![]() Fraudes identificadas e divulgadas pelo CAISA partir de 2008, todas as fraudes identificadas pelo CAIS estão sendo ordenadas de acordo com a data de distribuição e disponibilizadas para consulta, com o intuito de conscientizar a comunidade sobre os principais golpes que estão em circulação. Adicionalmente, o CAIS envia alertas de segurança através da lista CAIS Alerta quando uma fraude mostra-se particularmente perigosa aos usuários de computadores. Reporte fraudes:
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| tipo | FRAUDE - Cadastramento de Computadores | ID: 19111 |
|---|---|---|
| data | 29/09/2012 | |
| assunto | Cadastro de computador expirado-acesso via Santander Internet Banking | |
| tag | bancos, santander, cadastro | |
| informações |
Imagem 1 - Imagem 2 - Imagem 3 - Imagem 4 - Imagem 5 - Imagem 6 - Imagem 7 - Imagem 8 - Imagem 9 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | O usuario recebe uma mensagem afirmando da necessidade de cadastramento de computador para acesso a serviços do banco, inclusive se o processo não for realizado terá o seu acesso aos serviços vetados. Mas ao clicar no link disponivel para cadastramento o... (leia mais) | |
| tipo | FRAUDE - Assinatura Expirada Santander | ID: 19106 |
|---|---|---|
| data | 28/09/2012 | |
| assunto | Sua assinatura expirou. | |
| tag | santander, bancos | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | modulo_ass.exe | |
| comentário | O usuario recebe uma mensagem afirmando que a sua assinatura eletronica do internet banking foi expirada e que precisa regularizar a situação, caso contrario seus demais acessos serão bloqueados. Ao clicar no link disponivel para reativar a assinatura, inicia-se... (leia mais) | |
| tipo | FRAUDE - Cadastramento de Computadores | ID: 19001 |
|---|---|---|
| data | 22/09/2012 | |
| assunto | Comunicado Importante - Cadastramento de Computadores "Modulo de Proteção" | |
| tag | atualizacao, bancos, santander, cadastro | |
| informações |
Imagem 1 - Imagem 2 - Imagem 3 - Imagem 4 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | Nessa ocorrencia, o fraudador tenta adquirir os dados do usuario através de uma pagina falsa de um banco. Uma mensagem é enviada ao usuario informando da necessidade de recadastramento de computadores para clientes do banco devido a uma atualização de segurança,... (leia mais) | |
| tipo | FRAUDE - Modulo de Segurança Santander | ID: 18891 |
|---|---|---|
| data | 16/09/2012 | |
| assunto | Prezados(a) Clientes do Santander comunicado Urgente | |
| tag | santander, atualizacao, bancos | |
| informações |
Imagem 1 - Imagem 2 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | Nessa ocorrencia, o fraudador simula que existem falha nos modulos de segurança para acesso as paginas do banco, porém ao clicar no link o usuario é redirecionado a uma pagina falsa. | |
| tipo | FRAUDE - Sincronização Santander | ID: 18841 |
|---|---|---|
| data | 13/09/2012 | |
| assunto | Sincronismo Pendente! | |
| tag | santander, atualizacao, bancos | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | modulo_atualiza.exe | |
| comentário | Nessa fraude, o usuário é induzido a acreditar que seu dispositivo de segurança está dessincronizado. Para corrigir, ele deve fazer o download da suposta atualização. Na verdade, a mensagem contém um link para download de um malware, camuflado de software... (leia mais) | |
| tipo | FRAUDE - Atualização de segurança Santander | ID: 18786 |
|---|---|---|
| data | 03/09/2012 | |
| assunto | Ainda não recebemos sua Atualização | |
| tag | bancos, santander, atualizacao | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Instalar.exe | |
| comentário | Essa fraude se passa em nome do Banco Santander. É enviado para o usuário um email, informando que ele deve atualizar a versão do dispositivo de segurança. Ao clicar nesse link, é baixado um arquivo malicioso para máquina do usuário. | |
| tipo | FRAUDE - Atualização de cadastro do Santander | ID: 18751 |
