | |
| assunto | Email cadastrado na base de dados Banco do Brasil | |
| tag | bancos, atualizacao, bancodobrasil | |
| informações |
Imagem 1 - Imagem 2 - Imagem 3 - Imagem 4 - Imagem 5 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | Fraude que usa o nome do Banco do Brasil informando sobre uma suposta atualização obrigatória. A mensagem alerta que, caso a atualização não seja realizada, o computador da vítima será bloqueado e o desbloqueio só poderá ser realizado nas agências do Banco... (leia mais) | |
| tipo | Atualização do Bradesco DDA | ID: 4806 |
|---|---|---|
| data | 25/10/2010 | |
| assunto | Referência do cliente | |
| tag | bancos, bradesco, atualizacao | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | Mensagem falsa do Banco Bradesco informando que o cartão chave de seguranca Bradesco foi expirado. A fraude informa que se a atualização não for realizada as chaves de segurança serão desativadas e o acesso ao Internet Banking, Fone Fácil e aos Caixas Eletronicos... (leia mais) | |
| tipo | Infoemail Bradesco | ID: 4711 |
|---|---|---|
| data | 22/10/2010 | |
| assunto | Novo Infoemail | |
| tag | bancos, bradesco, atualizacao | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | Email falso em nome do Bradesco pedindo para que o cliente faça uma atualização e cadastramento de infoemail. O infoemail é um serviço do Bradesco que informa ao cliente sobre movimentações bancárias. O link contido no email é para uma página falsa que captura... (leia mais) | |
| tipo | Atualização do Módulo de Proteção Santander | ID: 4631 |
|---|---|---|
| data | 21/10/2010 | |
| assunto | Novo Modulo de Proteção Santander | |
| tag | bancos, atualizacao, santander | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | Mensagem que se passa por um comunicado do banco Santander informando sobre suposta atualização do Módulo de Proteção. A mensagem alerta sobre a importância da atualização e contém um link que leva para um site falso do Santander. O arquivo malicioso não... (leia mais) | |
| tipo | Atualização do cartão de chaves de segurança | ID: 4626 |
|---|---|---|
| data | 20/10/2010 | |
| assunto | Segurança Bradesco S.A. | |
| tag | bancos, bradesco, atualizacao | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | Falso email do Banco Bradesco que solicita ao destinatário que o seu cartão de chaves de segurança seja atualizado. O e-mail informa ainda que, se o cliente não realizar o recadastramento, terá o acesso via Caixas-Eletrônicos e Internet-Banking suspenso.... (leia mais) | |
| tipo | Guardião Itaú Bankline | ID: 4796 |
|---|---|---|
| data | 20/10/2010 | |
| assunto | Comunicado Itaú | |
| tag | bancos, itau, atualizacao | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | Mensagem falsa se passando pelo banco Itaú informando que a vítima ainda não realizou a atualização de segurança do Guardião Itaú Bankline. A frauda contém um link que leva a uma página falsa que já havia sido removida no momento da análise. | |
| tipo | Adesão de segurança Bradesco | ID: 4611 |
|---|---|---|
| data | 19/10/2010 | |
| assunto | Comunicado Importante. | |
| tag | bancos, bradesco, atualizacao | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | Mensagem se passando pelo Banco Bradesco informando sobre a necessidade do recadastramento do Cartão de Segurança. O texo alerta que o acesso via Caixas-Eletrônicos e Internet-Banking ficará suspenso e o Cartão junto com Chaves de Segurança serão cancelados,... (leia mais) | |
| tipo | Atualização de segurança Bradesco | ID: 4791 |
|---|---|---|
| data | 18/10/2010 | |
| assunto | Atualizacao de Seguranca - Bradesco | |
| tag | bancos, bradesco, atualizacao | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | Mensagem falsa usando o nome do banco Bradesco informando sobre uma nova atualização de segurança que visa corrigir erros de sistema. A fraude ainda alerta que caso essa atualização não seja feita a vítima terá seu computador bloqueado. A mensagem contém... (leia mais) | |
| tipo | Itaú Personnalité Internet Banking | ID: 4556 |
|---|---|---|
| data | 16/10/2010 | |
| assunto | Prezado Cliente: Aviso importante | |
| tag | bancos, itau, atualizacao | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | Falso comunidado do banco Itaú alertando sobre uma atualização que pode ser realizada somente pelo Aplicativo Itaú Bankline. A mensagem alerta que a instalação é obrigatória e que caso não seja realizada a vítima terá seu acesso ao Bankline bloqueado. A fraude... (leia mais) | |
| tipo | Cliente Sicredi | ID: 4431 |
|---|---|---|
| data | 09/10/2010 | |
| assunto | Prezado Cliente Sicredi: Atualização do Dispositivo de Seguranca. | |
| tag | email, atualizacao | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Dispositivo-de-Seguranca.exe | |
| comentário | Fraude em nome da Sicredi informando que há um novo dispositivo de segurança que deveria ser instalado em todos os computadores. O link, na verdade, aponta para um arquivo malicioso identificado como Trojan.Heur.GM (BitDefender). | |