|---|---|---|
| data | 29/08/2012 | |
| assunto | ( Comunicado Urgente : Banco Santander Ouvidoria 2012 ) | |
| tag | bancos, santander, cadastro | |
| informações |
Imagem 1 - Imagem 2 - Imagem 3 - Imagem 4 - Imagem 5 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | A fraude se passa em nome do banco Santander. Nessa fraude, o fraudador envia um email para o usuário, informando que, supostamente, o banco está realizando procedimento para tornar melhor o atendimento. Assim, o usuário deve efetuar o recadastro no link... (leia mais) | |
| tipo | FRAUDE - Assinatura Eletrônica Santander | ID: 18731 |
|---|---|---|
| data | 24/08/2012 | |
| assunto | Assinatura Eletronica Encontra-se Expirada. | |
| tag | email, santander | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | A falsa mensagem tenta aliciar a vítima a fornecer informações sobre sua Assinatura Eletrônica do Banco Santander. A fraude informa que caso o usuário não atualize seus dados, o acesso aos terminais de auto-atendimento será bloqueado e cobrado uma taxa de... (leia mais) | |
| tipo | FRAUDE - Atualização do Santander | ID: 18716 |
|---|---|---|
| data | 23/08/2012 | |
| assunto | Atendimento Van Gogh | |
| tag | bancos, santander, atualizacao | |
| informações |
Imagem 1 - Imagem 2 - Imagem 3 - Imagem 4 - Imagem 5 - Imagem 6 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | Essa fraude se passa em nome do banco Santander. O atacante envia um email fraudulento, informando que a máquina do usuário está com um suposto plugin desatualizado. Na verdade, a suposta atualizaçao, tem objetivo de roubar dados dos usuários, nesse caso,... (leia mais) | |
| tipo | Atualização de segurança do banco Santander | ID: 18671 |
|---|---|---|
| data | 15/08/2012 | |
| assunto | Importante (Segundo Aviso) | |
| tag | atualizacao, santander | |
| informações |
Imagem 1 - Imagem 2 - Imagem 3 - Imagem 4 - Imagem 5 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | A fraude se passa em nome do banco Santander, informando ao usuário que o computador dele não possui os requisitos de segurança estabelecidos pelo banco. Nessa, ela informa que a não execução do módulo de segurança do banco pode acarretar em suspensão de... (leia mais) | |
| tipo | Recadastramento pendente de cliente Santander | ID: 18631 |
|---|---|---|
| data | 09/08/2012 | |
| assunto | Fwd: Santander Informa: Cliente Pendente de Recadastramento. | |
| tag | bancos, santander, recadastramento | |
| informações |
Imagem 1 - Imagem 2 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | Mensagem que se passa por um comunicado do banco Santander, informando sobre a necessidade de atualização cadastral do cliente. Informa que a não realização implicará em suspensão automática do acesso aos serviços do banco. A mensagem tem um visual razoávelmente... (leia mais) | |
| tipo | Unificação de acesso Santander | ID: 18181 |
|---|---|---|
| data | 06/06/2012 | |
| assunto | Unificação de acesso a sua conta. | |
| tag | bancos, santander | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | A fraude contém um link para a realizaçã da suposta unificação de acesso para clientes do banco Santander. O conteúdo malicioso não estava mais disponível no momento da análise. | |
| tipo | Confirmação de dados | ID: 18171 |
|---|---|---|
| data | 05/06/2012 | |
| assunto | Comunicado Urgente - Ultimo Aviso. | |
| tag | bancos, santander | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | A fraude contém um link para uma susposta confirmação de dados para clientes do banco Santander. O conteúdo malicioso não estava disponível no momento da análise. | |
| tipo | Recadastramento Santander | ID: 18076 |
|---|---|---|
| data | 01/06/2012 | |
| assunto | Processo de recadastramento Santander. | |
| tag | bancos, santander, recadastramento | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | A fraude contém um link para um suposto recadastramento do banco Santander. O conteúdo malicioso não estava disponível no momento da análise. | |
| tipo | Reativar dispositivo de segurança | ID: 18071 |
|---|---|---|
| data | 31/05/2012 | |
| assunto | SANTANDER - Segunda notificação | |
| tag | bancos, santander, reativação | |
| informações |
Imagem 1 - Imagem 2 - Imagem 3 - Imagem 4 - Imagem 5 - Imagem 6 - Imagem 7 - Imagem 8 - Imagem 9 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | A fraude contém um link para uma página falsa de uma suposta reativação do banco Santander. | |
| tipo | Reativar assinatura eletrônica | ID: 18016 |
|---|---|---|
| data | 30/05/2012 | |
| assunto | Assinatura SUSPENSA. | |
| tag | bancos, santander, reativação | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | reativar_ass.exe | |
| comentário | A fraude contém um link para a suposta reativação da assinatura eletrônica. O link leva ao software malicioso que foi identificado como Win32.SuspectCrc (Ikarus). | |
| tipo | Confirmação da assinatura eletrônica | ID: 17946 |
|---|---|---|
| data | 29/05/2012 | |
| assunto | SANTANDER | |
| tag | bancos, santander | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | Mensagem falsa, em nome do banco Santander, com um link para a suposta confirmação da assinatura eletrônica. O conteúdo malicioso não estava disponível no momento da análise. | |
| tipo | Módulo de proteção | ID: 17951 |
|---|---|---|
| data | 29/05/2012 | |
| assunto | Modulo De Protecao | |
| tag | bancos, santander | |
| informações |
Imagem 1 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | Comunicado falso, em nome do banco Santader, com um link para instalação do novo módulo de proteção do banco. O conteúdo malicioso não estava disponível no momento da análise. | |
| tipo | Módulo de proteção pessoa jurídica | ID: 18011 |
|---|---|---|
| data | 29/05/2012 | |
| assunto | Modulo De Protecao Empresarial | |
| tag | bancos, santander, ativacao | |
| informações |
Imagem 1 - Imagem 2 - Imagem 3 - Imagem 4 - Imagem 5 - Imagem 6 - Imagem 7 - Imagem 8 - Imagem 9 - Imagem 10 - Imagem 11 - Imagem 12 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | A fraude contém um link para a suposta ativação do módulo de proteção para pessoas jurídicas. O link leva a um site falso destinado a coletar dados da conta bancária da vítima. | |
| tipo | Instalar módulo de proteção | ID: 17916 |
|---|---|---|
| data | 28/05/2012 | |
| assunto | Importante (Modulo de Segurança) | |
| tag | bancos, santander, atualizacao | |
| informações |
Imagem 1 - Imagem 2 - Imagem 3 - Imagem 4 - Imagem 5 Texto da mensagem | |
| arquivo malicioso | Indisponível | |
| comentário | A fraude contém um link para a instalação do módulo de proteção do banco Santander. O link leva a um site falso destinado a coletar dados da conta bancária da vítima. | |
Esta página tem função informativa e educativa. Exibe uma coleção de imagens de phishing scam (fraudes eletrônicas) ou malware (código malicioso) veiculados por meio de spam (e-mail não-solicitado). Trata-se de conteúdo exemplificativo, não exaustivo, uma vez que não é possível contemplar todos os casos de fraudes existentes. Assim, caso você tenha conhecimento de um exemplar que não esteja aqui presente, isto não significa que não seja válido ou real. Inclusive incentivamos que você o envie para análise do CAIS para que, se for o caso, passe a integrar o nosso acervo.
Com a disponibilização pública deste serviço, não é intenção do Centro de Atendimento a Incidentes de Segurança (CAIS) da Rede Nacional de Ensino e Pesquisa (RNP) violar direitos autorais sobre marcas registradas ou logotipos de empresas que porventura constem das amostras. O objetivo é tão somente alertar os usuários sobre as espécies de golpes que se utilizam de tais propriedades intelectuais ou industriais de forma criminosa.
Portanto, o CAIS não se responsabiliza pelos conteúdos aqui expostos, limitando-se tão somente a reproduzi-los na íntegra, tais como foram encontrados, recebidos ou enviados por terceiros.