| tipo | Atualização de Segurança Itoken versão 1.2 | ID: 4361 |
|---|---|---|
| data | 07/10/2010 | |
| assunto | Atendimento: iToken v1.2 | |
| tag | bancos, itau, atualizacao | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Atualizar1.2.exe | |
| comentário | Mensagem que se tenta se passar por um comunicado do banco Itaú a respeito de suposta atualização do dispositivo de segurança iToken. A fraude contém um link para download do software de atualização e instruções detalhadas sobre a realização da atualização... (leia mais) | |
| tipo | Recadastramento Bradesco | ID: 4376 |
|---|---|---|
| data | 07/10/2010 | |
| assunto | Bradesco sempre a procura de segurança e comodidade em suas transações. | |
| tag | bancos, bradesco, atualizacao | |
| informações |
Imagem 1 - Imagem 2 - Imagem 3 - Imagem 4 - Imagem 5 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | Falso email do Banco Bradesco que solicita ao destinatário que seja realizado um recadastramento e instalação do componente de segurança. O link contido na mensagem leva a um site falso destinado a roubar informações confidenciais da vítima. | |
| tipo | Atualização de segurança Internet Banking | ID: 4326 |
|---|---|---|
| data | 06/10/2010 | |
| assunto | Somente cliente conta fisica e prime | |
| tag | bradesco, bancos, atualizacao | |
| informações |
Imagem 1 - Imagem 2 - Imagem 3 - Imagem 4 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | Falso email do Banco Bradesco que solicita ao destinatário a realização de uma atualização de segurança para o acesso ao Internet Banking. Segundo o texto, a vítima deve acessar um link para recadastrar seus dados e para não ter o acesso ao Internet Banking... (leia mais) | |
| tipo | Atualização de Segurança Itoken versão 2.5 | ID: 4346 |
|---|---|---|
| data | 06/10/2010 | |
| assunto | Comunicado: Atualize seu dispositivo para a versão mais recente. | |
| tag | bancos, itau, atualizacao | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | iToken_2.5.exe | |
| comentário | Mensagem que se tenta se passar por um comunicado do banco Itaú a respeito de suposta atualização do dispositivo de segurança iToken. O link da mensagem que levaria à atualização direciona a vítima para um software malicioso que não foi detectado por nenhum... (leia mais) | |
| tipo | Atualização de Segurança Itoken | ID: 4171 |
|---|---|---|
| data | 26/09/2010 | |
| assunto | Atualização de Segurança Itoken | |
| tag | bancos, itau, atualizacao | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Dispositivo-de-Seguranca.exe | |
| comentário | Email se passando pelo Itaú notificando atualização do dispositivo iToken versão 3.0. O link da mensagem que levaria à atualização direciona a vítima para um software malicioso identificado como Worm.Win32.Runfer.dqh (Kaspersky). | |
| tipo | Falha crítica Itaú Personalite | ID: 4108 |
|---|---|---|
| data | 14/09/2010 | |
| assunto | Falha crítica (iToken v1.2) | |
| tag | itau, bancos, atualizacao | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | ... (leia mais) | |
| tipo | Atualização de Dados Visa | ID: 4104 |
|---|---|---|
| data | 13/09/2010 | |
| assunto | VISA Cadastros | |
| tag | visa, atualizacao | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | ... (leia mais) | |
| tipo | Recadastramento de senha de 4 dígitos do BB. | ID: 4103 |
|---|---|---|
| data | 12/09/2010 | |
| assunto | Recadastramento Segurança Banco do Brasil.. | |
| tag | bancodobrasil, atualizacao | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | Mensagem se passando pelo Banco do Brasil notificando clientes com senha de 4 dígitos a trocarem suas senhas. O link para realização da troca leva a conteúdo malicioso já retirado da Internet no momento da análise. | |
Esta página tem função informativa e educativa. Exibe uma coleção de imagens de phishing scam (fraudes eletrônicas) ou malware (código malicioso) veiculados por meio de spam (e-mail não-solicitado). Trata-se de conteúdo exemplificativo, não exaustivo, uma vez que não é possível contemplar todos os casos de fraudes existentes. Assim, caso você tenha conhecimento de um exemplar que não esteja aqui presente, isto não significa que não seja válido ou real. Inclusive incentivamos que você o envie para análise do CAIS para que, se for o caso, passe a integrar o nosso acervo.
Com a disponibilização pública deste serviço, não é intenção do Centro de Atendimento a Incidentes de Segurança (CAIS) da Rede Nacional de Ensino e Pesquisa (RNP) violar direitos autorais sobre marcas registradas ou logotipos de empresas que porventura constem das amostras. O objetivo é tão somente alertar os usuários sobre as espécies de golpes que se utilizam de tais propriedades intelectuais ou industriais de forma criminosa.
Portanto, o CAIS não se responsabiliza pelos conteúdos aqui expostos, limitando-se tão somente a reproduzi-los na íntegra, tais como foram encontrados, recebidos ou enviados por terceiros.